Уразливість у застосунку Ledger для Zilliqa розкриває приватні ключі; потрібно 5 нативних транзакцій ZIL, щоб відновити ключі

ZIL-5,83%
Zilliqa сьогодні розкрила критичну вразливість у генераторі випадкових чисел у своєму застосунку Ledger, яка впливає на нативні транзакції ZIL щодо підписів Schnorr. Вада генерує тимчасові випадкові числа, при цьому найстарші 64 біти встановлені в нулі, що дозволяє атакувальникам відновлювати приватні ключі за лічені секунди, використовуючи приблизно 5 пов’язаних ончейн-підписів транзакцій. Вразливість була в усіх версіях застосунку Zilliqa Ledger починаючи з 2019 року. Нативні транзакції призупинено, а ключі, яких це стосується, мають бути залишені. EVM-транзакції та ті, що використовують zilliqa-js, gozilliqa-sdk або pyzil SDK, не постраждали. Zilliqa координує дії з Ledger, щоб випустити виправлену версію та розробити план міграції коштів; KuCoin допомагає підтвердити причину вразливості та триваючу експлуатацію.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів