Zilliqa interrompe transações nativas devido a bug de recuperação de chave no aplicativo Ledger

iconNS3
Compartilhar
AI summary iconResumo
A Zilliqa pausou transações nativas após identificar um bug de recuperação de chave no aplicativo Ledger, segundo notícias on-chain. A falha, relatada pela KuCoin, poderia permitir que atacantes reconstruíssem chaves privadas a partir de assinaturas. A Zilliqa informou que o problema afetou versões do aplicativo Ledger de 2019 a 2026. O problema foi encontrado em 19 de julho, com confirmação em 21 de julho. Transações EVM e assinatura SDK permanecem inalteradas. A notícia da KuCoin destacou o papel da exchange em alertar o projeto.

Ponto Chave

A Zilliqa suspendeu transações nativas, não-EVM, após descobrir uma falha no aplicativo Ledger que pode permitir que atacantes reconstruam uma chave privada a partir de aproximadamente cinco assinaturas afetadas. A Zilliqa afirmou que todas as versões do aplicativo Ledger da Zilliqa lançadas entre 2019 e 2026 continham a falha. A Zilliqa detectou atividade on-chain consistente com exploração ativa em 19 de julho e confirmou a causa raiz em 21 de julho. A divulgação não identificou endereços afetados nem quantificou quaisquer perdas. A Zilliqa agradeceu à KuCoin por relatar o incidente e ajudar a confirmar a vulnerabilidade. A Zilliqa afirmou que transações EVM e caminhos de assinatura oficiais do SDK não foram afetados.

Por que isso importa: uma falha na assinatura da carteira pode transformar atividades anteriores na cadeia em um risco de comprometimento da chave, o que pode interromper transferências até que a migração segura esteja disponível.

Sentimento do Mercado

Cautiosamente baixista, com estresse, impulsionado por tecnologia.

Motivo: A Zilliqa suspendeu transações nativas após identificar uma falha de assinatura ativamente explorada no aplicativo Ledger, portanto, os usuários podem considerar o evento como um estresse direto na infraestrutura.

Casos Semelhantes Anteriores

Em 2020, a IOTA esperava reativar sua rede até 2 de março, após um ataque de US$ 2 milhões às carteiras de usuários relacionado ao software da carteira Trinity. (The Block) Diferença: a divulgação da Zilliqa não quantificou perdas e se concentra em assinaturas expostas de transações nativas do aplicativo Ledger.

Efeito Ripple

Uma pausa nas transações nativas pode concentrar a atividade dos usuários em caminhos não afetados até que as instruções de migração fiquem claras. Se a Zilliqa publicar um procedimento de migração e as transações nativas forem reabertas sem nova atividade de exploração, então o vazamento pode permanecer principalmente contido aos usuários da Zilliqa. Se os atacantes competirem com detentores legítimos após a reabertura, a confiança nos caminhos de assinatura afetados pode enfraquecer.

Oportunidades e Riscos

Oportunidades: Quando a Zilliqa publicar as instruções oficiais de migração e a versão corrigida do aplicativo Ledger, a migração confirmada e segura poderá ser um sinal de reentrada. Aguardar confirmação antes de adicionar limites de exposição para resgatar o risco de transferência.

Riscos: Se as transações nativas forem reabertas antes que os detentores possam aposentar com segurança as chaves afetadas, reduzir os limites de exposição diminui a queda potencial do risco de front-running. Se a Zilliqa mantiver a data de reabertura em segredo, manter-se protegido reduz a exposição ao risco do evento.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.