ثغرة في تطبيق محفظة Zilliqa Ledger تكشف المفاتيح الخاصة عبر بيانات على السلسلة (onchain)

ZIL%5.83-

حذّرت Zilliqa، الأربعاء، من أنّ وجود ثغرة في تطبيق Zilliqa Ledger قد يتيح للمهاجمين استعادة المفاتيح السرّية الخاصة بالمستخدمين. وتُفضي الثغرة إلى توليد التواقيع باستخدام نواسٍ مؤقتة (ephemeral) مُضعّفة بشكل يمكن التنبؤ به، ما يمكن المهاجم، بموجبه، من استعادة المفتاح السري الخاص للموقّع، وفقاً لمنشور على منصة X صدر الأربعاء. تأتي هذه التحذيرات بعد حادثة يوم الاثنين، حدّدت خلالها Zilliqa ثغرة أمنية أدت إلى سرقة مبلغ غير مُعلن من ZIL من محفظة باردة، ما دفع الشبكة إلى طلب من منصات التداول إيقاف إيداعات وسحوبات ZIL مؤقتاً.

Zilliqa تحدد ثغرة في توقيعات تطبيق Ledger

تُمكّن الثغرة في تطبيق Zilliqa Ledger المهاجمين من استعادة المفاتيح السرّية باستخدام بيانات onchain المتاحة علناً. وقالت Zilliqa إنّ العيب يتسبب في توليد التواقيع باستخدام نواسٍ مؤقتة مُضعّفة بشكل يمكن التنبؤ به. وتمكّن هذه الضعف المهاجم من استخراج المفتاح السري الخاص للموقّع من التواقيع المرتبطة بالمعاملات الظاهرة على سلسلة الكتل.

Zilliqa تنصح المستخدمين المتضررين بانتظار الإرشادات

قالت Zilliqa إنّ تدابير الحماية موجودة لمنع المزيد من الخسائر وإنّ خطة معالجة مُنسّقة يجري إعدادها حالياً. ويُعتبر المستخدمون الذين وقّعوا ما لا يقل عن خمس معاملات أصلية على شبكة Zilliqa باستخدام جهاز Ledger متضررين، ونُصحوا بالانتظار حتى صدور المزيد من الإرشادات قبل اتخاذ أي إجراء. وذكرت Zilliqa أنها ستنشر نسخة مصححة من التطبيق بالتنسيق مع Ledger. ولم تتأثر المستخدمون الذين يتداولون ZIL عبر أدوات متوافقة مع EVM.

Zilliqa تطلب من منصات التداول إيقاف الإيداعات بعد سرقة من محفظة باردة

في يوم الاثنين، طلبت Zilliqa من منصات التداول إيقافاً مؤقتاً لإيداعات وسحوبات Zilliqa (ZIL) بعد تحديد ثغرة أمنية أدت إلى سرقة مبلغ غير مُعلن من ZIL من محفظة باردة. سبقت حادثة الاثنين الإعلان الأربعاء عن ثغرة تطبيق Ledger.

تراجع رمز ZIL بنسبة 17% خلال الأسبوع الماضي

انخفض رمز ZIL بنسبة 1.5% خلال الـ24 ساعة الماضية، وبنسبة 17% خلال الأسبوع الماضي، ليتداول فوق 0.0024 دولار وقت النشر، وفقاً لـ CoinMarketCap.

الأسئلة الشائعة

ما نوع الثغرة التي اكتشفتها Zilliqa في تطبيق Ledger؟

اكتشفت Zilliqa ثغرة في تطبيق Zilliqa Ledger تتسبب في توليد التواقيع باستخدام نواسٍ مؤقتة مُضعّفة بشكل يمكن التنبؤ به، بما يتيح للمهاجمين استعادة المفتاح السري الخاص للموقّع باستخدام بيانات onchain المتاحة علناً.

ما المستخدمون في Zilliqa الذين يُعدّون متضررين بسبب ثغرة تطبيق Ledger؟

يُعتبر المستخدمون الذين وقّعوا ما لا يقل عن خمس معاملات أصلية على شبكة Zilliqa باستخدام جهاز Ledger متضررين. ونصحت Zilliqa هؤلاء المستخدمين بالانتظار حتى صدور المزيد من الإرشادات قبل اتخاذ أي إجراء. ولم تتأثر المستخدمون الذين يتداولون ZIL عبر أدوات متوافقة مع EVM.

لماذا طلبت Zilliqa من منصات التداول إيقاف إيداعات وسحوبات ZIL يوم الاثنين؟

طلبت Zilliqa من منصات التداول إيقافاً مؤقتاً لإيداعات وسحوبات ZIL يوم الاثنين بعد تحديد ثغرة أمنية أدت إلى سرقة مبلغ غير مُعلن من ZIL من محفظة باردة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات