Уразливість у застосунку Ledger для Zilliqa дозволяє відновити приватний ключ після п’яти транзакцій

ZIL-1,44%
Key Takeaways
  • Zilliqa розкрила критичну вразливість у застосунку Ledger, яка дозволяє відновити приватний ключ після п’яти транзакцій 22 липня 2026 року.
  • Вразливість виникла через проблему із генерацією nonce під час створення підписів Schnorr для нативних транзакцій Zilliqa.
  • Криптовалютна біржа Upbit позначила ZIL як застережний актив після розкриття вразливості.

Zilliqa розкрила критичну вразливість безпеки, що впливає на її застосунок Ledger і дозволяє відновлювати приватні ключі з публічних підписів лише після п’яти нативних транзакцій Zilliqa. Вада, докладно описана в твіті від 22 липня 2026 року з офіційного акаунта Zilliqa, спричинена проблемою генерації nonce під час створення підписів Schnorr для нативних (не-EVM) транзакцій Zilliqa. Приватні ключі є основою безпеки криптовалютних гаманців, і їх компрометація може дати змогу несанкціоновано отримувати доступ до цифрових активів користувачів. Після розкриття криптовалютна біржа Upbit віднесла ZIL до застережних активів, сигналізуючи про посилений нагляд за середовищем безпеки токена.

Zilliqa розкриває вразливість у Ledger-застосунку, що дозволяє відновлювати приватний ключ

Розкрита вразливість дозволяє відновлювати приватні ключі з публічних підписів лише після п’яти нативних транзакцій Zilliqa, створюючи значний ризик безпеки для користувачів ураженого застосунку Ledger. Експерти з безпеки загалом вважають, що захист приватного ключа — один із найкритичніших аспектів інфраструктури блокчейну.

22 липня 2026 року офіційний акаунт Zilliqa у Twitter заявив: «Вразливість у генерації nonce в застосунку Zilliqa Ledger: Виявлено критичну вразливість у застосунку Zilliqa Ledger, що впливає на генерацію підписів Schnorr для нативних (не-EVM) транзакцій Zilliqa. Вразливість спричиняє…»

Проблема стосується реалізації застосунком Zilliqa Ledger підписів Schnorr саме для нативних транзакцій Zilliqa, а не для EVM-сумісних транзакцій у мережі.

Upbit відносить ZIL до застережних активів

Криптовалютна біржа Upbit віднесла ZIL до застережних активів після розкриття вразливості. Це відображає посилені занепокоєння щодо середовища безпеки токена та сигналізує, що біржа уважно відстежує події, пов’язані з інцидентом, заохочуючи користувачів виявляти додаткову обережність під час торгівлі або зберігання активу.

Попередній інцидент безпеки додає занепокоєнь у екосистемі

20 липня 2026 року офіційний акаунт Zilliqa у Twitter розкрив раніше не пов’язаний інцидент безпеки: «Ми були поінформовані про інцидент безпеки за участі одного з наших партнерів з обміну, у якому ZIL було викрадено з холодного гаманця. Інцидент перебуває в активному розслідуванні, і ми працюємо з відповідними сторонами, щоб встановити першопричину та повний обсяг».

Хоча два інциденти не пов’язані за своєю природою, останнє розкриття для Ledger-застосунку додає занепокоєння щодо загального рівня безпеки екосистеми. Попередній інцидент стосувався викрадення токенів ZIL із холодного гаманця партнерської організації та досі перебуває в активному розслідуванні.

FAQ

Яку вразливість Zilliqa розкрила у своєму Ledger-застосунку?

Zilliqa розкрила критичну вразливість, яка дозволяє відновлювати приватні ключі з публічних підписів лише після п’яти нативних транзакцій Zilliqa. Вада впливає на генерацію підписів Schnorr для нативних (не-EVM) транзакцій Zilliqa через проблему генерації nonce в застосунку Ledger.

Як Upbit відреагувала на вразливість у Ledger-застосунку Zilliqa?

Upbit віднесла ZIL до застережних активів після розкриття вразливості. Біржа уважно відстежує події, пов’язані з інцидентом, і заохочує користувачів виявляти додаткову обережність під час торгівлі або зберігання активу.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів