Zilliqa Ledger App 漏洞允許在 5 次交易後重建私鑰

ZIL-2.63%
Key Takeaways
  • Zilliqa 透露了一項關鍵的 Ledger 應用程式漏洞,允許在 2026 年 7 月 22 日經過五次交易後重建私鑰。
  • 該漏洞源於 Schnorr 簽名用於原生 Zilliqa 交易所產生 nonce 的問題。
  • 加密貨幣交易所 Upbit 在該漏洞披露後,將 ZIL 指定為警示性資產。

Zilliqa 透露了一項影響其 Ledger application 的關鍵安全漏洞,允許在僅進行五筆原生 Zilliqa 交易後,從公鑰簽名中重建私鑰。該缺陷在 Zilliqa's official account 於 2026 年 7 月 22 日發布的 Ledger application tweet 中有詳細說明,原因在於原生(非 EVM)Zilliqa 交易的 Schnorr 簽名建立過程中 nonce 生成存在問題。私鑰是加密貨幣錢包安全的基礎;一旦遭到攻破,可能使攻擊者得以未經授權存取使用者的數位資產。披露之後,加密貨幣交易所 Upbit 將 ZIL 指定為警示性資產,表示將加強監控該代幣的安全環境。

Zilliqa 透露 Ledger App 漏洞:允許從公鑰簽名重建私鑰

該項已披露的漏洞允許在僅進行五筆原生 Zilliqa 交易後,從公鑰簽名中重建私鑰,對使用受影響 Ledger App 的用戶構成重大安全風險。安全專家通常認為,私鑰保護是區塊鏈基礎設施中最關鍵的面向之一。

在 2026 年 7 月 22 日,Zilliqa 的官方 Twitter 帳號表示:「Zilliqa Ledger App 的 nonce 生成漏洞:在 Zilliqa Ledger App 中已識別出一項影響原生(非 EVM)Zilliqa 交易 Schnorr 簽名產生的關鍵漏洞。該漏洞會導致簽名被產生…」

該缺陷影響的是 Zilliqa Ledger App 中對原生 Zilliqa 交易的 Schnorr 簽名實作,而非網路上的 EVM 相容交易。

Upbit 將 ZIL 指定為警示性資產

在漏洞披露後,加密貨幣交易所 Upbit 將 ZIL 指定為警示性資產。此項指定反映出外界對該代幣安全環境的疑慮升高,並表明交易所正在密切監控與該事件相關的後續發展,同時也鼓勵用戶在交易或持有該資產時採取額外謹慎。

先前的安全事件加劇生態疑慮

在 2026 年 7 月 20 日,Zilliqa 的官方 Twitter 帳號披露了一起先前不相關的安全事件:「我們已知悉一起涉及我們交易所合作夥伴的安全事件:ZIL 從冷錢包中被竊取。該事件正在積極調查中,我們正與相關方合作以釐清根本原因並掌握完整範圍。」

雖然這兩起事件的性質並不相同,但最新的 Ledger App 漏洞披露仍使外界對生態系整體安全態勢的疑慮加深。先前事件涉及從合作夥伴組織的冷錢包竊取 ZIL 代幣,目前仍在積極調查中。

FAQ

Zilliqa 在其 Ledger application 中披露了哪些漏洞?

Zilliqa 披露了一項關鍵漏洞,允許在僅進行五筆原生 Zilliqa 交易後,從公鑰簽名中重建私鑰。該缺陷由於 Ledger application 中原生(非 EVM)Zilliqa 交易的 nonce 生成問題,影響 Schnorr 簽名的產生。

Upbit 如何回應 Zilliqa Ledger application 漏洞?

在漏洞披露後,Upbit 將 ZIL 指定為警示性資產。交易所正密切監控與該事件相關的後續發展,並鼓勵用戶在交易或持有該資產時採取額外謹慎。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆