
Уязвимость аппаратного кошелька, не обнаруженная в течение семи лет, заставила Zilliqa приостановить все нативные транзакции после того, как злоумышленники начали эксплуатировать этот недостаток 19 июля. Ошибка генерации nonce в приложении Zilliqa для Ledger позволила восстановить закрытые ключи из публичных подписей после примерно пяти блокчейн-транзакций, согласно оригинальному отчету. Были затронуты все версии, выпущенные между 2019 и 2026 годами.
Раскрытие уже вызвало резкую реакцию со стороны биржи. Южная Корея Upbit классифицировала ZIL как предупредительный актив по всем своим торговым парам KRW и BTC, приостановила депозиты и выводы и предупредила, что поддержка торговли может быть полностью прекращена, если проблема не будет устранена быстро. Этот шаг немедленно усиливает давление на команду разработчиков Zilliqa, которая теперь должна не только устранить уязвимость, но и столкнуться с угрозой потери одной из своих самых важных листингов на бирже.
Как уязвимость компрометирует безопасность
Уязвимость находится на пересечении дизайна аппаратного кошелька и реализации nonce в Zilliqa. Nonce — число, используемое один раз — должен обеспечивать уникальность каждой подписи транзакции. При неправильной генерации nonce наблюдатель, который собирает несколько подписей от одного и того же приватного ключа, может восстановить сам ключ. Проблема особенно опасна, поскольку не требует наличия вредоносного ПО на устройстве пользователя; злоумышленнику достаточно видеть публично транслируемые подписи примерно от пяти native переводов. Хронология эксплуатации указывает на то, что активная эксплуатация началась до публичного уведомления, что повышает вероятность того, что средства были похищены до того, как сеть смогла отреагировать.
Немедленной мерой Zilliqa стало полное прекращение нативных транзакций. Деятельность на основе EVM в сети не затронута, но для многих долгосрочных держателей, использовавших приложение Ledger, замена скомпрометированных ключей теперь необходима. Этот процесс — создание новых кошельков и перемещение активов — сопряжен со своими собственными рисками, если пользователи не будут осторожны. Тем временем инцидент оставляет долгую тень над доверием к интеграциям аппаратных кошельков для менее известных сетей, где аудиты безопасности могли быть менее строгими, чем у ethereum или bitcoin.
Предупредительный сигнал Upbit и угроза делистинга
Обозначение Upbit как предупредительного актива не является полным удалением, но служит публичным предупреждением о том, что команда управления рисками биржи видит существенную угрозу для средств пользователей. Корейские биржи все более активно используют такие маркеры в ответ на регуляторные указания и прошлые инциденты, когда задержка в действиях привлекала внимание регуляторов. Параллель между этим шагом и более широким движением за подотчетность бирж трудно игнорировать — по мере того как регуляторное давление на криптовалютную инфраструктуру усиливается, торговые платформы не терпят активы, которые создают риски на уровне хранения.
Для ликвидности ZIL приостановка депозитов и выводов на крупной бирже, такой как Upbit, сужает доступные пути для выхода корейских трейдеров. Хотя токен пока остается в листинге, предупреждение создает бинарный исход: либо Zilliqa устранит уязвимость и удовлетворит требования проверки Upbit, либо торговля будет прекращена. В это время участники рынка наблюдают, последуют ли за Upbit другие биржи, что усугубит сжатие ликвидности токена.
Что осталось нерешённым
Размер ущерба пока неясен. Ни Zilliqa, ни Upbit не раскрыли, сколько частных ключей было скомпрометировано в течение окна эксплуатации, а также какова общая сумма потерь в долларах. Кроме того, тот факт, что уязвимость существовала во всех версиях приложений Ledger в течение семи лет, вызывает вопросы относительно общего процесса проверки безопасности цепочки и о том, сколько других интегрированных приложений могут содержать аналогичные слабости в генерации nonce. Показатели доверия разработчиков уже стали мерилом состояния цепочки, как отслеживается, например, в рамках еженедельных рейтингов активности разработчиков, и инциденты подобного рода могут быстро подорвать это доверие.
Для пользователей аппаратных кошельков это напоминание о том, что устройство Ledger не устраняет риски — оно лишь смещает их. Уязвимость в приложении, подписывающем транзакции, может быть столь же разрушительной, как скомпрометированная seed-фраза. Инцидент с Zilliqa, вероятно, спровоцирует новую волну аудитов интеграций Ledger для других блокчейнов, особенно тех, у которых меньше сообществ разработчиков, где такие недостатки могут оставаться незамеченными. Пока эти аудиты не завершены, рынок будет учитывать возможность того, что подобные уязвимости могут существовать и в других местах.

