Zilliqa приостановила нативные транзакции из-за ошибки в реестре за 7 лет, раскрывающей закрытые ключи

iconCryptoSlate
Поделиться
AI summary iconСводка
Zilliqa приостановила нативные транзакции после обнаружения уязвимости возрастом 7 лет в своем приложении Ledger, приводящей к компрометации приватных ключей. Уязвимость затрагивает подписи Schnorr, используемые для нативных, не-EVM транзакций, и присутствует во всех версиях с 2019 по 2026 год. Zilliqa обнаружила эксплуатацию уязвимости 19 июля и подтвердила причину через два дня. Проблема связана со слабым генерированием nonce, что позволяет восстановить ключи с помощью методов редукции решетки. Под угрозой находятся аккаунты с пятью или более нативными транзакциями, подтвержденными через Ledger. KuCoin сообщила о проблеме. Исправление находится в разработке, но экспонированные ключи в распределенном реестре остаются уязвимыми. EVM-транзакции и SDK не затронуты.

Zilliqa приостановила нативные транзакции после обнаружения, что примерно пять затронутых подписей из одного и того же закрытого ключа могут предоставить достаточно информации для восстановления этого ключа, создав проблему восстановления, которую обычный перевод не может безопасно решить.

Уязвимость ограничивается подписями Schnorr, сгенерированными для нативных, не-EVM транзакций через приложение Zilliqa Ledger, согласно раскрытию информации о безопасности сети. Zilliqa заявила, что каждая версия приложения, выпущенная между 2019 и 2026 годами, содержала этот дефект.

Zilliqa сообщила, что обнаружила на-chain активность, соответствующую активной эксплуатации 19 июля, и подтвердила причину 21 июля. В заявлении не были указаны затронутые адреса или размер потерь.

Публичные подписи могут раскрыть закрытый ключ

Ошибка возникла при генерации временного nonce, необходимого для каждого нативного подписи Zilliqa. Процедура подписи сгенерировала 40 байт случайных данных и уменьшила результат по модулю порядка кривой secp256k1, но затем скопировала неверный диапазон из 32 байт в буфер nonce.

Эта операция сохранила восемь байтов нулевого заполнения, отбросив восемь байтов реальной энтропии, зафиксировав старшие 64 бита nonce на нуле и оставив каждое значение ниже 2192.

Zilliqa заявила, что злоумышленник может объединить примерно пять затронутых подписей, созданных одним и тем же закрытым ключом, и использовать методы сокращения решетки для восстановления этого ключа за несколько секунд на обычном аппаратном обеспечении.

Согласно Zilliqa, любой аккаунт, который отправил примерно пять или более нативных транзакций, подписанных через приложение Zilliqa Ledger, следует считать скомпрометированным. Ослабленные подписи остаются постоянно доступными в цепочке, поэтому обновление приложения не может удалить уже раскрытую информацию. Затронутые приватные ключи в конечном итоге необходимо отозвать.

Zilliqa признала биржу KuCoin за сообщение о инциденте и помощь в подтверждении уязвимости. Согласно раскрытию, биржа восстановила затронутые закрытые ключи, используя общедоступные подписи, и помогла выявить проблему в коде генерации nonce приложения.

Обычный перевод для спасения может быть опережён

Перевод активов на новый адрес после возобновления нативных транзакций сопряжен с дополнительным риском. Злоумышленник, который уже восстановил закрытый ключ, также может подписать действительную транзакцию и попытаться опередить перевод законного владельца.

Это оставляет Zilliqa перед необходимостью сбалансировать два требования перед возобновлением нативной активности: позволить легитимным пользователям переместить свои активы, одновременно предотвращая возможность победы злоумышленников с теми же правами подписи в гонке транзакций.

Сеть сообщила, что завершает согласованный план устранения проблемы, и рекомендовала всем, кто подписывал нативные транзакции Zilliqa с помощью устройства Ledger, дождаться официальных инструкций перед действиями.

Zilliqa приостановила нативные, не-EVM транзакции в качестве защитной меры после выявления уязвимости. Проект сообщил, что пауза остановила дальнейшее изъятие средств из затронутых аккаунтов.

На момент публикации Zilliqa не объявила дату возобновления работы и не опубликовала свою окончательную процедуру миграции через свои официальные каналы.

Исправленная версия приложения Ledger готовится в координации с Ledger и восстановит генерацию нонса полной ширины. Обновление может предотвратить раскрытие одинаковой информации в будущих подписях, но не может защитить ключи, скомпрометированные подписями, уже зафиксированными в блокчейне. Zilliqa сообщила, что детали выпуска будут объявлены отдельно.

Пути подписи EVM и официального SDK не затронуты

Раскрытие информации не описывает компрометацию аппаратных кошельков Ledger в целом. Zilliqa связала уязвимость с реализацией встроенного подписания транзакций в своем приложении для Ledger.

Zilliqa заявила, что транзакции EVM не затронуты. Пути генерации nonce, используемые официальными наборами инструментов разработчика zilliqa-js, gozilliqa-sdk и pyzil, также не входят в раскрытую уязвимость.

XRP Ledger почти внедрила функцию, которая могла бы опустошить аккаунты без подписи владельцев
См. также

XRP Ledger почти внедрила функцию, которая могла бы опустошить аккаунты без подписи владельцев

Предотвращенная угроза безопасности XRPL подчеркивает готовность сети к институциональному внедрению, несмотря на потенциальные риски.
28 февраля 2026 г. · Oluwapelumi Adejumo

Пост 7-летняя уязвимость Ledger позволяет злоумышленникам за секунды восстановить закрытый ключ по пяти подписям появился первым на CryptoSlate.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.