Zilliqa 因 Ledger App 金鑰恢復漏洞暫停原生交易

iconNS3
分享
AI summary icon精華摘要
根據鏈上新聞,Zilliqa 在發現 Ledger 應用程式密鑰恢復漏洞後,已暫停原生交易。該漏洞由 KuCoin 報告,可能讓攻擊者從簽名中重建私鑰。Zilliqa 表示,此問題影響 2019 年至 2026 年的 Ledger 應用程式版本。問題於 7 月 19 日被發現,並於 7 月 21 日確認。EVM 交易和 SDK 簽名不受影響。KuCoin 新聞強調了交易所在此事件中提醒項目的關鍵作用。

重點

Zilliqa 在發現 Ledger 應用程式簽名漏洞後,暫停了原生非 EVM 交易,該漏洞可能允許攻擊者從約五個受影響的簽名中重建私鑰。Zilliqa 表示,2019 年至 2026 年間發布的所有 Zilliqa Ledger 應用程式版本均存在此漏洞。Zilliqa 於 7 月 19 日檢測到與主動利用一致的鏈上活動,並於 7 月 21 日確認根本原因。此披露未指出受影響的地址或量化任何損失。Zilliqa 感謝 KuCoin 報告此事件並協助確認漏洞。Zilliqa 表示,EVM 交易和官方 SDK 簽名路徑不受影響。

為何這很重要:錢包簽名漏洞可能將過去的鏈上活動轉變為即時的密鑰洩露風險,可能導致轉帳中斷,直至安全遷移可用為止。

市場情緒

謹慎看跌,壓力加大,科技驅動。

原因:Zilliqa 在發現 Ledger 應用程式簽名漏洞被積極利用後,已暫停原生交易,因此用戶可將此事件視為直接的基礎設施壓力。

類似過往案例

2020 年,IOTA 預期在發生與 Trinity 錢包軟體相關的 2M 美元用戶錢包攻擊後,於 3 月 2 日重新啟動其網路。(The Block)差異:Zilliqa 的披露未量化損失,且聚焦於 Ledger 應用程式原生交易中暴露的簽名。

Ripple Effect

原生交易暫停可將用戶活動集中於未受影響的路徑,直至遷移說明明確。若 Zilliqa 發布遷移程序,且原生交易在無新漏洞活動的情況下重新開放,則外溢效應可能主要限於 Zilliqa 用戶。若攻擊者在重新開放後與合法持有者競爭,則受影響簽名路徑的信心可能削弱。

機會與風險

機會:當 Zilliqa 發布官方遷移說明和修正後的 Ledger 應用程式版本時,經確認的安全遷移可能成為重新進場的信號。在確認前,等待以避免增加暴露風險。

風險:如果原生交易在持有者能安全退役受影響的密鑰前重新開放,則降低暴露限額可減少前跑風險的下行潛力。如果 Zilliqa 保持重新開放日期不公開,則保持對沖可降低事件風險暴露。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露