Zilliqa Стикaється з Наслідками через Критичну Уразливість У Гаманці Ledger

  • Zilliqa призупинила нативні транзакції після виявлення критичної вразливості в застосунку Ledger для свого гаманця.
  • Недолік може дозволити зловмисникам відновлювати приватні ключі з підписів транзакцій, сформованих протягом кількох років.
  • Біржі обмежили перекази ZIL, поки мережа готує інструкції з відновлення для постраждалих користувачів.
  • Проблема обмежена нативним застосунком Ledger у Zilliqa і не впливає ні на апаратне забезпечення Ledger, ні на мережу EVM.

Zilliqa призупинила всі нативні (не-EVM) транзакції після підтвердження критичної проблеми безпеки в своєму апаратному гаманці Ledger. Вразливість могла дозволити зловмисникам відновити приватні ключі користувачів із публічно доступних підписів у блокчейні. Екстрений захід з’являється в той час, коли проєкт працює разом із фахівцями з безпеки та біржами, щоб локалізувати інцидент і розробити процес відновлення для потенційно постраждалих користувачів. Згідно з оголошенням в X, вразливість обмежена нативним блокчейном Zilliqa і не впливає на його сумісну з EVM мережу. Самі апаратні пристрої Ledger також залишаються неушкодженими — проблема обмежена програмною реалізацією застосунку Zilliqa Ledger. Розслідування простежило вразливість до криптографічної помилки дворічної давності За даними Zilliqa, вразливість виникла через помилку в реалізації використання нею підписів Schnorr — криптографічної схеми, яка використовується для авторизації нативних транзакцій.

У міру того, як наше розслідування просувалося, ми хочемо уточнити один важливий момент:

На цьому етапі ми не знайшли жодних доказів того, що інцидент був спричинений процесами керування гаманцями або операційними процедурами біржі. Ми цінуємо співпрацю біржі в ідентифікації… https://t.co/i6UQ62m4CM

— Zilliqa (@zilliqa) 20 липня, 2026

Замість генерації повністю випадкових nonce для кожного підпису, помилка під час копіювання буфера призвела до того, що найвищі 64 біти кожного nonce були перезаписані нулями. Це суттєво знизило випадковість, яка захищає кожен підпис, створивши умови, за яких атакувальники могли відновлювати приватні ключі, використовуючи техніки редукції ґраток після спостереження достатньої кількості транзакцій у мережі. Проєкт заявив, що вразливий код існував у кожній версії застосунку Zilliqa Ledger з моменту його початкового випуску в 2019 році, тобто помилка залишалася невиявленою майже шість років. Розслідування прискорилося після виявлення підозрілої активності в ланцюжку 19 липня. Працюючи разом із партнерами бірж, зокрема KuCoin, інженери простежили атаки до процесу підписання в застосунку Ledger, перш ніж публічно підтвердити вразливість 21 липня. Через день після цього Zilliqa призупинила всі нативні транзакції, поки почалися заходи з пом’якшення наслідків. Лише певна група користувачів вважається в зоні ризику Вразливість не впливає на кожного власника ZIL однаково. Відповідно до настанов проєкту, група з найвищим ризиком включає користувачів, які:

  • Використовували пристрій Ledger для нативних (не-EVM) транзакцій ZIL.
  • Підписували транзакції між 2019 та липнем 2026.
  • Згенерували приблизно п’ять або більше підписів із тим самим приватним ключем.

Проєкт наголосив, що кілька частин його екосистеми залишаються неушкодженими:

  • Апаратні пристрої Ledger не були скомпрометовані.
  • Сумісний з EVM блокчейн Zilliqa продовжує працювати в звичайному режимі.
  • Програмні гаманці не постраждали від вразливості.

Zilliqa закликала потенційно постраждалих користувачів не переміщувати кошти та не намагатися виконувати незалежне відновлення, доки не будуть опубліковані офіційні інструкції з міграції, попередивши, що передчасні дії можуть ускладнити процес відновлення. Біржі швидко діють, щоб стримати можливі наслідки Поширення інформації спонукало до негайних дій на всіх платформах криптовалютного трейдингу. Upbit у Південній Кореї класифікувала ZIL як застережний актив, призупинила депозити й виведення та винесла токен на перегляд щодо делістингу до середини серпня в межах рамкового механізму захисту інвесторів країни. Інші централізовані біржі також тимчасово обмежили нативні перекази ZIL, поки оцінювали можливий вплив як вразливості застосунку Ledger, так і повідомлень про окрему крадіжку ZIL, що зберігався у офлайн-холодному гаманці, яким керує один із біржевих партнерів екосистеми. Хоча інциденти різні, їхній близький у часі характер підсилив занепокоєння на ринку. Настрій інвесторів погіршився після оприлюднення інформації. ZIL знизився приблизно на 5% за попередні 24 години і приблизно на 17% за минулий тиждень, опустившись до близько $0.0024, оскільки трейдери оцінювали масштаб інциденту безпеки. Відновлення тепер залежить від заміни розкритих гаманців На відміну від багатьох вразливостей у програмному забезпеченні, цей інцидент виходить за рамки розгортання виправленого застосунку. Оскільки вразливі підписи транзакцій уже були назавжди записані в блокчейні, оновлення застосунку Ledger не може усунути експозицію, пов’язану з підписами, створеними за останні шість років. Тому наступний етап реагування зосередиться на міграції постраждалих користувачів у новостворені гаманці замість відновлення скомпрометованих. Очікується, що цей процес вимагатиме координації між Zilliqa, Ledger, криптовалютними біржами та власниками гаманців, перш ніж нативна активність у мережі зможе повністю нормалізуватися.

ZIL1,04%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено