Zilliqaは、同じ秘密鍵から生成された約5つの影響を受けた署名が、その鍵を再構築するのに十分な情報を提供し、通常の振替では安全に解決できない回復問題を引き起こす可能性があることを発見したため、ネイティブトランザクションを一時停止しました。
ネットワークのセキュリティ開示によると、この脆弱性はZilliqa Ledgerアプリを通じて生成されたネイティブでEVM以外のトランザクション用のSchnorr署名に限定されています。Zilliqaは、2019年から2026年までにリリースされたアプリのすべてのバージョンにこの不具合が含まれていたと述べています。
Zilliqaは、7月19日に積極的な悪用と一致するオンチェーン活動を検出しており、7月21日にその根本原因を確認したと述べました。この開示では、影響を受けたアドレスの特定や損失の金額は示されていません。
公開署名は秘密鍵を暴露する可能性があります
この不具合は、Ledgerアプリが各ネイティブZilliqa署名に必要な一時的なnonceを生成する際に発生しました。署名ルーチンは40バイトのランダム性を生成し、その結果をsecp256k1曲線の位数で剰余演算しましたが、その後、nonceバッファに誤った32バイトの範囲をコピーしました。
その操作は、実際のエントロピー8バイトを破棄しながら、8バイトのゼロパディングを保持し、ノンスの上位64ビットをゼロに固定し、各値を2未満にしました。192.
Zilliqaは、攻撃者が同じ秘密鍵によって生成された約5つの影響を受けた署名を組み合わせ、一般のハードウェア上でラティス還元技術を使用してその鍵を数秒で再構築できると述べました。
Zilliqaによると、Zilliqa Ledgerアプリを通じて署名されたネイティブトランザクションを約5回以上ブロードキャストした口座は、すべて compromis されたと見なすべきです。弱体化した署名はチェーン上に永続的に残るため、アプリを更新してもすでに公開された情報は削除できません。影響を受けたプライベートキーは最終的に廃止する必要があります。
Zilliqaは、KuCoinがこの事象を報告し、脆弱性の確認を支援したことを評価しました。開示によると、取引所は公開されている署名を使用して影響を受けた秘密鍵を回復し、問題がアプリのノンス生成コードに起因することを特定するのに協力しました。
通常の救済振替はフロントランされる可能性があります
ネイティブトランザクションが再開した際に資産を新しいアドレスに振替えることは、別のリスクを伴います。既に秘密鍵を再構築した攻撃者は、有効なトランザクションに署名し、正当な所有者の振替をフロントランニングしようとする可能性があります。
これにより、Zilliqaはネイティブなアクティビティを再開する前に、正当なユーザーが資産を移転できるようにしながら、同じ署名権限を持つ攻撃者がトランザクションの競争に勝たないようにするという二つの要件をバランスさせる必要があります。
ネットワークは、調整された是正計画を最終調整中であると述べ、LedgerデバイスでネイティブなZilliqaトランザクションに署名したユーザーには、行動を取る前に公式な指示を待つよう勧めました。
Zilliqaは脆弱性を特定した後、保護措置としてネイティブな非EVM取引を一時停止しました。プロジェクト側は、この一時停止により影響を受けた口座からのさらなる資金引き出しが防がれたと述べています。
公開時、Zilliqaは再開日を発表しておらず、公式チャネルを通じて最終的な移行手順を公開していませんでした。
Ledgerと連携して、Ledgerアプリの修正版を準備中であり、フルワイドノンス生成を復元します。この更新により、今後の署名による同じ情報の漏洩を防ぐことができますが、既にチェーン上に記録された署名によって compromis された鍵を保護することはできません。Zilliqaは、リリース詳細を別途発表すると述べました。
EVMおよび公式SDKの署名パスには影響ありません
この開示は、Ledgerハードウェア全体のセキュリティ侵害を説明するものではありません。Zilliqaは、この脆弱性をLedgerアプリのネイティブトランザクション署名の実装に起因すると説明しています。
Zilliqaは、EVMトランザクションは影響を受けないと述べました。公式のzilliqa-js、gozilliqa-sdk、およびpyzilソフトウェア開発キットで使用されるノンス生成パスも、公開された脆弱性の範囲外です。
投稿 7年間放置されていたLedgerのバグにより、攻撃者が5つの署名から数秒で秘密鍵を再構築可能 が最初に CryptoSlate に掲載されました。



