
Một lỗ hổng ví phần cứng không được phát hiện trong bảy năm đã buộc Zilliqa phải tạm dừng tất cả các giao dịch bản địa sau khi kẻ tấn công bắt đầu khai thác lỗ hổng này vào ngày 19 tháng Bảy. Lỗi tạo nonce trong ứng dụng Zilliqa Ledger cho phép khôi phục khóa riêng từ các chữ ký công khai sau khoảng năm giao dịch trên chuỗi, theo báo cáo ban đầu. Mọi phiên bản được phát hành từ năm 2019 đến 2026 đều bị ảnh hưởng.
Thông báo này đã kích hoạt phản ứng mạnh mẽ từ phía sàn giao dịch. Upbit của Hàn Quốc đã xếp ZIL vào danh mục tài sản cảnh báo trên cả hai cặp giao dịch KRW và BTC, tạm dừng nạp và rút, đồng thời cảnh báo rằng hỗ trợ giao dịch có thể bị chấm dứt hoàn toàn nếu vấn đề không được khắc phục nhanh chóng. Động thái này ngay lập tức gia tăng áp lực lên đội ngũ phát triển của Zilliqa, những người hiện phải đối mặt không chỉ với việc vá lỗ hổng mà còn với nguy cơ mất một trong những danh sách sàn giao dịch quan trọng nhất của mình.
Cách lỗ hổng này làm compromit bảo mật
Lỗ hổng nằm ở giao điểm giữa thiết kế ví phần cứng và cách triển khai nonce của Zilliqa. Một nonce—một con số chỉ được sử dụng một lần—được thiết kế để đảm bảo rằng mỗi chữ ký giao dịch là duy nhất. Khi các nonce được tạo ra không chính xác, một người quan sát thu thập nhiều chữ ký từ cùng một khóa riêng có thể tái tạo lại chính khóa đó. Vấn đề đặc biệt nguy hiểm vì không yêu cầu phần mềm độc hại trên thiết bị của người dùng; kẻ tấn công chỉ cần quan sát các chữ ký được phát sóng công khai từ khoảng năm lần chuyển tiền bản địa. Thời gian khai thác cho thấy việc khai thác chủ động đã bắt đầu trước khi có cảnh báo công khai, làm dấy lên khả năng rằng tài sản đã bị lấy đi trước khi mạng lưới có thể phản ứng.
Zilliqa đã ngay lập tức thực hiện biện pháp khắc phục bằng cách ngừng toàn bộ giao dịch bản địa. Các hoạt động dựa trên EVM trên mạng không bị ảnh hưởng, nhưng đối với nhiều người nắm giữ dài hạn sử dụng ứng dụng Ledger, việc loại bỏ các khóa bị xâm phạm hiện đã trở thành điều cần thiết. Quá trình này—tạo ví mới và chuyển tài sản—đi kèm với những rủi ro riêng nếu người dùng không cẩn thận. Đồng thời, sự cố này để lại bóng dáng lâu dài lên niềm tin vào các tích hợp ví phần cứng cho các chuỗi ít nổi tiếng hơn, nơi các cuộc kiểm toán bảo mật có thể ít nghiêm ngặt hơn so với ethereum hoặc bitcoin.
Cảnh báo của Upbit và mối đe dọa gỡ niêm yết
Việc Upbit đưa tài sản vào danh sách cảnh báo không phải là việc gỡ bỏ hoàn toàn, nhưng nó hoạt động như một cảnh báo công khai rằng nhóm quản lý rủi ro của sàn giao dịch nhận thấy mối đe dọa đáng kể đối với quỹ người dùng. Các sàn giao dịch Hàn Quốc ngày càng tích cực hơn trong việc sử dụng các cảnh báo này sau hướng dẫn của cơ quan quản lý và các sự cố trước đây, khi việc không hành động nhanh chóng đã thu hút sự giám sát. Sự tương đồng giữa hành động này và nỗ lực rộng lớn hơn nhằm tăng cường trách nhiệm của sàn giao dịch là khó có thể bỏ qua—khi áp lực regulatory đối với cơ sở hạ tầng tiền mã hóa gia tăng, các nền tảng giao dịch gần như không dung thứ cho các tài sản gây ra rủi ro ở lớp lưu ký.
Đối với thanh khoản của ZIL, việc đình chỉ nạp và rút trên một sàn giao dịch lớn như Upbit làm thu hẹp các lối thoát khả dụng cho các nhà giao dịch Hàn Quốc. Mặc dù token vẫn được niêm yết hiện tại, cảnh báo này tạo ra một kết quả nhị phân: либо Zilliqa vá lỗ hổng và đáp ứng yêu cầu kiểm tra của Upbit, либо giao dịch sẽ bị chấm dứt. Trong thời gian chờ đợi, các bên tham gia thị trường đang theo dõi xem các sàn giao dịch khác có làm theo Upbit hay không, điều này sẽ làm trầm trọng thêm tình trạng siết chặt thanh khoản của token.
Điều gì vẫn chưa được giải quyết
Mức độ thiệt hại vẫn chưa rõ ràng. Cả Zilliqa lẫn Upbit đều chưa tiết lộ có bao nhiêu khóa riêng bị xâm phạm trong khoảng thời gian khai thác, cũng như tổng tổn thất tính bằng đô la có thể là bao nhiêu. Ngoài ra, việc lỗ hổng này tồn tại trên mọi phiên bản ứng dụng Ledger trong bảy năm đã đặt ra câu hỏi về quy trình đánh giá bảo mật tổng thể của chuỗi và có bao nhiêu ứng dụng tích hợp khác có thể chứa những điểm yếu tương tự trong việc tạo nonce. Các chỉ số niềm tin của nhà phát triển đã trở thành thước đo sức khỏe của chuỗi, như được theo dõi bởi các nỗ lực như bang xep hang hoat dong nha phat trien hang tuan, và các sự cố như thế này có thể nhanh chóng làm suy giảm niềm tin đó.
Đối với người dùng ví phần cứng, lời khuyên này là nhắc nhở rằng thiết bị Ledger không loại bỏ rủi ro—nó chỉ chuyển dịch rủi ro đó. Một lỗ hổng trong ứng dụng ký giao dịch có thể gây hậu quả nghiêm trọng không kém gì một cụm từ hạt giống bị xâm phạm. Sự cố Zilliqa có khả năng thúc đẩy một đợt kiểm toán mới đối với các tích hợp Ledger trên các chuỗi khác, đặc biệt là những chuỗi có cộng đồng nhà phát triển nhỏ hơn, nơi các lỗ hổng như vậy có thể tồn tại mà không bị phát hiện. Cho đến khi các cuộc kiểm toán này hoàn tất, thị trường sẽ phải tính đến khả năng rằng các lỗ hổng tương tự đang ẩn nấp ở những nơi khác.

