Zilliqa Ledger 应用程序漏洞允许在最多 5 笔交易后重建私钥

ZIL-1.48%
Key Takeaways
  • Zilliqa 披露了一项关键的 Ledger 应用程序漏洞:该漏洞可在 2026 年 7 月 22 日之后的 5 笔交易执行后重建私钥。
  • 该漏洞源于在为原生 Zilliqa 交易创建 Schnorr 签名时的 nonce(随机数)生成问题。
  • 加密货币交易所 Upbit 在漏洞披露后将 ZIL 列为谨慎资产。

Zilliqa 披露了一个影响其 Ledger 应用的关键安全漏洞。该漏洞允许在仅进行了五笔原生 Zilliqa 交易后,就能从公开签名重建私钥。该缺陷在 Zilliqa 官方账号于 2026 年 7 月 22 日发布的推文中进行了详细说明,根源是原生(非 EVM)Zilliqa 交易的 Schnorr 签名创建中 nonce 的生成问题。私钥是加密货币钱包安全的基础,其泄露可能使他人获得未经授权的用户数字资产访问权限。在披露之后,加密货币交易所 Upbit 将 ZIL 指定为警示性资产,表明其对该代币安全环境的监控有所加强。

Zilliqa 披露 Ledger 应用漏洞:允许重建私钥

所披露的漏洞允许在仅进行五笔原生 Zilliqa 交易之后,就能从公开签名重建私钥,从而对受影响的 Ledger 应用用户造成显著的安全风险。安全专家通常认为,私钥保护是区块链基础设施中最关键的方面之一。

在 2026 年 7 月 22 日,Zilliqa 的官方 Twitter 账号表示:“Zilliqa Ledger 应用中的 Nonce 生成漏洞:已在 Zilliqa Ledger 应用中发现一个关键漏洞,影响原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成。该漏洞导致签名被生成……”

该缺陷影响的是 Zilliqa Ledger 应用对原生 Zilliqa 交易中 Schnorr 签名的实现,具体针对原生 Zilliqa 交易,而非网络上的 EVM 兼容交易。

Upbit 将 ZIL 指定为警示性资产

在该漏洞披露之后,加密货币交易所 Upbit 将 ZIL 指定为警示性资产。该指定反映出市场对该代币安全环境的担忧进一步加剧,并表明交易所正在密切监控与此次事件相关的进展,同时也鼓励用户在交易或持有该资产时采取额外谨慎。

先前安全事件增加生态系统担忧

在 2026 年 7 月 20 日,Zilliqa 的官方 Twitter 账号披露了一起更早、且与之无关的安全事件:“我们已获悉一起安全事件,涉及我们的一位交易所合作伙伴,其中 ZIL 从冷钱包中被盗。该事件正在积极调查中,我们正在与相关方合作,以确定根本原因并明确完整范围。”

尽管这两起事件性质不同,但最新的 Ledger 应用披露进一步加剧了外界对整个生态系统整体安全态势的担忧。较早的事件涉及从合作方组织的冷钱包中被盗的 ZIL 代币,目前仍在积极调查中。

常见问题

Zilliqa 在其 Ledger 应用中披露了什么漏洞?

Zilliqa 披露了一个关键漏洞,允许在仅进行了五笔原生 Zilliqa 交易之后,就能从公开签名重建私钥。该缺陷源于 Ledger 应用中的 nonce 生成问题,导致原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成出现漏洞。

Upbit 如何回应 Zilliqa Ledger 应用漏洞?

在该漏洞披露之后,Upbit 将 ZIL 指定为警示性资产。交易所正密切监控与此次事件相关的发展,并鼓励用户在交易或持有该资产时采取额外谨慎。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论