Sebuah kecacatan yang diam-diam berada dalam aplikasi dompet peranti keras Zilliqa selama tujuh tahun baru sahaja berubah daripada tidur menjadi mematikan. Kelemahan ini, yang wujud dalam semua versi aplikasi sejak pelancarannya pada 2019, membenarkan penyerang memulihkan kunci peribadi pengguna daripada data di rantai yang tersedia secara awam.
Zilliqa mengesan eksploitasi aktif pada 19 Julai 2026. Dua hari kemudian, pasukan mengasingkan punca utama dan segera menghentikan semua transaksi ZIL asli.
Apa yang salah, dan selama berapa lama
Kerentanan ini terletak pada cara aplikasi Ledger menghasilkan nonce untuk tanda tangan EC-Schnorr semasa transaksi ZIL asli. 64 bit paling signifikan dari nonce sementara ditetapkan sebagai sifar, disebabkan oleh penanganan yang salah terhadap salinan 32-byte daripada buffer kerawangan 40-byte.
Ketidakpastian sebahagian itu adalah hukuman mati terhadap keselamatan kriptografi. Seorang penyerang yang mempunyai akses kepada hanya lima atau lebih tanda tangan yang terjejas, yang kesemuanya boleh dilihat di rantai oleh sesiapa yang ingin melihat, boleh menggunakan teknik yang dipanggil pengurangan kisi untuk secara matematik merekabentuk semula kunci peribadi pengguna.
Ini bukan kelemahan pada blok rantai Zilliqa itu sendiri, mahupun keselamatan peranti utama Ledger. Ia adalah ralat dalam aplikasi pelengkap, lapisan perisian yang menghubungkan peranti Ledger dengan rangkaian Zilliqa. SDK Zilliqa, termasuk zilliqa-js, gozilliqa-sdk, dan pyzil, tetap tidak terjejas. Transaksi yang kompatibel dengan EVM yang diproses melalui Ledger juga selamat, kerana ia menggunakan prosedur penandatanganan yang berbeza.
Kesan yang telah berlaku sejauh ini
Upbit, salah satu bursa kripto terbesar di Korea Selatan, menetapkan ZIL sebagai aset berisiko dan menghentikan kedua-dua deposit dan penarikan. Bursa-bursa lain dilaporkan memantau situasi ini.
Tindakan Zilliqa merupakan gabungan pengurusan krisis dan kawalan kerosakan. Pasukan mengesankan punca utama adalah terpisah pada 21 Julai, dan mereka kini bekerjasama secara langsung dengan Ledger untuk membangunkan penyelesaian.
Syarikat telah jelas dalam panduan kepada pengguna yang terkesan. Kunci yang terjejas perlu ditarik balik sepenuhnya, bukan dipindah. Jika penyerang telah mendapatkan kunci peribadi anda, mereka boleh mendahului sebarang pindahan yang anda cuba lakukan. Laluan yang disarankan ialah menghasilkan kunci baharu sepenuhnya melalui kaedah yang selamat dan memperlakukan kunci lama sebagai telah dibakar secara kekal.
Apa yang perlu diperhatikan oleh pelabur
Kekhawatiran segera bagi pemegang ZIL ialah sama ada penangguhan transaksi asli akan berlangsung singkat atau panjang. Penyelesaian memerlukan koordinasi antara Zilliqa dan Ledger. Sehingga aplikasi yang telah diperbaiki, diaudit, dan disahkan dikeluarkan, transaksi asli kemungkinan akan kekal terkunci. Dengan Upbit sudah menghentikan deposit dan penarikan, volum dagangan ZIL berada di bawah tekanan dari pelbagai arah secara serentak.
Untuk sesiapa yang memegang ZIL pada peranti Ledger, keutamaannya adalah jelas: jangan cuba memindahkan dana menggunakan aplikasi yang telah disusupi. Tunggu arahan rasmi daripada Zilliqa mengenai proses pensiun kunci.

