Lỗ hổng trong ứng dụng Zilliqa Ledger có thể làm lộ khóa riêng; cần 5 giao dịch ZIL gốc để khôi phục khóa

ZIL-3,30%
Hôm nay, Zilliqa đã công bố một lỗ hổng số ngẫu nhiên nghiêm trọng trong ứng dụng Ledger, ảnh hưởng đến chữ ký Schnorr của các giao dịch ZIL gốc. Lỗi này tạo ra các số ngẫu nhiên tạm thời với 64 bit cao nhất được cố định bằng 0, cho phép kẻ tấn công khôi phục khóa riêng trong vài giây bằng cách sử dụng khoảng 5 chữ ký giao dịch trên chuỗi liên quan. Lỗ hổng đã tồn tại trong tất cả các phiên bản ứng dụng Zilliqa Ledger từ năm 2019. Các giao dịch gốc đã bị tạm dừng và các khóa bị ảnh hưởng cần phải được thu hồi. Các giao dịch EVM và các giao dịch sử dụng zilliqa-js, gozilliqa-sdk hoặc pyzil SDK không bị ảnh hưởng. Zilliqa đang phối hợp với Ledger để phát hành bản vá và phát triển kế hoạch di chuyển quỹ, trong khi KuCoin hỗ trợ xác nhận nguyên nhân của lỗ hổng và việc lỗ hổng đang bị khai thác.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận