Уразливість додатка Zilliqa Ledger експонує підписи нативних транзакцій

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
Zilliqa підтвердила критичний дефект у своєму додатку Ledger, який впливає на цифрові підписи для нативних (не-EVM) транзакцій. Ця вразливість, що існувала з 2019 року, дозволяє зловмисникам передбачати nonce у підписах Schnorr через помилку копіювання буфера. Цей дефект зводить до нуля верхні 64 біти, зменшуючи ентропію і дозволяючи відновити приватний ключ після лише п’яти транзакцій. Нативні транзакції зараз призупинені поки не буде завершено виправлення. Транзакції EVM і SDK не постраждали.

ME News повідомляє, що 22 липня (UTC+8) Zilliqa опублікувала повідомлення про наявність серйозної вразливості в додатку Ledger, що впливає на генерацію Schnorr-підписів для нативних (не EVM) транзакцій Zilliqa. Ця вразливість присутня у всіх версіях додатку Zilliqa Ledger, випущених з 2019 по 2026 рік; 19 липня були виявлені підозрілі ознаки активного використання в ланцюжку, а 21 липня було підтверджено корінну причину. Вразливість призводить до передбачуваності тимчасового випадкового числа (nonce), що дозволяє атакуючим, використовуючи лише публічні дані з ланцюжка, відновити приватний ключ підписувача. Zilliqa закликає користувачів, які раніше підписували нативні транзакції Zilliqa за допомогою пристроїв Ledger, чекати на офіційні інструкції і не вживати жодних самостійних дій. Корінна причина полягає в тому, що програма підпису копіювала неправильний діапазон байтів при записі випадкового числа у буфер, що призводило до того, що старші 64 біти кожного згенерованого випадкового числа завжди дорівнювали нулю, що серйозно знижувало ентропію. Використовуючи 5 або більше підписаних транзакцій, атакуючий може за кілька секунд відновити приватний ключ за допомогою зменшення ґратки. Оскільки вразливі транзакції вже навічно зафіксовані в ланцюжку, оновлення додатку підпису не може скасувати цей ризик — відповідні приватні ключі слід вважати скомпрометованими. Наразі нативні транзакції призупинені для запобігання подальшим втратам, а координація виправлення все ще перебуває на фазі фінального затвердження. EVM-транзакції та SDK, такі як zilliqa-js, gozilliqa-sdk і pyzil, не страждають. (Джерело: Foresight News)

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.