PANews 7月22日訊息,據 Zilliqa 公告,Zilliqa 在 Ledger 應用中發現一個嚴重的隨機數漏洞,影響原生(非 EVM)ZIL 交易的 Schnorr 簽名,導致生成的臨時隨機數高 64 位恆為 0,攻擊者可利用約 5 筆相關鏈上交易簽名在數秒內恢復私鑰。該缺陷自 2019 年起存在於所有版本的 Zilliqa Ledger 應用,目前原生交易已暫停,受影響的密鑰需棄用,僅通過普通轉賬無法完全避開風險。
Zilliqa 發現 Ledger 應用程式中存在影響 ZIL 私鑰的關鍵隨機數漏洞
PANews分享
Zilliqa 發現其 Ledger 應用程式中存在與原生 ZIL 交易的 Schnorr 簽名相關的嚴重漏洞,引發 CFT 和 MiCA 合規性擔憂。此漏洞自 2019 年以來一直存在,攻擊者僅需五個簽名即可恢復私鑰。原生交易已暫停,受影響的密鑰必須丟棄。MiCA 的監管框架可能因該問題影響密鑰安全性而要求採取進一步措施。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。