Zilliqaは、Ledgerアプリに影響する重大なセキュリティ脆弱性を開示しました。この脆弱性により、わずか5回のネイティブZilliqaトランザクションの後に、公的署名から秘密鍵を復元できるようになります。脆弱性は、Zilliqa公式アカウントによる2026年7月22日のツイートで詳述されており、ネイティブ(EVMではない)ZilliqaトランザクションにおけるSchnorr署名作成のnonce生成の問題に起因します。秘密鍵は暗号資産ウォレットのセキュリティの土台であり、漏えいが起きればユーザーのデジタル資産への不正アクセスが可能になる恐れがあります。開示を受けて、暗号資産取引所UpbitはZILを注意喚起資産に指定し、トークンのセキュリティ環境をより厳しく監視する姿勢を示しました。
Zilliqa、秘密鍵の復元を可能にするLedgerアプリの脆弱性を開示
開示されたこの脆弱性では、ネイティブZilliqaトランザクションをわずか5回行うだけで、公的署名から秘密鍵を復元できてしまいます。これにより、対象となるLedgerアプリの利用者にとって大きなセキュリティリスクが生じます。セキュリティ専門家は一般に、秘密鍵の保護をブロックチェーン基盤の最重要項目の1つと見なしています。
2026年7月22日、Zilliqaの公式Twitterアカウントは次のように述べました。「Zilliqa Ledgerアプリにおけるnonce生成の脆弱性:Zilliqa Ledgerアプリにおいて、ネイティブ(非EVM)ZilliqaトランザクションのSchnorr署名の生成に影響する重大な脆弱性が確認されました。この脆弱性により署名は生成され…」
この欠陥は、ネットワーク上のEVM互換トランザクションではなく、ネイティブZilliqaトランザクションに対するZilliqa LedgerアプリのSchnorr署名の実装に影響します。
Upbit、ZILを注意喚起資産として指定
暗号資産取引所Upbitは、脆弱性の開示を受けてZILを注意喚起資産に指定しました。この指定は、トークンのセキュリティ環境をめぐる懸念の高まりを反映しており、取引や保有の際にユーザーが追加の注意を払うよう促しつつ、今回のインシデントに関連する動向を取引所が綿密に監視していることを示しています。
先行するセキュリティ事故がエコシステムへの懸念を押し上げる
2026年7月20日、Zilliqaの公式Twitterアカウントは、先に発生していた無関係なセキュリティインシデントを明らかにしました。「当社の取引所パートナーの1つに関するセキュリティインシデントについて認知しており、その中でZILがコールドウォレットから盗まれました。現在も調査中であり、関連当事者と協力して根本原因と全体の範囲を特定するために取り組んでいます。」
2つのインシデントは性質としては無関係ですが、最新のLedgerアプリの開示は、エコシステム全体のセキュリティ体制に関する懸念をさらに高めています。先行するインシデントでは、パートナー組織のコールドウォレットからZILトークンが盗難されており、現在も調査が続いています。
FAQ
ZilliqaはLedgerアプリでどのような脆弱性を開示しましたか?
Zilliqaは、ネイティブZilliqaトランザクションをわずか5回行った後に、公的署名から秘密鍵を復元できてしまう重大な脆弱性を開示しました。この欠陥は、Ledgerアプリにおけるnonce生成の問題により、ネイティブ(非EVM)ZilliqaトランザクションのSchnorr署名の生成に影響します。
UpbitはZilliqaのLedgerアプリ脆弱性にどのように対応しましたか?
Upbitは、脆弱性の開示を受けてZILを注意喚起資産に指定しました。取引所は当該インシデントに関連する動向を綿密に監視しており、資産の取引や保有の際にユーザーがより一層注意するよう促しています。