Zilliqa mengungkapkan kerentanan dalam aplikasi Ledger terkait generasi nonce, yang menyebabkan kunci pribadi dari lima atau lebih transaksi asli yang ditandatangani antara tahun 2019 hingga 2026 berisiko dipulihkan. Kerentanan ini disebabkan oleh nonce yang 64 bit tertingginya tetap nol, mengakibatkan entropi tidak mencukupi, sehingga penyerang dapat memanfaatkan data di rantai untuk memulihkan kunci pribadi. Zilliqa telah menghentikan transaksi asli dan menyarankan pengguna untuk menunggu panduan resmi serta tidak mengambil tindakan mandiri. Transaksi EVM dan SDK terkait tidak terdampak.
Zilliqa Mengungkap Kerentanan Aplikasi Ledger yang Mempengaruhi Kunci Pribadi dari 5+ Transaksi Asli
AiCoinBagikan
Zilliqa telah merilis berita kerentanan terkait aplikasi Ledger-nya, memperingatkan bahwa kunci pribadi untuk transaksi asli dapat dikompromikan jika lima atau lebih transaksi dilakukan antara tahun 2019 dan 2026. Masalah ini berasal dari kelemahan dalam generasi angka acak, di mana 64 bit tertinggi tetap bernilai nol. Transaksi asli kini dihentikan, dan pengguna disarankan untuk menunggu instruksi lebih lanjut. Transaksi EVM dan SDK tetap tidak terpengaruh. Berita kripto ini menyoroti perlunya perhatian segera dari pengguna yang terdampak.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.