زِلیکا نے ایک اہم لیجر والٹ کی خرابی کی وجہ سے اپنے نیٹیو ZIL ٹرانزیکشنز کو روک دیا ہے

iconCryptoBriefing
بانٹیں
AI summary iconخلاصہ
زِلیکا نے 2019 سے Ledger ہارڈویئر والٹ کے ایک بگ کی وجہ سے ZIL ٹرانزیکشنز کو روک دیا ہے۔ یہ خامی، EC-Schnorr دستخط نونس سے جڑی ہوئی تھی، جس کی وجہ سے حملہ آور لیٹس ریڈکشن کا استعمال کرکے پرائیویٹ کلیدیں حاصل کر سکتے تھے۔ 19 جولائی، 2026 کو دریافت ہونے والی یہ مسئلہ صرف Ledger کے ایپ تک محدود ہے، بلاک چین تک نہیں۔ اپٹب نے ZIL کے ڈپازٹ اور نکالنے کو روک دیا ہے۔ زِلیکا، ایک فکس پر لیڈجر کے ساتھ کام کر رہا ہے۔ صارفین کو ایپ سے پرہیز کرنے اور نئی کلیدوں کا استعمال کرنے کی ہدایت کی گئی ہے۔ اس واقعہ نے CFT کے خدشات کو بڑھایا ہے اور رِسک-آن اثاثوں پر اثر ڈالا ہے۔

زِلیکا کے لیجر ہارڈویئر والٹ ایپ میں سات سال تک خاموشی سے بیٹھنے والا ایک بگ اب بے رحمی سے تباہ کن بن گیا ہے۔ یہ خامی، جو 2019 میں ایپ کے شروع ہونے سے لے کر ہر ورژن میں موجود تھی، حملہ آور کو علی الاعلان چین پر دستیاب ڈیٹا سے صارفین کے پرائیویٹ کلیدز کو واپس حاصل کرنے کی اجازت دیتی تھی۔

زلیکا نے 19 جولائی، 2026 کو فعال استعمال کا پتہ لگایا۔ دو دن بعد، ٹیم نے بنیادی وجوہات کو الگ کر لیا اور فوری طور پر تمام نیٹیو ZIL لین دین روک دیں۔

کیا غلط ہوا، اور کتنے عرصے تک

یہ کمزوری اس طرح سے وجود رکھتی ہے کہ لیجر ایپ نیٹیو ZIL ٹرانزیکشنز کے دوران EC-Schnorr دستخط کے لیے نانسز کو کیسے جنریٹ کرتا ہے۔ عارضی نانس کے سب سے اہم 64 بٹ صفر پر فکسڈ تھے، جو 40-بائٹ رینڈومنس بفر سے 32-بائٹ کاپی کے غلط طریقے سے ہینڈل ہونے کی وجہ سے پیدا ہوئے۔

اعلان

یہ جزئی پیشگوئی کرنا کرپٹوگرافک سیکیورٹی کے لیے موت کا فیصلہ ہے۔ ایک حملہ آور جس کے پاس صرف پانچ یا زیادہ متاثرہ دستخط موجود ہوں، جو کوئی بھی جو دیکھنا چاہے وہ آن چین پر دیکھ سکتا ہے، لیٹس ریڈکشن کے نام سے ایک طریقہ استعمال کر کے صارف کا پرائیویٹ کلید ریاضیاتی طور پر الگ کر سکتا ہے۔

یہ Zilliqa کے بلاک چین کا کوئی خطا نہیں ہے، نہ ہی Ledger کی بنیادی ہارڈویئر سیکورٹی کا۔ یہ معاون ایپ میں ایک بگ ہے، وہ سافٹ ویئر لیئر جو Ledger ڈیوائس کو Zilliqa نیٹ ورک سے جوڑتی ہے۔ Zilliqa کے SDKs، جن میں zilliqa-js، gozilliqa-sdk، اور pyzil شامل ہیں، مکمل طور پر متاثر نہیں ہوئے ہیں۔ Ledger کے ذریعے پروسیس ہونے والے EVM کے مطابق ٹرانزیکشن بھی ٹھیک ہیں، کیونکہ ان کا استعمال مختلف سائننگ روتین سے ہوتا ہے۔

اب تک کے اثرات

اپبٹ، جو جنوبی کوریا کا ایک بڑا کرپٹو ایکسچینج ہے، نے ZIL کو ایک احتیاطی اثاثہ قرار دے دیا اور ڈپازٹ اور نکالنے دونوں کو روک دیا۔ دیگر ایکسچینجز کی رپورٹس کے مطابق وہ صورتحال کا جائزہ لے رہے ہیں۔

زِلیکا کی پاسداری کا جواب تنازع کے انتظام اور نقصان کے کنٹرول کا ایک ملا جلا مجموعہ رہا ہے۔ ٹیم نے تصدیق کی ہے کہ بنیادی وجوہات 21 جولائی کو علیحدہ تھیں، اور وہ اب لیڈجر کے ساتھ براہ راست مل کر ایک فکس تیار کر رہے ہیں۔

کمپنی نے متاثرہ صارفین کو واضح ہدایات دی ہیں۔ متاثرہ کلیدوں کو بالکل ختم کرنا ہوگا، ٹرانسفر نہیں کرنا۔ اگر حملہ آور پہلے ہی آپ کی نجی کلید حاصل کر چکا ہے، تو وہ آپ کی کوشش کی جانے والی کسی بھی ٹرانسفر کو فرانت رن کر سکتا ہے۔ تجویز کردہ راستہ یہ ہے کہ محفوظ طریقے سے بالکل نئی کلیدیں بنائیں اور پرانی کلیدوں کو مستقل طور پر جلائے ہوئے سمجھیں۔

جو چیزیں سرمایہ کاروں کو دیکھنی چاہییں

زِل کے مالکان کا فوری خدہ یہ ہے کہ نیٹیو لین دین کی روک تھام مختصر ہوگی یا طویل۔ ایک حل کے لیے زِلیقا اور لیڈجر کے درمیان تعاون درکار ہے۔ جب تک ایک اپ ڈیٹڈ ایپ جاری، آڈٹ اور تصدیق نہیں کی جاتی، نیٹیو لین دین ممکنہ طور پر فریز رہے گا۔ اپبٹ نے پہلے ہی ڈپازٹ اور نکالنے کو روک دیا ہے، جس سے زِل کا ٹریڈنگ والیوم متعدد طور پر دباؤ میں ہے۔

جس کے پاس ZIL Ledger ڈیوائس پر ہے، اس کے لیے ترجیح واضح ہے: متاثرہ ایپ کا استعمال کرکے فنڈز منتقل نہ کریں۔ Zilliqa کی طرف سے کلید کی ریٹائرمنٹ کے عمل پر آفیشل ہدایات کا انتظار کریں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔