زیلیکا نے لیجر ایپ میں ZIL پرائیویٹ کلوز کو متاثر کرنے والی اہم رینڈم نمبر کی کمزوری دریافت کی ہے

iconPANews
بانٹیں
AI summary iconخلاصہ
زِلیکا نے اپنے لیجر ایپ میں نیٹیو ZIL ٹرانزیکشنز کے لیے شنور سائنچر کے ساتھ جڑی ایک اہم خامی کا پتہ لگایا ہے، جس سے CFT اور MiCA کے مطابقت کے حوالے سے فکر پیدا ہوئی ہے۔ یہ کمزوری، جو 2019 سے موجود ہے، حملہ آور کو صرف پانچ سائنچر کا استعمال کرکے پرائیویٹ کلیدیں حاصل کرنے کی اجازت دیتی ہے۔ نیٹیو ٹرانزیکشنز روک دی گئی ہیں، اور متاثرہ کلیدوں کو ترک کر دینا چاہیے۔ MiCA کا تنظیمی فریم ورک اس مسئلے کے اثرات کے باعث مزید اقدامات کی ضرورت پیدا کر سکتا ہے۔

PANews کی 22 جولائی کی خبر کے مطابق، Zilliqa کے اعلان کے مطابق، Zilliqa نے Ledger ایپ میں ایک سنگین نمبر کی خامی دریافت کی ہے جو اصل (غیر EVM) ZIL ٹریڈنگ کے Schnorr دستخط کو متاثر کرتی ہے، جس کی وجہ سے تخلیق کیے گئے عارضی نمبر کے 64 بٹ مسلسل صفر رہتے ہیں۔ حملہ آور تقریباً 5 متعلقہ آن چین ٹریڈنگ دستخطوں کا استعمال کرکے کچھ سیکنڈوں میں نجی کلید کو واپس حاصل کر سکتے ہیں۔ یہ خامی 2019 سے Zilliqa Ledger ایپ کے تمام ورژنز میں موجود ہے، اب اصل ٹریڈنگ روک دی گئی ہے، متاثرہ کلیدوں کو ترک کرنا ضروری ہے، اور صرف عام ٹرانسفر سے خطرہ مکمل طور پر نہیں بچایا جا سکتا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔