PANews, 22 Temmuz'da Zilliqa'nın duyurusuna göre, Zilliqa, Ledger uygulamasında yer alan ve yerel (EVM olmayan) ZIL işlemlerindeki Schnorr imzasını etkileyen ciddi bir rastgele sayı açığı tespit etti. Bu hata, oluşturulan geçici rastgele sayıların 64 bitini sabit olarak 0 yapmaktadır; saldırganlar, yaklaşık 5 ilgili zincir üstü işlem imzasını kullanarak özel anahtarı saniyeler içinde geri alabilir. Bu hata, 2019 yılından beri tüm Zilliqa Ledger uygulama sürümlerinde mevcuttur. Şu anda yerel işlemler durdurulmuştur; etkilenen anahtarlar atılmalıdır ve sadece normal nakliyelerle tamamen riskten kaçınılamaz.
Zilliqa, Ledger Uygulamasında ZIL Özel Anahtarlarını Etkileyen Kritik Rastgele Sayı Zafiyetini Keşfetti
PANewsPaylaş
Zilliqa, yerel ZIL işlemleri için Schnorr imzalarıyla ilgili Ledger uygulamasında kritik bir hata tespit etti ve bu durum CFT ve MiCA uyumluluğu konusunda endişeler yarattı. 2019'dan beri var olan bu zafiyet, saldırganların sadece beş imza kullanarak özel anahtarları geri kazanmasına izin veriyor. Yerel işlemler durduruldu ve etkilenen anahtarlar atılmalıdır. MiCA'nın düzenleyici çerçevesi, sorunun anahtar güvenliğini etkilemesi nedeniyle daha fazla eylem gerektirebilir.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.