TL;DR
目录
签名缺陷源于弱化的随机数生成
Zilliqa 漏洞在公开披露前已被检测到
Zilliqa 发现 Ledger 应用存在漏洞,该漏洞在约五次原生交易后可能暴露私钥。
原生 ZIL 交易已暂停,而 EVM 交易不受影响。
Upbit 将 ZIL 列为警示资产,并警告可能终止交易支持。
已准备修复版 Ledger 应用,但受影响钱包需在协调恢复计划下更换密钥。
签名缺陷源于弱化的随机数生成
Zilliqa 在发现其 Ledger 应用存在严重漏洞后,暂停了原生交易。该漏洞可能使攻击者从公开的区块链签名中重建用户的私钥。这一安全问题存在于 2019 年至 2026 年间发布的每个 Zilliqa Ledger 应用版本中,促使韩国加密货币交易所 Upbit 将 ZIL 列为警示资产,并暗示若问题未彻底解决,可能进一步施加交易限制。
区块链团队表示,该漏洞仅影响使用 Ledger 硬件钱包签名的原生(非 EVM)Zilliqa 交易。根据披露信息,任何使用受影响的 Ledger 应用签名约五次或更多原生交易的钱包,其私钥均可通过链上已记录的签名以数学方式重建,因此应被视为已受损。
为限制进一步损失,Zilliqa 已暂停所有原生交易,同时敲定一项协调恢复计划。该项目强调,可能受影响的用户应避免自行采取行动,而是等待官方指示,并警告称,仅转移资金无法充分保护受损钱包,因为一旦网络恢复,攻击者可能抢先执行任何交易。
Zilliqa Ledger 应用中的随机数生成漏洞
Zilliqa Ledger 应用中发现了一个关键漏洞,影响原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成。该漏洞导致签名生成时……
该漏洞源于应用在实现 Schnorr 签名(用于验证原生 Zilliqa 交易)时出现的错误。每个 Schnorr 签名都依赖于一个唯一的、随机生成的临时随机数。虽然应用最初生成了足够的随机性,但一个编码错误将错误的 32 字节段复制到了签名缓冲区。结果,每个随机数的最高有效 64 位被固定为零,大大降低了保护私钥所需的随机性。
安全研究人员解释说,一旦大约五个受影响的签名公开可用,攻击者就能通过格规约技术解决隐藏数问题,在数秒内使用普通硬件恢复对应的私钥。由于这些签名永久存储在链上,更新 Ledger 应用无法消除已签署易受攻击交易的钱包的风险。这些密钥最终必须被废弃。
Zilliqa 强调,该问题仅限于 Ledger 应用的原生签名路径。仅通过网络 EVM 兼容环境或使用官方软件开发工具包(如 zilliqa-js、gozilliqa-sdk 和 pyzil)进行交互的用户不受影响。
Zilliqa 漏洞在公开披露前已被检测到
根据 Zilliqa 的事件时间线,自 2019 年以来,该缺陷在每一个 Ledger 应用版本中都未被发现。团队表示,于 7 月 19 日首次观察到与主动利用行为相符的可疑链上活动。工程师在两天后通过使用公开的区块链签名重现攻击,定位了根本原因。
已与 Ledger 协调准备好修正版 Ledger 应用,该版本恢复了正常的随机数生成。然而,此次更新无法保护私钥已暴露的钱包,因此在安全恢复原生交易之前,需要进行更广泛的补救流程。
Zilliqa 还感谢了 KuCoin 安全团队协助识别该漏洞,在调查期间成功从公开签名中恢复了受影响的私钥,并确认该漏洞正被积极利用。
披露后,Upbit 因其 KRW 和 BTC 市场将 ZIL 列为警示资产,理由是该安全问题尚未解决。该交易所已暂停充值和提现,并警告称,如果项目未能充分解决该事件,最终可能终止交易支持。
根据 Upbit 的通知,审查期预计持续到 8 月第三周,之后交易所将根据 Zilliqa 补救工作的进展,决定是否移除警示标签、延长审查期或直接将代币下架。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种