Zilliqa приостановила нативные транзакции после обнаружения, что примерно пять затронутых подписей из одного и того же закрытого ключа могут предоставить достаточно информации для восстановления этого ключа, создав проблему восстановления, которую обычный перевод не может безопасно решить.
Уязвимость ограничивается подписями Schnorr, сгенерированными для нативных, не-EVM транзакций через приложение Zilliqa Ledger, согласно раскрытию информации о безопасности сети. Zilliqa заявила, что каждая версия приложения, выпущенная между 2019 и 2026 годами, содержала этот дефект.
Zilliqa сообщила, что обнаружила на-chain активность, соответствующую активной эксплуатации 19 июля, и подтвердила причину 21 июля. В заявлении не были указаны затронутые адреса или размер потерь.
Публичные подписи могут раскрыть закрытый ключ
Ошибка возникла при генерации временного nonce, необходимого для каждого нативного подписи Zilliqa. Процедура подписи сгенерировала 40 байт случайных данных и уменьшила результат по модулю порядка кривой secp256k1, но затем скопировала неверный диапазон из 32 байт в буфер nonce.
Эта операция сохранила восемь байтов нулевого заполнения, отбросив восемь байтов реальной энтропии, зафиксировав старшие 64 бита nonce на нуле и оставив каждое значение ниже 2192.
Zilliqa заявила, что злоумышленник может объединить примерно пять затронутых подписей, созданных одним и тем же закрытым ключом, и использовать методы сокращения решетки для восстановления этого ключа за несколько секунд на обычном аппаратном обеспечении.
Согласно Zilliqa, любой аккаунт, который отправил примерно пять или более нативных транзакций, подписанных через приложение Zilliqa Ledger, следует считать скомпрометированным. Ослабленные подписи остаются постоянно доступными в цепочке, поэтому обновление приложения не может удалить уже раскрытую информацию. Затронутые приватные ключи в конечном итоге необходимо отозвать.
Zilliqa признала биржу KuCoin за сообщение о инциденте и помощь в подтверждении уязвимости. Согласно раскрытию, биржа восстановила затронутые закрытые ключи, используя общедоступные подписи, и помогла выявить проблему в коде генерации nonce приложения.
Обычный перевод для спасения может быть опережён
Перевод активов на новый адрес после возобновления нативных транзакций сопряжен с дополнительным риском. Злоумышленник, который уже восстановил закрытый ключ, также может подписать действительную транзакцию и попытаться опередить перевод законного владельца.
Это оставляет Zilliqa перед необходимостью сбалансировать два требования перед возобновлением нативной активности: позволить легитимным пользователям переместить свои активы, одновременно предотвращая возможность победы злоумышленников с теми же правами подписи в гонке транзакций.
Сеть сообщила, что завершает согласованный план устранения проблемы, и рекомендовала всем, кто подписывал нативные транзакции Zilliqa с помощью устройства Ledger, дождаться официальных инструкций перед действиями.
Zilliqa приостановила нативные, не-EVM транзакции в качестве защитной меры после выявления уязвимости. Проект сообщил, что пауза остановила дальнейшее изъятие средств из затронутых аккаунтов.
На момент публикации Zilliqa не объявила дату возобновления работы и не опубликовала свою окончательную процедуру миграции через свои официальные каналы.
Исправленная версия приложения Ledger готовится в координации с Ledger и восстановит генерацию нонса полной ширины. Обновление может предотвратить раскрытие одинаковой информации в будущих подписях, но не может защитить ключи, скомпрометированные подписями, уже зафиксированными в блокчейне. Zilliqa сообщила, что детали выпуска будут объявлены отдельно.
Пути подписи EVM и официального SDK не затронуты
Раскрытие информации не описывает компрометацию аппаратных кошельков Ledger в целом. Zilliqa связала уязвимость с реализацией встроенного подписания транзакций в своем приложении для Ledger.
Zilliqa заявила, что транзакции EVM не затронуты. Пути генерации nonce, используемые официальными наборами инструментов разработчика zilliqa-js, gozilliqa-sdk и pyzil, также не входят в раскрытую уязвимость.
Пост 7-летняя уязвимость Ledger позволяет злоумышленникам за секунды восстановить закрытый ключ по пяти подписям появился первым на CryptoSlate.



