Zilliqa、7年間のレジャーバグによりプライベートキーが暴露されたためネイティブトランザクションを一時停止

iconCryptoSlate
共有
AI summary icon概要
Zilliqaは、Ledgerアプリに7年前から存在していた脆弱性を発見し、これにより秘密鍵が侵害される可能性があるため、ネイティブトランザクションを一時停止しました。この欠陥は、ネイティブかつ非EVMトランザクションで使用されるSchnorr署名に影響を与え、2019年から2026年までのすべてのバージョンに存在します。Zilliqaは7月19日に攻撃を検出し、2日後に原因を確認しました。この問題は、弱いノンス生成に起因し、格子還元法を用いて秘密鍵を復元可能になります。5回以上Ledgerで署名されたネイティブトランザクションを持つ口座がリスクにさらされています。KuCoinはこの問題を報告しました。修正版は開発中ですが、分散台帳上に露出した鍵は依然として脆弱な状態です。EVMトランザクションおよびSDKには影響ありません。

Zilliqaは、同じ秘密鍵から生成された約5つの影響を受けた署名が、その鍵を再構築するのに十分な情報を提供し、通常の振替では安全に解決できない回復問題を引き起こす可能性があることを発見したため、ネイティブトランザクションを一時停止しました。

ネットワークのセキュリティ開示によると、この脆弱性はZilliqa Ledgerアプリを通じて生成されたネイティブでEVM以外のトランザクション用のSchnorr署名に限定されています。Zilliqaは、2019年から2026年までにリリースされたアプリのすべてのバージョンにこの不具合が含まれていたと述べています。

Zilliqaは、7月19日に積極的な悪用と一致するオンチェーン活動を検出しており、7月21日にその根本原因を確認したと述べました。この開示では、影響を受けたアドレスの特定や損失の金額は示されていません。

公開署名は秘密鍵を暴露する可能性があります

この不具合は、Ledgerアプリが各ネイティブZilliqa署名に必要な一時的なnonceを生成する際に発生しました。署名ルーチンは40バイトのランダム性を生成し、その結果をsecp256k1曲線の位数で剰余演算しましたが、その後、nonceバッファに誤った32バイトの範囲をコピーしました。

その操作は、実際のエントロピー8バイトを破棄しながら、8バイトのゼロパディングを保持し、ノンスの上位64ビットをゼロに固定し、各値を2未満にしました。192.

Zilliqaは、攻撃者が同じ秘密鍵によって生成された約5つの影響を受けた署名を組み合わせ、一般のハードウェア上でラティス還元技術を使用してその鍵を数秒で再構築できると述べました。

Zilliqaによると、Zilliqa Ledgerアプリを通じて署名されたネイティブトランザクションを約5回以上ブロードキャストした口座は、すべて compromis されたと見なすべきです。弱体化した署名はチェーン上に永続的に残るため、アプリを更新してもすでに公開された情報は削除できません。影響を受けたプライベートキーは最終的に廃止する必要があります。

Zilliqaは、KuCoinがこの事象を報告し、脆弱性の確認を支援したことを評価しました。開示によると、取引所は公開されている署名を使用して影響を受けた秘密鍵を回復し、問題がアプリのノンス生成コードに起因することを特定するのに協力しました。

通常の救済振替はフロントランされる可能性があります

ネイティブトランザクションが再開した際に資産を新しいアドレスに振替えることは、別のリスクを伴います。既に秘密鍵を再構築した攻撃者は、有効なトランザクションに署名し、正当な所有者の振替をフロントランニングしようとする可能性があります。

これにより、Zilliqaはネイティブなアクティビティを再開する前に、正当なユーザーが資産を移転できるようにしながら、同じ署名権限を持つ攻撃者がトランザクションの競争に勝たないようにするという二つの要件をバランスさせる必要があります。

ネットワークは、調整された是正計画を最終調整中であると述べ、LedgerデバイスでネイティブなZilliqaトランザクションに署名したユーザーには、行動を取る前に公式な指示を待つよう勧めました。

Zilliqaは脆弱性を特定した後、保護措置としてネイティブな非EVM取引を一時停止しました。プロジェクト側は、この一時停止により影響を受けた口座からのさらなる資金引き出しが防がれたと述べています。

公開時、Zilliqaは再開日を発表しておらず、公式チャネルを通じて最終的な移行手順を公開していませんでした。

Ledgerと連携して、Ledgerアプリの修正版を準備中であり、フルワイドノンス生成を復元します。この更新により、今後の署名による同じ情報の漏洩を防ぐことができますが、既にチェーン上に記録された署名によって compromis された鍵を保護することはできません。Zilliqaは、リリース詳細を別途発表すると述べました。

EVMおよび公式SDKの署名パスには影響ありません

この開示は、Ledgerハードウェア全体のセキュリティ侵害を説明するものではありません。Zilliqaは、この脆弱性をLedgerアプリのネイティブトランザクション署名の実装に起因すると説明しています。

Zilliqaは、EVMトランザクションは影響を受けないと述べました。公式のzilliqa-js、gozilliqa-sdk、およびpyzilソフトウェア開発キットで使用されるノンス生成パスも、公開された脆弱性の範囲外です。

XRP Ledgerは、所有者の署名なしに口座を空にできる可能性のある機能をほぼリリースしようとしていた
関連記事

XRP Ledgerは、所有者の署名なしに口座を空にできる可能性のある機能をほぼリリースしようとしていた

XRPLのセキュリティ脅威が回避されたことで、潜在的なリスクにもかかわらず、ネットワークが機関向け採用に備えていることが示されました。
2026年2月28日·Oluwapelumi Adejumo

投稿 7年間放置されていたLedgerのバグにより、攻撃者が5つの署名から数秒で秘密鍵を再構築可能 が最初に CryptoSlate に掲載されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。