Баг, который бездействовал семь лет в приложении аппаратного кошелька Ledger для Zilliqa, внезапно превратился из спящего в катастрофический. Уязвимость, присутствовавшая во всех версиях приложения с момента его запуска в 2019 году, позволяла злоумышленникам восстанавливать приватные ключи пользователей из публично доступных данных в блокчейне.
Zilliqa обнаружила активную эксплуатацию 19 июля 2026 года. Через два дня команда выявила корневую причину и немедленно приостановила все нативные транзакции ZIL.
Что пошло не так и как долго
Уязвимость заключается в том, как приложение Ledger генерирует nonce для подписей EC-Schnorr во время нативных транзакций ZIL. Старшие 64 бита временного nonce были установлены в ноль из-за неправильной обработки копирования 32 байт из буфера случайности размером 40 байт.
Эта частичная предсказуемость является приговором для криптографической безопасности. Злоумышленник, имеющий доступ к пяти или более затронутым подписям, которые видны в блокчейне всем, кто захочет их просмотреть, может использовать метод, называемый редукцией решетки, чтобы математически восстановить закрытый ключ пользователя.
Это не недостаток самого блокчейна Zilliqa или основной аппаратной безопасности Ledger. Это ошибка в сопутствующем приложении — программном слое, который соединяет устройство Ledger с сетью Zilliqa. SDK Zilliqa, включая zilliqa-js, gozilliqa-sdk и pyzil, полностью не затронуты. Транзакции, совместимые с EVM, обрабатываемые через Ledger, также в порядке, поскольку они используют другую процедуру подписи.
Последствия на данный момент
Upbit, одна из крупнейших криптовалютных бирж в Южной Корее, классифицировала ZIL как предупредительный актив и приостановила как депозиты, так и выводы. Другие биржи, по сообщениям, отслеживают ситуацию.
Ответ Zilliqa был смесью управления кризисом и смягчения последствий. Команда подтвердила, что корневая причина была изолирована 21 июля, и теперь они напрямую сотрудничают с Ledger для разработки исправления.
Компания четко дала рекомендации пострадавшим пользователям. Скомпрометированные ключи необходимо полностью заменить, а не переводить. Если злоумышленник уже получил ваш приватный ключ, он сможет опередить любой ваш перевод. Рекомендуемый путь — сгенерировать совершенно новые ключи с помощью безопасного метода и считать старые ключи окончательно уничтоженными.
На что должны обращать внимание инвесторы
Основная обеспокоенность держателей ZIL заключается в том, будет ли приостановка нативных транзакций кратковременной или длительной. Для устранения проблемы требуется координация между Zilliqa и Ledger. До выпуска, аудита и верификации обновлённого приложения нативные транзакции, вероятно, останутся заблокированными. Уже с остановкой депозитов и выводов на Upbit объёмы торгов ZIL испытывают давление со множества сторон одновременно.
Для всех, кто хранит ZIL на устройстве Ledger, приоритет прост: не пытайтесь перемещать средства с помощью скомпрометированного приложения. Подождите официальных инструкций от Zilliqa относительно процесса вывода ключей из эксплуатации.

