Ключевой момент
Zilliqa приостановила нативные, не-EVM транзакции после обнаружения уязвимости в приложении Ledger, которая может позволить злоумышленникам восстановить закрытый ключ примерно по пяти затронутым подписям. Zilliqa сообщила, что все версии приложения Zilliqa для Ledger, выпущенные между 2019 и 2026 годами, содержали эту уязвимость. Zilliqa обнаружила ончейн-активность, соответствующую активной эксплуатации, 19 июля, и подтвердила корневую причину 21 июля. В раскрытии информации не были указаны затронутые адреса или оценка потерь. Zilliqa поблагодарила KuCoin за сообщение о инциденте и помощь в подтверждении уязвимости. Zilliqa заявила, что EVM-транзакции и официальные пути подписи SDK не затронуты.
Почему это важно: Уязвимость в подписи кошелька может превратить прошлую активность в цепочке в риск компрометации ключа, что может нарушить переводы до тех пор, пока не станет доступна безопасная миграция.
Настроение на рынке
Осторожно медвежий, с напряжением, технологически обусловленный.
Причина: Zilliqa приостановила нативные транзакции после выявления активно эксплуатируемого уязвимости в подписывающем приложении Ledger, поэтому пользователи могут рассматривать это событие как прямое напряжение инфраструктуры.
Аналогичные прошлые случаи
В 2020 году IOTA ожидала возобновить работу своей сети 2 марта после атаки на кошельки пользователей на сумму $2 млн, связанной с программным обеспечением кошелька Trinity. (The Block) Разница: в раскрытии информации о Zilliqa не были указаны потери, и акцент сделан на раскрытых подписях из исходных транзакций приложения Ledger.
Ripple Effect
Приостановка нативных транзакций может сосредоточить активность пользователей на незатронутых путях до тех пор, пока инструкции по миграции не станут ясными. Если Zilliqa опубликует процедуру миграции и нативные транзакции возобновятся без новых признаков эксплуатации уязвимостей, то перелив может остаться в основном ограниченным пользователями Zilliqa. Если злоумышленники конкурируют с законными держателями после возобновления, то доверие к затронутым путям подписи может ослабнуть.
Возможности и риски
Возможности: Когда Zilliqa опубликует официальные инструкции по миграции и обновленную версию приложения Ledger, подтвержденная безопасная миграция может стать сигналом для повторного входа. Ожидаем подтверждения перед установкой лимитов экспозиции, чтобы снизить риск при переводе.
Риски: Если нативные транзакции возобновятся до того, как держатели смогут безопасно отозвать затронутые ключи, то снижение лимитов экспозиции уменьшит потенциальный ущерб от риска фронт-раннинга. Если Zilliqa не раскроет дату возобновления, то сохранение хеджирования снижает экспозицию по риску события.


