Zilliqa виявила критичну вразливість у додатку Ledger, що впливає на приватні ключі ZIL

iconPANews
Поділитися
AI summary iconКороткий зміст
Zilliqa виявила критичний недолік у своєму додатку Ledger, пов’язаний із підписами Schnorr для нативних транзакцій ZIL, що викликає занепокоєння щодо відповідності CFT та MiCA. Ця вразливість, наявна з 2019 року, дозволяє зловмисникам відновити приватні ключі за допомогою лише п’яти підписів. Нативні транзакції призупинено, а вразливі ключі потрібно вилучити. Регуляторна рамка MiCA може вимагати додаткових заходів, оскільки ця проблема впливає на безпеку ключів.

PANews, 22 липня: За повідомленням Zilliqa, у додатку Ledger було виявлено серйозну вразливість у генерації випадкових чисел для Schnorr-підписів, що впливає на нативні (не EVM) транзакції ZIL: старші 64 біти тимчасових випадкових чисел завжди дорівнюють 0. Зловмисники можуть відновити приватний ключ за допомогою приблизно 5 підписаних транзакцій за кілька секунд. Цей дефект існував у всіх версіях додатку Zilliqa для Ledger з 2019 року. Нативні транзакції зараз призупинено, ключі, що піддалися впливу, потрібно відкинути, і повністю уникнути ризику за допомогою звичайних переказів неможливо.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.