La falla en la aplicación Ledger de Zilliqa expone claves privadas; se necesitan 5 transacciones nativas de ZIL para recuperar las claves

ZIL-5,83%
Zilliqa reveló hoy una vulnerabilidad crítica en la generación de números aleatorios de su aplicación Ledger, que afecta a las firmas Schnorr de transacciones nativas de ZIL. El fallo genera números aleatorios temporales con los 64 bits más altos establecidos en cero, lo que permite a los atacantes recuperar claves privadas en cuestión de segundos mediante aproximadamente 5 firmas de transacciones on-chain relacionadas. La vulnerabilidad ha estado presente en todas las versiones de la aplicación Zilliqa Ledger desde 2019. Las transacciones nativas se han suspendido y las claves afectadas deben descartarse. Las transacciones EVM y las que usan zilliqa-js, gozilliqa-sdk o SDKs de pyzil no se ven afectadas. Zilliqa se está coordinando con Ledger para lanzar una versión corregida y desarrollar un plan de migración de fondos, con KuCoin ayudando a confirmar la causa de la vulnerabilidad y la explotación en curso.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios