Một lỗ hổng từng im lặng trong ứng dụng ví phần cứng Ledger của Zilliqa trong bảy năm vừa từ trạng thái ngủ đông trở nên tàn phá. Lỗ hổng này, có mặt trong mọi phiên bản của ứng dụng kể từ khi ra mắt năm 2019, cho phép kẻ tấn công khôi phục khóa riêng của người dùng từ dữ liệu trên chuỗi có sẵn công khai.
Zilliqa phát hiện hoạt động khai thác có chủ đích vào ngày 19 tháng 7 năm 2026. Hai ngày sau, đội ngũ đã xác định được nguyên nhân gốc rễ và ngay lập tức tạm dừng tất cả các giao dịch ZIL bản địa.
Điều gì đã sai, và kéo dài bao lâu
Lỗ hổng nằm ở cách ứng dụng Ledger tạo nonce cho các chữ ký EC-Schnorr trong các giao dịch ZIL bản địa. 64 bit quan trọng nhất của nonce tạm thời được cố định ở giá trị zero, do việc xử lý sai một bản sao 32 byte từ bộ đệm ngẫu nhiên 40 byte.
Sự có thể dự đoán một phần đó là bản án tử hình đối với bảo mật mật mã. Một kẻ tấn công có quyền truy cập vào chỉ năm hoặc nhiều hơn các chữ ký bị ảnh hưởng, tất cả đều có thể nhìn thấy trên chuỗi bởi bất kỳ ai quan tâm, có thể sử dụng một kỹ thuật gọi là giảm mạng lưới để khôi phục toán học khóa riêng của người dùng.
Đây không phải là một lỗi trong chính blockchain của Zilliqa, cũng không phải trong bảo mật phần cứng cốt lõi của Ledger. Đó là một lỗi trong ứng dụng đi kèm, lớp phần mềm kết nối thiết bị Ledger với mạng Zilliqa. Các SDK của Zilliqa, bao gồm zilliqa-js, gozilliqa-sdk và pyzil, vẫn hoàn toàn không bị ảnh hưởng. Các giao dịch tương thích EVM được xử lý qua Ledger cũng không có vấn đề, vì chúng sử dụng quy trình ký khác.
Hậu quả cho đến nay
Upbit, một trong những sàn giao dịch tiền điện tử lớn nhất tại Hàn Quốc, đã xếp ZIL vào danh mục tài sản cảnh báo và ngừng cả việc nạp và rút. Các sàn giao dịch khác được cho là đang theo dõi tình hình.
Phản ứng của Zilliqa là sự kết hợp giữa quản lý khủng hoảng và kiểm soát thiệt hại. Nhóm đã xác nhận nguyên nhân gốc rễ đã được cô lập vào ngày 21 tháng 7, và hiện họ đang hợp tác trực tiếp với Ledger để phát triển giải pháp khắc phục.
Công ty đã rõ ràng trong hướng dẫn dành cho người dùng bị ảnh hưởng. Các khóa bị xâm phạm cần được loại bỏ hoàn toàn, không được chuyển. Nếu kẻ tấn công đã lấy được khóa riêng của bạn, chúng có thể chạy trước bất kỳ khoản chuyển nào bạn thực hiện. Phương án được khuyến nghị là tạo các khóa hoàn toàn mới thông qua phương pháp an toàn và coi các khóa cũ đã bị đốt vĩnh viễn.
Điều mà nhà đầu tư nên theo dõi
Nỗi lo ngại trước mắt của những người sở hữu ZIL là việc tạm dừng các giao dịch bản địa sẽ kéo dài ngắn hay lâu. Việc khắc phục đòi hỏi sự phối hợp giữa Zilliqa và Ledger. Cho đến khi ứng dụng được vá, kiểm toán và xác minh, các giao dịch bản địa có khả năng sẽ tiếp tục bị đóng băng. Với Upbit đã ngừng nạp và rút, khối lượng giao dịch của ZIL đang chịu áp lực từ nhiều phía cùng lúc.
Đối với bất kỳ ai đang giữ ZIL trên thiết bị Ledger, ưu tiên là rõ ràng: đừng cố chuyển tiền bằng ứng dụng bị xâm phạm. Hãy chờ hướng dẫn chính thức từ Zilliqa về quy trình nghỉ hưu khóa.

