PANews 7月22日、Zilliqaの公告によると、ZilliqaはLedgerアプリ内で、ネイティブ(非EVM)ZIL取引のSchnorr署名に影響を与える深刻な乱数の脆弱性を発見しました。この脆弱性により、生成される一時的な乱数の上位64ビットが常に0となり、攻撃者は約5件の関連チェーン上の取引署名を用いて数秒以内に秘密鍵を復元することが可能です。この欠陥は2019年以降、すべてのZilliqa Ledgerアプリバージョンに存在しており、現在ネイティブ取引は一時停止されています。影響を受けた鍵は廃止する必要があり、通常の送金のみではリスクを完全に回避することはできません。
Zilliqa、Ledgerアプリにおける重要な乱数脆弱性を発見し、ZILプライベートキーに影響
PANews共有
Zilliqaは、ネイティブZIL取引におけるSchnorr署名に関連するLedgerアプリの重大な脆弱性を発見し、CFTおよびMiCA準拠に関する懸念を引き起こしています。この脆弱性は2019年から存在しており、攻撃者が5つの署名だけで秘密鍵を復元可能であることが判明しました。ネイティブ取引は一時停止されており、影響を受けた鍵は廃棄する必要があります。MiCAの規制枠組みでは、この問題が鍵のセキュリティに影響を与えるため、さらなる対応が求められる可能性があります。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。