Zilliqa mengungkapkan kerentanan keamanan kritis yang memengaruhi aplikasi Ledger-nya, yang memungkinkan kunci privat direkonstruksi dari tanda tangan publik setelah hanya lima transaksi native Zilliqa. Kekurangan ini, yang dijelaskan dalam cuitan 22 Juli 2026 dari akun resmi Zilliqa, bersumber dari masalah pembuatan nonce pada pembuatan tanda tangan Schnorr untuk transaksi native (non-EVM) Zilliqa. Kunci privat menjadi fondasi keamanan dompet mata uang kripto, dan jika terjadi kompromi, hal itu dapat memungkinkan akses tanpa izin ke aset digital pengguna. Setelah pengungkapan, pertukaran mata uang kripto Upbit menetapkan ZIL sebagai aset peringatan, menandakan pemantauan lebih ketat terhadap lingkungan keamanan token tersebut.
Zilliqa Mengungkap Kerentanan Aplikasi Ledger yang Memungkinkan Rekonstruksi Kunci Privat
Kerentanan yang diungkap memungkinkan kunci privat direkonstruksi dari tanda tangan publik setelah hanya lima transaksi native Zilliqa, sehingga menimbulkan risiko keamanan yang signifikan bagi pengguna aplikasi Ledger yang terdampak. Para ahli keamanan umumnya menganggap perlindungan kunci privat sebagai salah satu aspek paling kritis dari infrastruktur blockchain.
Pada 22 Juli 2026, akun Twitter resmi Zilliqa menyatakan: "Kerentanan Pembuatan Nonce di Aplikasi Zilliqa Ledger: Kerentanan kritis telah teridentifikasi di aplikasi Zilliqa Ledger yang memengaruhi pembuatan tanda tangan Schnorr untuk transaksi native (non-EVM) Zilliqa. Kerentanan ini menyebabkan tanda tangan dihasilkan…"
Kekurangan ini memengaruhi implementasi tanda tangan Schnorr pada aplikasi Ledger Zilliqa khusus untuk transaksi native Zilliqa, bukan transaksi yang kompatibel EVM di jaringan.
Upbit Menetapkan ZIL sebagai Aset Peringatan
Pertukaran mata uang kripto Upbit menetapkan ZIL sebagai aset peringatan setelah pengungkapan kerentanan tersebut. Penetapan ini mencerminkan meningkatnya kekhawatiran terkait lingkungan keamanan token dan menandakan bahwa bursa memantau secara ketat perkembangan terkait insiden sambil mendorong pengguna untuk lebih berhati-hati saat memperdagangkan atau menyimpan aset tersebut.
Insiden Keamanan Sebelumnya Menambah Kekhawatiran Ekosistem
Pada 20 Juli 2026, akun Twitter resmi Zilliqa mengungkapkan insiden keamanan sebelumnya yang tidak terkait: "Kami telah diberi tahu tentang sebuah insiden keamanan yang melibatkan salah satu mitra pertukaran kami, di mana ZIL dicuri dari cold wallet. Insiden ini sedang diselidiki secara aktif, dan kami bekerja sama dengan pihak terkait untuk menetapkan akar penyebab dan cakupan penuh."
Meskipun kedua insiden tersebut tidak berkaitan secara alamiah, pengungkapan aplikasi Ledger terbaru menambah kekhawatiran terhadap postur keamanan keseluruhan ekosistem. Insiden sebelumnya melibatkan pencurian token ZIL dari cold wallet organisasi mitra dan masih diselidiki secara aktif.
FAQ
Kerentanan apa yang diungkap Zilliqa dalam aplikasi Ledger-nya?
Zilliqa mengungkapkan kerentanan kritis yang memungkinkan kunci privat direkonstruksi dari tanda tangan publik setelah hanya lima transaksi native Zilliqa. Kekurangan ini memengaruhi pembuatan tanda tangan Schnorr untuk transaksi native (non-EVM) Zilliqa karena masalah pembuatan nonce pada aplikasi Ledger.
Bagaimana Upbit merespons kerentanan aplikasi Ledger Zilliqa?
Upbit menetapkan ZIL sebagai aset peringatan setelah pengungkapan kerentanan tersebut. Bursa tersebut memantau secara ketat perkembangan terkait insiden dan mendorong pengguna untuk lebih berhati-hati saat memperdagangkan atau menyimpan aset.