Zilliqa、5件以上のネイティブトランザクションのプライベートキーに影響を与えるLedgerアプリの脆弱性を公表

iconAiCoin
共有
AI summary icon概要
Zilliqaは、そのLedgerアプリに関する脆弱性情報を公開し、2019年から2026年の間に5回以上ネイティブトランザクションを実行した場合、プライベートキーが侵害される可能性があると警告しました。この問題は、乱数生成の欠陥により、上位64ビットがゼロに固定されていたことが原因です。現在、ネイティブトランザクションは一時停止されており、ユーザーにはさらなる指示を待つよう勧められています。EVMトランザクションおよびSDKには影響がありません。この暗号通貨ニュースは、影響を受けるユーザーによる即時の対応の必要性を強調しています。

Zilliqaは、Ledgerアプリにランダム数生成の脆弱性があることを公表し、2019年から2026年までのバージョンで署名された5件以上のネイティブトランザクションの秘密鍵が復元されるリスクにさらされていると警告しました。この脆弱性は、ランダム数の上位64ビットが常にゼロに固定されているためエントロピーが不足し、攻撃者がチェーン上のデータを用いて秘密鍵を復元可能になることが原因です。Zilliqaはネイティブトランザクションを一時停止しており、ユーザーには公式の指示を待つよう勧め、独自の行動を取らないよう呼びかけています。EVMトランザクションおよび関連するSDKには影響ありません。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。