Sebuah bug yang diam-diam ada di aplikasi dompet perangkat keras Zilliqa selama tujuh tahun baru saja berubah dari tidak aktif menjadi merusak. Kelemahan ini, yang ada di setiap versi aplikasi sejak peluncurannya pada 2019, memungkinkan penyerang memulihkan kunci pribadi pengguna dari data on-chain yang tersedia secara publik.
Zilliqa mendeteksi eksploitasi aktif pada 19 Juli 2026. Dua hari kemudian, tim mengisolasi penyebab utama dan segera menghentikan semua transaksi ZIL asli.
Apa yang salah, dan selama berapa lama
Kerentanan ini terletak pada cara aplikasi Ledger menghasilkan nonce untuk tanda tangan EC-Schnorr selama transaksi ZIL asli. 64 bit paling signifikan dari nonce sementara ditetapkan nol, akibat penanganan yang salah terhadap salinan 32-byte dari buffer keacakan 40-byte.
Prediktabilitas sebagian itu adalah hukuman mati bagi keamanan kriptografis. Serangannya dengan akses ke hanya lima atau lebih tanda tangan yang terpengaruh, yang semuanya terlihat di rantai oleh siapa pun yang peduli untuk melihat, dapat menggunakan teknik yang disebut reduksi kisi untuk secara matematis merekayasa ulang kunci pribadi pengguna.
Ini bukan kelemahan pada blockchain Zilliqa itu sendiri, maupun pada keamanan perangkat keras inti Ledger. Ini adalah bug pada aplikasi pendamping, lapisan perangkat lunak yang menghubungkan perangkat Ledger ke jaringan Zilliqa. SDK Zilliqa, termasuk zilliqa-js, gozilliqa-sdk, dan pyzil, tetap sama sekali tidak terpengaruh. Transaksi yang kompatibel dengan EVM yang diproses melalui Ledger juga aman, karena menggunakan rutin penandatanganan yang berbeda.
Dampak hingga saat ini
Upbit, salah satu bursa kripto terbesar di Korea Selatan, menetapkan ZIL sebagai aset peringatan dan menghentikan setoran serta penarikan. Bursa lain dilaporkan sedang memantau situasi ini.
Respons Zilliqa merupakan campuran antara manajemen krisis dan pengendalian kerusakan. Tim mengonfirmasi bahwa penyebab utama terisolasi pada 21 Juli, dan kini mereka bekerja sama langsung dengan Ledger untuk mengembangkan perbaikan.
Perusahaan telah jelas dalam panduan kepada pengguna yang terdampak. Kunci yang terkompromi perlu ditarik sepenuhnya, bukan ditransfer. Jika penyerang sudah memperoleh kunci pribadi Anda, mereka dapat melakukan front-run terhadap setiap transfer yang Anda coba lakukan. Jalur yang disarankan adalah membuat kunci baru sepenuhnya melalui metode yang aman dan memperlakukan kunci lama sebagai telah dibakar secara permanen.
Apa yang harus diwaspadai oleh investor
Kekhawatiran segera bagi pemegang ZIL adalah apakah penangguhan transaksi asli akan berlangsung singkat atau lama. Perbaikan memerlukan koordinasi antara Zilliqa dan Ledger. Sampai aplikasi yang diperbaiki dirilis, diaudit, dan diverifikasi, transaksi asli kemungkinan akan tetap dibekukan. Dengan Upbit sudah menghentikan setoran dan penarikan, volume perdagangan ZIL mengalami tekanan dari beberapa arah secara bersamaan.
Untuk siapa pun yang memegang ZIL di perangkat Ledger, prioritasnya jelas: jangan mencoba memindahkan dana menggunakan aplikasi yang terkompromi. Tunggu panduan resmi dari Zilliqa mengenai proses pensiun kunci.

