Zilliqa Ledger RNG 漏洞威脅:擁有 5+ 個簽名的帳戶;私鑰可能被還原

ZIL-4.27%
根據 Zilliqa 的說法,7 月 21 日,該專案確認存在一項影響其用於原生 Zilliqa 交易之 Ledger 應用的關鍵隨機數(nonce)產生漏洞,涵蓋 2019 至 2026 年間發布的所有版本。該缺陷出在簽名處理流程,導致 nonce 的最高 64 位固定為零,使攻擊者在僅有鏈上資料且可取得五筆或以上受影響簽名時,便能恢復私鑰。原生交易已暫停。EVM 交易以及 zilliqa-js、gozilliqa-sdk 和 pyzil SDK 不受影響。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆