Ponto Chave
A Zilliqa suspendeu transações nativas, não-EVM, após descobrir uma falha no aplicativo Ledger que pode permitir que atacantes reconstruam uma chave privada a partir de aproximadamente cinco assinaturas afetadas. A Zilliqa afirmou que todas as versões do aplicativo Ledger da Zilliqa lançadas entre 2019 e 2026 continham a falha. A Zilliqa detectou atividade on-chain consistente com exploração ativa em 19 de julho e confirmou a causa raiz em 21 de julho. A divulgação não identificou endereços afetados nem quantificou quaisquer perdas. A Zilliqa agradeceu à KuCoin por relatar o incidente e ajudar a confirmar a vulnerabilidade. A Zilliqa afirmou que transações EVM e caminhos de assinatura oficiais do SDK não foram afetados.
Por que isso importa: uma falha na assinatura da carteira pode transformar atividades anteriores na cadeia em um risco de comprometimento da chave, o que pode interromper transferências até que a migração segura esteja disponível.
Sentimento do Mercado
Cautiosamente baixista, com estresse, impulsionado por tecnologia.
Motivo: A Zilliqa suspendeu transações nativas após identificar uma falha de assinatura ativamente explorada no aplicativo Ledger, portanto, os usuários podem considerar o evento como um estresse direto na infraestrutura.
Casos Semelhantes Anteriores
Em 2020, a IOTA esperava reativar sua rede até 2 de março, após um ataque de US$ 2 milhões às carteiras de usuários relacionado ao software da carteira Trinity. (The Block) Diferença: a divulgação da Zilliqa não quantificou perdas e se concentra em assinaturas expostas de transações nativas do aplicativo Ledger.
Efeito Ripple
Uma pausa nas transações nativas pode concentrar a atividade dos usuários em caminhos não afetados até que as instruções de migração fiquem claras. Se a Zilliqa publicar um procedimento de migração e as transações nativas forem reabertas sem nova atividade de exploração, então o vazamento pode permanecer principalmente contido aos usuários da Zilliqa. Se os atacantes competirem com detentores legítimos após a reabertura, a confiança nos caminhos de assinatura afetados pode enfraquecer.
Oportunidades e Riscos
Oportunidades: Quando a Zilliqa publicar as instruções oficiais de migração e a versão corrigida do aplicativo Ledger, a migração confirmada e segura poderá ser um sinal de reentrada. Aguardar confirmação antes de adicionar limites de exposição para resgatar o risco de transferência.
Riscos: Se as transações nativas forem reabertas antes que os detentores possam aposentar com segurança as chaves afetadas, reduzir os limites de exposição diminui a queda potencial do risco de front-running. Se a Zilliqa mantiver a data de reabertura em segredo, manter-se protegido reduz a exposição ao risco do evento.


