Zilliqa 在發現大約五個來自同一私鑰的受影響簽名可能提供足夠資訊以重建該私鑰,從而造成一個普通轉帳無法安全解決的恢復問題後,已暫停原生交易。
根據網絡的security disclosure,此漏洞僅限於透過 Zilliqa Ledger 應用程式為原生非 EVM 交易生成的 Schnorr 簽名。Zilliqa 表示,2019 年至 2026 年間發布的每個應用程式版本都存在此缺陷。
Zilliqa 表示,於 7 月 19 日檢測到與主動利用相符的鏈上活動,並於 7 月 21 日確認了根本原因。此披露未識別受影響的地址或量化任何損失。
公開簽名可能洩露私鑰
該缺陷發生在 Ledger 應用程式為每個原生 Zilliqa 簽名生成臨時隨機數時。簽名例程生成了 40 個位元組的隨機數,並將結果對 secp256k1 曲線階數取模,但隨後將錯誤的 32 個位元組範圍複製到隨機數緩衝區中。
該操作保留了八個零填充位元組,同時丟棄了八個實際熵位元組,將nonce的最高64位固定為零,且每個值均小於2192.
Zilliqa 表示,攻擊者可以結合由同一私鑰產生的大約五個受影響的簽名,並使用格約簡技術,在普通硬體上數秒內重建該私鑰。
根據 Zilliqa 的說法,任何透過 Zilliqa Ledger 應用程式簽署了大約五筆或以上原生交易的帳戶都應被視為已受損。弱化的簽名將永久保留在區塊鏈上,因此更新應用程式無法移除已暴露的資訊。受影響的 私鑰 最終必須停用。
Zilliqa 認可 KuCoin 報告此事件並協助確認漏洞。根據披露,交易所恢復了受影響的私鑰,並利用公開可用的簽名協助追蹤問題至應用程式 nonce 生成代碼。
正常的救援轉帳可能被搶跑
一旦原生交易恢復,將資產轉移到新地址會帶來另一項風險。攻擊者若已重建私鑰,亦可簽署有效交易,試圖搶先於合法持有人的轉帳。
這使得 Zilliqa 在重新啟用原生活動前,需在兩項要求之間取得平衡:允許合法用戶遷移其資產,同時防止擁有相同簽名權限的攻擊者贏得交易競賽。
該網路表示正在最終確定一項協調的修復計劃,並建議任何使用 Ledger 設備簽署過原生 Zilliqa 交易的人,在採取行動前請等待官方指示。
Zilliqa 在發現漏洞後,為保護用戶而暫停了原生非 EVM 交易。該項目表示,此暫停阻止了受影響帳戶的進一步資金流失。
在發布時,Zilliqa 尚未透過其 官方渠道 宣布重新開放日期或發布最終遷移程序。
與 Ledger 協同準備的 Ledger 應用程式修正版將恢復完整寬度 nonce 生成。此更新可防止未來的簽名暴露相同資訊,但無法保護已被鏈上簽名洩露的密鑰。Zilliqa 表示,發佈細節將另行公告。
EVM 和官方 SDK 簽名路徑不受影響
該披露並未描述 Ledger 硬體普遍受到入侵。Zilliqa 將此漏洞歸因於其 Ledger 應用程式對原生交易簽名的實現。
Zilliqa 表示 EVM 交易不受影響。其官方 zilliqa-js、gozilliqa-sdk 和 pyzil 軟體開發套件所使用的 nonce 生成路徑亦不在已披露的漏洞範圍內。
文章 A 7 year Ledger bug lets attackers rebuild a private key from five signatures in seconds 首先出現在 CryptoSlate。



