Zilliqa 透露了一項影響其 Ledger application 的關鍵安全漏洞,允許在僅進行五筆原生 Zilliqa 交易後,從公鑰簽名中重建私鑰。該缺陷在 Zilliqa's official account 於 2026 年 7 月 22 日發布的 Ledger application tweet 中有詳細說明,原因在於原生(非 EVM)Zilliqa 交易的 Schnorr 簽名建立過程中 nonce 生成存在問題。私鑰是加密貨幣錢包安全的基礎;一旦遭到攻破,可能使攻擊者得以未經授權存取使用者的數位資產。披露之後,加密貨幣交易所 Upbit 將 ZIL 指定為警示性資產,表示將加強監控該代幣的安全環境。
Zilliqa 透露 Ledger App 漏洞:允許從公鑰簽名重建私鑰
該項已披露的漏洞允許在僅進行五筆原生 Zilliqa 交易後,從公鑰簽名中重建私鑰,對使用受影響 Ledger App 的用戶構成重大安全風險。安全專家通常認為,私鑰保護是區塊鏈基礎設施中最關鍵的面向之一。
在 2026 年 7 月 22 日,Zilliqa 的官方 Twitter 帳號表示:「Zilliqa Ledger App 的 nonce 生成漏洞:在 Zilliqa Ledger App 中已識別出一項影響原生(非 EVM)Zilliqa 交易 Schnorr 簽名產生的關鍵漏洞。該漏洞會導致簽名被產生…」
該缺陷影響的是 Zilliqa Ledger App 中對原生 Zilliqa 交易的 Schnorr 簽名實作,而非網路上的 EVM 相容交易。
Upbit 將 ZIL 指定為警示性資產
在漏洞披露後,加密貨幣交易所 Upbit 將 ZIL 指定為警示性資產。此項指定反映出外界對該代幣安全環境的疑慮升高,並表明交易所正在密切監控與該事件相關的後續發展,同時也鼓勵用戶在交易或持有該資產時採取額外謹慎。
先前的安全事件加劇生態疑慮
在 2026 年 7 月 20 日,Zilliqa 的官方 Twitter 帳號披露了一起先前不相關的安全事件:「我們已知悉一起涉及我們交易所合作夥伴的安全事件:ZIL 從冷錢包中被竊取。該事件正在積極調查中,我們正與相關方合作以釐清根本原因並掌握完整範圍。」
雖然這兩起事件的性質並不相同,但最新的 Ledger App 漏洞披露仍使外界對生態系整體安全態勢的疑慮加深。先前事件涉及從合作夥伴組織的冷錢包竊取 ZIL 代幣,目前仍在積極調查中。
FAQ
Zilliqa 在其 Ledger application 中披露了哪些漏洞?
Zilliqa 披露了一項關鍵漏洞,允許在僅進行五筆原生 Zilliqa 交易後,從公鑰簽名中重建私鑰。該缺陷由於 Ledger application 中原生(非 EVM)Zilliqa 交易的 nonce 生成問題,影響 Schnorr 簽名的產生。
Upbit 如何回應 Zilliqa Ledger application 漏洞?
在漏洞披露後,Upbit 將 ZIL 指定為警示性資產。交易所正密切監控與該事件相關的後續發展,並鼓勵用戶在交易或持有該資產時採取額外謹慎。