Zilliqa phát hiện lỗ hổng nghiêm trọng về số ngẫu nhiên trong ứng dụng Ledger ảnh hưởng đến khóa riêng ZIL

iconPANews
Chia sẻ
AI summary iconTóm tắt
Zilliqa đã phát hiện ra một lỗ hổng nghiêm trọng trong ứng dụng Ledger liên quan đến chữ ký Schnorr cho các giao dịch ZIL bản địa, gây ra lo ngại về sự tuân thủ CFT và MiCA. Lỗ hổng này, tồn tại từ năm 2019, cho phép kẻ tấn công khôi phục khóa riêng chỉ bằng năm chữ ký. Các giao dịch bản địa đã bị tạm dừng và các khóa bị ảnh hưởng phải được loại bỏ. Khung quy định của MiCA có thể yêu cầu các hành động bổ sung do vấn đề này ảnh hưởng đến bảo mật khóa.

PANews ngày 22 tháng 7, theo thông báo của Zilliqa, Zilliqa phát hiện lỗ hổng ngẫu nhiên nghiêm trọng trong ứng dụng Ledger ảnh hưởng đến chữ ký Schnorr của các giao dịch ZIL bản địa (không phải EVM), khiến 64 bit cao nhất của số ngẫu nhiên tạm thời luôn bằng 0. Kẻ tấn công có thể khôi phục khóa riêng trong vài giây bằng cách sử dụng khoảng 5 chữ ký giao dịch trên chuỗi liên quan. Lỗi này tồn tại trong tất cả các phiên bản ứng dụng Zilliqa Ledger kể từ năm 2019. Hiện tại, các giao dịch bản địa đã bị tạm dừng, các khóa bị ảnh hưởng cần được loại bỏ, và rủi ro không thể hoàn toàn tránh được chỉ bằng các chuyển khoản thông thường.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.