Zilliqa Menemukan Kerentanan Kritis Angka Acak pada Aplikasi Ledger yang Mempengaruhi Kunci Pribadi ZIL

iconPANews
Bagikan
AI summary iconRingkasan
Zilliqa telah menemukan kelemahan kritis pada aplikasi Ledger terkait tanda tangan Schnorr untuk transaksi ZIL asli, yang menimbulkan kekhawatiran terkait kepatuhan CFT dan MiCA. Kerentanan ini, yang ada sejak 2019, memungkinkan penyerang memulihkan kunci pribadi hanya dengan lima tanda tangan. Transaksi asli telah dihentikan, dan kunci yang terdampak harus dibuang. Kerangka regulasi MiCA mungkin memerlukan tindakan lebih lanjut karena masalah ini memengaruhi keamanan kunci.

PANews, 22 Juli, menurut pengumuman Zilliqa, Zilliqa menemukan kerentanan random number serius pada aplikasi Ledger yang memengaruhi tanda tangan Schnorr untuk transaksi ZIL asli (bukan EVM), menyebabkan 64 bit teratas dari random number sementara yang dihasilkan selalu bernilai 0. Penyerang dapat memulihkan kunci pribadi dalam hitungan detik dengan memanfaatkan sekitar 5 tanda tangan transaksi on-chain terkait. Cacat ini telah ada di semua versi aplikasi Ledger Zilliqa sejak 2019. Saat ini, transaksi asli telah dihentikan, kunci yang terdampak perlu dibuang, dan risiko tidak dapat sepenuhnya dihindari hanya melalui transfer biasa.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.