重點
Zilliqa 在發現 Ledger 應用程式簽名漏洞後,暫停了原生非 EVM 交易,該漏洞可能允許攻擊者從約五個受影響的簽名中重建私鑰。Zilliqa 表示,2019 年至 2026 年間發布的所有 Zilliqa Ledger 應用程式版本均存在此漏洞。Zilliqa 於 7 月 19 日檢測到與主動利用一致的鏈上活動,並於 7 月 21 日確認根本原因。此披露未指出受影響的地址或量化任何損失。Zilliqa 感謝 KuCoin 報告此事件並協助確認漏洞。Zilliqa 表示,EVM 交易和官方 SDK 簽名路徑不受影響。
為何這很重要:錢包簽名漏洞可能將過去的鏈上活動轉變為即時的密鑰洩露風險,可能導致轉帳中斷,直至安全遷移可用為止。
市場情緒
謹慎看跌,壓力加大,科技驅動。
原因:Zilliqa 在發現 Ledger 應用程式簽名漏洞被積極利用後,已暫停原生交易,因此用戶可將此事件視為直接的基礎設施壓力。
類似過往案例
2020 年,IOTA 預期在發生與 Trinity 錢包軟體相關的 2M 美元用戶錢包攻擊後,於 3 月 2 日重新啟動其網路。(The Block)差異:Zilliqa 的披露未量化損失,且聚焦於 Ledger 應用程式原生交易中暴露的簽名。
Ripple Effect
原生交易暫停可將用戶活動集中於未受影響的路徑,直至遷移說明明確。若 Zilliqa 發布遷移程序,且原生交易在無新漏洞活動的情況下重新開放,則外溢效應可能主要限於 Zilliqa 用戶。若攻擊者在重新開放後與合法持有者競爭,則受影響簽名路徑的信心可能削弱。
機會與風險
機會:當 Zilliqa 發布官方遷移說明和修正後的 Ledger 應用程式版本時,經確認的安全遷移可能成為重新進場的信號。在確認前,等待以避免增加暴露風險。
風險:如果原生交易在持有者能安全退役受影響的密鑰前重新開放,則降低暴露限額可減少前跑風險的下行潛力。如果 Zilliqa 保持重新開放日期不公開,則保持對沖可降低事件風險暴露。


