Zilliqa、Ledgerアプリのキー復元バグによりネイティブトランザクションを一時停止

iconNS3
共有
AI summary icon概要
オンチェーンニュースによると、ZilliqaはLedgerアプリの鍵復元バグを特定したため、ネイティブトランザクションを一時停止しました。この脆弱性はKuCoinが報告したもので、攻撃者が署名から秘密鍵を再構築できる可能性があります。Zilliqaは、この問題が2019年から2026年までのLedgerアプリバージョンに影響を与えたと述べています。問題は7月19日に発見され、7月21日に確認されました。EVMトランザクションおよびSDK署名には影響がありません。KuCoinのニュースでは、取引所がプロジェクトに警告を発した役割が強調されました。

キーポイント

Zilliqaは、Ledgerアプリの署名の欠陥を発見したことを受けて、ネイティブでEVM以外のトランザクションを一時停止しました。この欠陥により、攻撃者が約5つの影響を受けた署名から秘密鍵を再構築できる可能性があります。Zilliqaは、2019年から2026年までにリリースされたすべてのZilliqa Ledgerアプリにこの欠陥が含まれていたと述べています。Zilliqaは7月19日に、積極的な悪用と一致するオンチェーン活動を検出し、7月21日に根本原因を確認しました。この開示では、影響を受けたアドレスの特定や損失の量化は行われていません。Zilliqaは、KuCoinがこの事象を報告し、脆弱性の確認に協力したことを称賛しました。Zilliqaは、EVMトランザクションおよび公式SDKの署名パスには影響がないと述べています。

なぜ重要か:ウォレット署名の不備により、過去のオンチェーンアクティビティがリアルタイムの鍵の漏洩リスクに変わる可能性があり、安全な移行が利用可能になるまで振替が停止するおそれがあります。

マーケットセンチメント

慎重に売り気配、ストレス増加、テクノロジー主導。

理由:Zilliqaは、活発に悪用されているLedgerアプリの署名脆弱性を特定したため、ネイティブトランザクションを一時停止しました。ユーザーはこのイベントを直接的なインフラストラクチャの負荷とみなすことができます。

類似した過去の事例

2020年、IOTAはTrinityウォレットソフトウェアに関連する200万ドルのユーザーウォレット攻撃の後、3月2日にネットワークを再活性化すると予想していました。(The Block)違い:Zilliqaの開示は損失を定量的に示しておらず、Ledgerアプリのネイティブトランザクションから露出した署名に焦点を当てています。

リップル効果

ネイティブトランザクションの一時停止により、移行手順が明確になるまで、ユーザーの活動は影響を受けないパスに集中します。Zilliqaが移行手順を公開し、新たな悪用活動が発生せずにネイティブトランザクションが再開した場合、影響は主にZilliqaユーザーに限定される可能性があります。再開後に攻撃者が正当な保有者と競合する場合、影響を受けた署名パスに対する信頼は弱まる可能性があります。

機会とリスク

機会:Zilliqaが公式移行手順と修正済みLedgerアプリのリリースを発表した後、確認済みの安全な移行が再参入のシグナルとなる可能性があります。露出制限を追加する前に、リスケジュール振替リスクを回避するために確認を待ちます。

リスク:保有者が影響を受けたキーを安全に退避できる前にネイティブトランザクションが再開された場合、エクスポージャーを削減することでフロントランニングリスクによる損失を抑制できます。Zilliqaが再開日を公表し続けた場合、ヘッジを維持することでイベントリスクへのエクスポージャーを削減できます。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。