Vulnerabilidade no RNG do Ledger da Zilliqa ameaça contas com mais de 5 assinaturas; chaves privadas recuperáveis

ZIL-3,30%
De acordo com a Zilliqa, em 21 de Julho, o projeto confirmou uma vulnerabilidade crítica na geração de números aleatórios que afeta a sua aplicação Ledger para transações nativas de Zilliqa em todas as versões lançadas entre 2019 e 2026. A falha no processo de assinatura faz com que o nonce tenha os 64 bits mais significativos fixados em zero, permitindo que os atacantes recuperem chaves privadas apenas com recurso a dados on-chain, caso existam cinco ou mais assinaturas afetadas. As transações nativas foram temporariamente suspensas. As transações EVM e os SDKs zilliqa-js, gozilliqa-sdk e pyzil não são afetados.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário