Titik Utama
Zilliqa menghentikan transaksi asli, bukan-EVM selepas menemui kelemahan pada aplikasi Ledger yang boleh membenarkan penyerang merekod semula kunci peribadi daripada kira-kira lima tanda tangan yang terjejas. Zilliqa menyatakan bahawa setiap versi aplikasi Zilliqa Ledger yang dikeluarkan antara 2019 dan 2026 mengandungi kelemahan tersebut. Zilliqa mengesan aktiviti di rantai yang selari dengan eksploitasi aktif pada 19 Julai dan mengesahkan punca utama pada 21 Julai. Pengumuman tersebut tidak mengenal pasti alamat yang terjejas atau mengukur sebarang kerugian. Zilliqa memberi penghargaan kepada KuCoin atas pelaporan insiden ini dan membantu mengesahkan kerentanan tersebut. Zilliqa menyatakan bahawa transaksi EVM dan laluan penandatanganan SDK rasmi tidak terjejas.
Mengapa ia penting: Kekurangan penandatanganan dompet boleh menukar aktiviti sebelumnya di rantai menjadi risiko kompromi kunci yang aktif, yang mungkin mengganggu pemindahan sehingga pemindahan selamat tersedia.
Sentimen Pasaran
Berhati-hati bearish, tekanan tinggi, berasaskan teknologi.
Sebab: Zilliqa menghentikan transaksi asli selepas mengenal pasti kelemahan penandatanganan aplikasi Ledger yang sedang dieksploitasi, jadi pengguna boleh memperlakukan peristiwa ini sebagai tekanan infrastruktur langsung.
Kes-Kes Serupa Di Masa Lalu
Pada tahun 2020, IOTA mengharapkan untuk mengaktifkan semula rangkainya pada 2 Mac selepas serangan dompet pengguna sebanyak $2M yang dikaitkan dengan perisian dompet Trinity. (The Block) Perbezaan: pengumuman Zilliqa tidak mengkuantifikasikan kerugian dan berpusat pada tanda tangan yang terdedah daripada transaksi asli aplikasi Ledger.
Ripple Effect
Jeda transaksi tempatan boleh memusatkan aktiviti pengguna pada laluan yang tidak terkesan sehingga arahan migrasi menjadi jelas. Jika Zilliqa menerbitkan prosedur migrasi dan transaksi tempatan dibuka semula tanpa aktiviti eksploit baru, maka kesan sampingan mungkin kekal sebahagian besar terhadap pengguna Zilliqa. Jika penyerang bersaing dengan pemegang sah selepas dibuka semula, maka keyakinan terhadap laluan penandatanganan yang terkesan mungkin melemah.
Peluang & Risiko
Peluang: Apabila Zilliqa menerbitkan arahan migrasi rasmi dan pembebasan aplikasi Ledger yang telah diperbaiki, maka migrasi yang disahkan dan selamat adalah isyarat potensial untuk masuk semula. Menunggu pengesahan sebelum menambah had paparan untuk mengurangkan risiko pindah penyelamat.
Risiko: Jika transaksi tempatan dibuka semula sebelum pemegang dapat menarik kunci yang terjejas dengan selamat, maka mengurangkan had paparan mengurangkan risiko sisi bawah daripada risiko front-running. Jika Zilliqa terus menyembunyikan tarikh pembukaan semula, maka kekal terhedging mengurangkan paparan risiko peristiwa.


