Ana Nokta
Zilliqa, Ledger uygulamasında bir imza hatası keşfettikten sonra yerel, EVM dışı işlemlerini askıya aldı; bu hata, saldırganların yaklaşık beş etkilenen imzadan özel anahtarı yeniden oluşturmasına izin verebilir. Zilliqa, 2019 ile 2026 yılları arasında yayınlanan tüm Zilliqa Ledger uygulaması sürümlerinin bu hatayı içerdiğini söyledi. Zilliqa, 19 Temmuz'da aktif istismarla uyumlu zincir içi aktiviteyi tespit etti ve kök nedeni 21 Temmuz'da doğruladı. Açıklama, etkilenen adresleri tanımlamadı veya herhangi bir kaybı nicelendirmedi. Zilliqa, olayı raporladığı ve zafiyeti doğrulamaya yardımcı olduğu için KuCoin'i övdü. Zilliqa, EVM işlemlerinin ve resmi SDK imzalama yollarının etkilenmediğini söyledi.
Neden önemli: Bir cüzdan imzalama hatası, geçmiş zincir içi aktiviteleri canlı bir anahtar ihlali riskine dönüştürebilir ve güvenli göç müsait olana kadar transferleri engelleyebilir.
Piyasa Duygusu
Dikkatli Ayı, Stresli, Teknolojiye Dayalı.
Neden: Zilliqa, aktif olarak istismar edilen bir Ledger uygulaması imzalama açığı tespit ettikten sonra yerel işlemlerini askıya aldı; bu nedenle kullanıcılar bu olayı doğrudan altyapı stresi olarak değerlendirebilir.
Benzer Geçmiş Olaylar
2020 yılında, IOTA, Trinity cüzdan yazılımıyla ilişkili 2 milyon dolarlık kullanıcı cüzdan saldırısının ardından ağını 2 Mart'ta yeniden etkinleştirmeyi planlıyordu. (The Block) Fark: Zilliqa'nın açıklaması kayıpları nicelendirmemiş ve Ledger uygulamasının yerel işlemlerinden ortaya çıkan imzaların açığa çıkmasına odaklanmıştır.
Ripple Etkisi
Yerel işlem durdurması, kullanıcı aktivitesini etkilenmeyen yollara odaklayabilir ve göç talimatları netleşene kadar bu durum devam edebilir. Zilliqa, bir göç prosedürü yayınlarsa ve yerel işlemler, yeni bir istismar faaliyeti olmadan yeniden açılırsa, etki alanı çoğunlukla Zilliqa kullanıcılarına sınırlı kalabilir. Saldırganlar, işlemler yeniden açıldıktan sonra meşru sahiplerle rekabet ederse, etkilenen imzalama yollarına yönelik güven zayıflayabilir.
Fırsatlar ve Riskler
Fırsatlar: Zilliqa, resmi göç talimatlarını ve düzeltilmiş Ledger uygulamasını yayınladığında, onaylı güvenli göç olası bir yeniden giriş sinyali olabilir. Maruziyet sınırları eklemekten önce onay beklenmektedir; bu, transfer riskini azaltır.
Riskler: Sahipler, etkilenen anahtarları güvenli bir şekilde emekli edebilmeden önce yerel işlemler yeniden açılırsa, maruziyet sınırlarını azaltmak, önceden yürütme riskinden kaynaklanan düşüşü azaltır. Zilliqa, yeniden açılış tarihini açıklamaya devam ederse, korunma durumunda kalmak olay riski maruziyetini azaltır.


