キーポイント
Zilliqaは、Ledgerアプリの署名の欠陥を発見したことを受けて、ネイティブでEVM以外のトランザクションを一時停止しました。この欠陥により、攻撃者が約5つの影響を受けた署名から秘密鍵を再構築できる可能性があります。Zilliqaは、2019年から2026年までにリリースされたすべてのZilliqa Ledgerアプリにこの欠陥が含まれていたと述べています。Zilliqaは7月19日に、積極的な悪用と一致するオンチェーン活動を検出し、7月21日に根本原因を確認しました。この開示では、影響を受けたアドレスの特定や損失の量化は行われていません。Zilliqaは、KuCoinがこの事象を報告し、脆弱性の確認に協力したことを称賛しました。Zilliqaは、EVMトランザクションおよび公式SDKの署名パスには影響がないと述べています。
なぜ重要か:ウォレット署名の不備により、過去のオンチェーンアクティビティがリアルタイムの鍵の漏洩リスクに変わる可能性があり、安全な移行が利用可能になるまで振替が停止するおそれがあります。
マーケットセンチメント
慎重に売り気配、ストレス増加、テクノロジー主導。
理由:Zilliqaは、活発に悪用されているLedgerアプリの署名脆弱性を特定したため、ネイティブトランザクションを一時停止しました。ユーザーはこのイベントを直接的なインフラストラクチャの負荷とみなすことができます。
類似した過去の事例
2020年、IOTAはTrinityウォレットソフトウェアに関連する200万ドルのユーザーウォレット攻撃の後、3月2日にネットワークを再活性化すると予想していました。(The Block)違い:Zilliqaの開示は損失を定量的に示しておらず、Ledgerアプリのネイティブトランザクションから露出した署名に焦点を当てています。
リップル効果
ネイティブトランザクションの一時停止により、移行手順が明確になるまで、ユーザーの活動は影響を受けないパスに集中します。Zilliqaが移行手順を公開し、新たな悪用活動が発生せずにネイティブトランザクションが再開した場合、影響は主にZilliqaユーザーに限定される可能性があります。再開後に攻撃者が正当な保有者と競合する場合、影響を受けた署名パスに対する信頼は弱まる可能性があります。
機会とリスク
機会:Zilliqaが公式移行手順と修正済みLedgerアプリのリリースを発表した後、確認済みの安全な移行が再参入のシグナルとなる可能性があります。露出制限を追加する前に、リスケジュール振替リスクを回避するために確認を待ちます。
リスク:保有者が影響を受けたキーを安全に退避できる前にネイティブトランザクションが再開された場合、エクスポージャーを削減することでフロントランニングリスクによる損失を抑制できます。Zilliqaが再開日を公表し続けた場合、ヘッジを維持することでイベントリスクへのエクスポージャーを削減できます。


