Zilliqa تواجه تداعيات من ثغرة حرجة في محفظة Ledger

  • علّقت Zilliqa المعاملات الأصلية بعد تحديد ثغرة حرجة في تطبيق محفظة Ledger.
  • قد تسمح هذه العلة للمهاجمين بإعادة بناء المفاتيح الخاصة من تواقيع المعاملات التي تم إنشاؤها على مدار عدة سنوات.
  • قامت البورصات بتقييد عمليات تحويل ZIL بينما تستعد الشبكة لإصدار تعليمات الاسترداد للمستخدمين المتأثرين.
  • تقتصر المشكلة على تطبيق Ledger الأصلي لدى Zilliqa ولا تؤثر في أجهزة Ledger أو شبكة EVM.

أوقفت Zilliqa جميع المعاملات الأصلية (غير EVM) بعد تأكيد وجود ثغرة أمنية حرجة في تطبيق محفظة Ledger للأجهزة، وهي علة قد تُمكّن المهاجمين من استعادة المفاتيح الخاصة للمستخدمين من تواقيع السلسلة العامة المتاحة على البلوك تشين. تأتي هذه الخطوة الطارئة فيما يعمل المشروع مع باحثين أمنيين وبورصات لاحتواء الحادث وتطوير عملية استرداد للمستخدمين المحتمل تأثرهم. ووفقاً للإعلان في X، تقتصر الثغرة على البلوك تشين الأصلي لـ Zilliqa ولا تؤثر في شبكتها المتوافقة مع EVM. تظل أجهزة Ledger نفسها أيضاً دون تأثير، إذ تقتصر المشكلة على التنفيذ البرمجي لتطبيق Zilliqa Ledger. تتبعت التحقيقات العلة إلى خطأ تشفير عمره سنوات وفقاً لـ Zilliqa، نشأت الثغرة عن خطأ في التنفيذ عند استخدامه لتواقيع Schnorr، وهو مخطط التشفير المستخدم لتوثيق المعاملات الأصلية.

ومع تقدم تحقيقنا، نود توضيح نقطة مهمة:

في هذه المرحلة، لم نجد أي دليل على أن الحادث نُجم عن إدارة المحفظة أو العمليات التشغيلية لدى البورصة. نُقدّر تعاون البورصة في تحديد… https://t.co/i6UQ62m4CM

— Zilliqa (@zilliqa) 20 يوليو 2026

بدلاً من توليد nonce غير عشوائية بالكامل لكل توقيع، تسبب خطأ في نسخ البيانات إلى النسخة المؤقتة في الكتابة فوق أعلى 64 بت من كل nonce بالأصفار. وقد خفّض ذلك بشكل كبير العشوائية التي تحمي كل توقيع، ما أوجد ظروفاً يمكن للمهاجمين بموجبها إعادة بناء المفاتيح الخاصة باستخدام تقنيات تقليل الشبكات (lattice reduction) بعد رصد عدد كافٍ من المعاملات على السلسلة. ذكر المشروع أن الكود المعرّض للثغرة كان موجوداً في كل إصدار من تطبيق Zilliqa Ledger منذ إصداره الأول في 2019، ما يعني أن العلة ظلت دون اكتشاف قرابة ست سنوات. تسارع التحقيق بعد رصد نشاط مشبوه على السلسلة في 19 يوليو. وبالعمل جنباً إلى جنب مع شركاء من البورصات، بما في ذلك KuCoin، تتبّع المهندسون الهجمات إلى عملية التوقيع في تطبيق Ledger قبل تأكيد الثغرة علناً في 21 يوليو. بعد يوم واحد، علّقت Zilliqa جميع المعاملات الأصلية بينما بدأت جهود التخفيف. فقط مجموعة محددة من المستخدمين يُنظر إليها بوصفها معرضة للخطر لا تؤثر الثغرة في كل حاملي ZIL بالطريقة نفسها. وبناءً على إرشادات المشروع، تشمل مجموعة أعلى المخاطر المستخدمين الذين:

  • استخدموا جهاز Ledger لإجراء معاملات ZIL أصلية (غير EVM).
  • وقعوا على معاملات بين 2019 ويوليو 2026.
  • أنشؤوا تقريباً خمس تواقيع أو أكثر باستخدام المفتاح الخاص نفسه.

أكد المشروع أن عدة أجزاء من منظومته لا تزال دون تأثير:

  • لم تُخترق أجهزة Ledger.
  • تستمر البلوك تشين المتوافقة مع EVM لدى Zilliqa في العمل بشكل طبيعي.
  • لا تتأثر المحافظ البرمجية بهذه الثغرة.

حثّت Zilliqa المستخدمين المحتمل تأثرهم على عدم نقل الأموال أو محاولة الاسترداد بشكل مستقل حتى نشر تعليمات الهجرة الرسمية، محذرة من أن أي إجراء سابق لأوانه قد يزيد تعقيد عملية الاسترداد. تحركت البورصات بسرعة لاحتواء أي تداعيات محتملة أدى الإعلان إلى اتخاذ إجراءات فورية عبر منصات تداول العملات المشفرة. صنّفت Upbit في كوريا الجنوبية ZIL كأصل احترازي، وعلّقت الإيداعات والسحوبات، ووضعـت الرمز تحت مراجعة الإلغاء حتى منتصف أغسطس ضمن إطار حماية المستثمرين في البلاد. كما فرضت بورصات مركزية أخرى قيوداً مؤقتة على تحويلات ZIL الأصلية أيضاً، بينما كانت تقيم الأثر المحتمل لكل من ثغرة تطبيق Ledger والتقارير عن سرقة منفصلة تتعلق بـ ZIL محفوظ في محفظة باردة دون اتصال يديرها أحد شركاء البورصة في المنظومة. وعلى الرغم من اختلاف الحادثين، فإن توقيتهما المتقارب عزز المخاوف في السوق. تدهرت شهية المستثمرين عقب الإعلان. انخفض ZIL بنحو 5% خلال الـ 24 ساعة السابقة وبحوالي 17% خلال الأسبوع الماضي، ليستقر عند قرابة 0.0024 دولار، إذ قيّم المتداولون حجم الحادث الأمني. يعتمد الاسترداد الآن على استبدال المحافظ المكشوفة على عكس العديد من الثغرات البرمجية، تمتد هذه الحادثة إلى ما وراء نشر تطبيق مُرقّع. وبما أن تواقيع المعاملات المعرضة للثغرة تم تسجيلها بالفعل بشكل دائم على البلوك تشين، فإن تحديث تطبيق Ledger لا يمكنه إزالة التعرض المرتبط بالتواقيع التي تم إنشاؤها خلال السنوات الست الماضية. لذلك، ستتركز المرحلة التالية من الاستجابة على ترحيل المستخدمين المتأثرين إلى محافظ جديدة تم توليدها حديثاً بدلاً من استعادة المحافظ المخترَضة. ومن المتوقع أن تتطلب هذه العملية تنسيقاً بين Zilliqa وLedger وبورصات العملات المشفرة وحاملي المحافظ قبل أن تتمكن الأنشطة على الشبكة الأصلية من العودة إلى طبيعتها بالكامل.

ZIL%0.92-
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت