如果你在加密货币交易所持有ZIL,且已数周无法充值或提现,2026年9月2日将是改变这一状况的日子
届时,在区块高度34,844,968处(预计世界标准时间12:58),Zilliqa将执行一次硬分叉,把十家交易所的ZIL余额从旧钱包转移至新地址。相关交易平台随后将重新开放充值和提现功能。你无需自行操作。
如果你将ZIL存放在旧网络的自有钱包中,则需面临另一个规模更大的流程,且该流程目前尚无具体日期:旧网络上的每一位持有者(包括从未遭遇资产被盗的用户)后续都需进行迁移。这两件事均非计划内的升级,其根源均可追溯至Zilliqa Ledger应用中的签名缺陷。根据Zilliqa自身的统计,该缺陷导致6,772个账户中共计683,130,969.66枚ZIL被转走。
本文将区分两个层面:9月2日实际发生的事件,以及此后仍悬而未决的问题。
什么是硬分叉?2026年9月2日Zilliqa将发生什么?
硬分叉是对区块链规则的更改,会导致新旧软件不兼容:从特定区块起,仅适用新规则,未遵循者将无法连接网络。它由区块高度(即最近写入区块的序号)触发,而非由时钟时间决定。与其相关的任何时间估算都只是预测。
此次分叉本身对协议改动甚微,其任务是进行资产转移。十家中心化交易所为其客户存放在旧款基于Schnorr签名的钱包中的ZIL持有量,将被写入Zilliqa EVM网络上的新钱包地址。各交易所需提前提供并确认这些目标地址。Schnorr签名是旧Zilliqa网络的签名方案,用于证明交易确实来自账户持有者。
需要了解一个背景:此次分叉是针对交易所余额的行政措施,并非带来新功能的网络升级,也非被盗资金的追回。我们曾以BNB Pasteur硬分叉为清单,说明了常规、计划内的硬分叉如何展开,以及持有者、交易者和委托者需考虑什么。Zilliqa案例的差异在于事由,而非机制本身。
Zilliqa是什么?为何网络拥有两个“面”?
Zilliqa是一个第一层区块链,拥有独立共识机制和原生代币,其技术卖点是分片(sharding)。分片意味着网络将节点分组并行处理交易,而非每个节点验证所有交易,这提高了吞吐量,但也使协议更复杂。ZIL是该网络的原生代币,用于支付交易费用。
在重建为Zilliqa 2.0的过程中,项目增加了EVM兼容性,此后便并行运行两个环境。这一转变在事件发生前就已开始,事件加速了进程并使其不可逆转:主网(即生产环境下的主网络,区别于测试网)未来将仅由EVM部分构成,旧网络将被关闭而非修复。
为何你的ZIL在交易所被卡数周?
2026年7月20日,Zilliqa暂停了旧网络上的所有交易。此后,无论是你的余额还是攻击者的资产,都无法在旧网络移动。这正是交易所暂停ZIL充提的原因——交易平台在技术上已无法在旧网络运作。
缺陷存在于八个字节中
每个Schnorr签名都会消耗一个随机数(nonce),这是一个必须使用一次且永不重复使用的随机数。Zilliqa Ledger应用正确生成了该随机数,但将其复制到签名缓冲区时出现错误:应用保留了八个字节的零填充,却丢弃了八个字节的真正随机数,导致每个随机数的高64位固定为零。
Zilliqa的事后分析报告准确描述了后果:按此方式生成的每个签名都会泄露约64位的私钥信息,从同一账户的四个或更多签名中,可在普通硬件上数秒内重建私钥。这仅需利用已公开存储在区块链上的数据即可完成,无需欺骗任何人、无需破解设备、也无需窃取恢复短语——信息通过交易本身泄露。
谁编写了该应用?
此处明确归属很有必要,因为涉及Ledger品牌。据Zilliqa称,受影响应用的原始实现来自Zilliqa自身,缺陷存在于所有已发布版本中,修复程序由Zilliqa开发者编写并作为拉取请求提交给Ledger。你的恢复短语从未受影响,同一设备上其他区块链的资产也不因此次漏洞面临风险。该缺陷仅影响特定签名路径,不涉及其他环节。
数据统计,以及为何是下限
已证实的损失为683,130,969.66枚ZIL,涉及66笔交易。6,772个账户被确认为已暴露,其中51个账户被完全清空。Zilliqa明确指出这两个数字均为下限,是通过证据而非估算得出。根据同一统计,73.9%的可归类旧地址从结构上说是安全的,因为它们从未通过受影响的应用进行签名。
时间线解释了为何该漏洞长期未被发现:第一起被证实的盗窃发生在2026年3月4日,漏洞利用情况于2026年7月19日由KuCoin交易所报告,当时该交易所发现其一个冷钱包出现异常资金流出。一天后,旧交易被关闭。之所以此前无人发出警报,有技术原因:在此方案中,校验值由消息派生而来,因此许多区块链常规用于发现签名缺陷的重复值搜索在此处无效。
缺陷并不在网络中,而是在签名过程中创建的签名里。
首批硬分叉涉及哪十家交易所?
根据Zilliqa团队的公告,9月2日分叉处理的第一批交易平台包括:
KuCoin、Binance.US、MEXC、OKCoin、Bitvavo、Korbit、WhiteBit、Bitrue、CoinSpot、CoinSwitch。
对于欧洲读者,Bitvavo是名单中最相关的,因为它服务欧洲市场。如果你的交易平台不在名单上,并不意味着被排除在外。Zilliqa明确表示这是第一批,且迄今未公布其他平台的具体日期。
分叉后你可以期待什么?
并非简单的“开关”切换。第一批交易所计划在完成各自的迁移和集成测试后,在Zilliqa EVM上恢复充提功能。Zilliqa自身表示,各平台的时间表可能不同。请以天为单位规划,而非分钟,并查看你所用平台的状态页面,而非依赖通用日期。
你的ZIL在哪个“面”:旧版Zilliqa还是Zilliqa EVM?
理解整件事的前提是区分以下两点。Zilliqa运行两个面:旧版Zilliqa是较旧的、不兼容EVM的一面,拥有自己的账户、Schnorr签名和为此构建的Ledger应用;Zilliqa EVM(也称Zilliqa 2.0)是较新的一面,使用与以太坊相同的执行环境。EVM代表以太坊虚拟机,是智能合约执行的标准运行时环境。兼容EVM的链可直接承接以太坊的合约和地址格式。区别体现在地址格式上:旧Zilliqa地址以zil1开头,EVM地址以0x开头。
此次事件仅影响旧网络。仅在Zilliqa EVM上活跃的用户不受影响。质押的ZIL也是如此:如果质押在EVM侧,则正常运行;如果质押在旧质押合约中,则与旧网络上其他所有资产一样被暂停,后续需要通过恢复路径处理。顺便提一句,受影响的不仅是ZIL转账,还包括所有类型的交易,如ZRC-2代币的转移。ZRC-2是旧Zilliqa网络的代币标准,功能大致相当于以太坊的ERC-20。
对于你而言,这引出一个需要在9月2日前回答的实际问题:你的资产存放在交易所、自己的软件钱包还是硬件设备上?只有第一种情况能通过本次分叉解决。如果此次事件让你重新思考未来如何存储资产,可以对比不同硬件钱包,看看哪些标准更适合你。
你将在官方页面遇到的术语
Zilliqa仅用英文沟通,其状态页面使用的词汇在此语境下含义并不总是显而易见。以下对照表可提供帮助:硬分叉是上述规则变更,区块高度是最后写入区块的序号,交易所余额是交易平台持有的客户资产,充值和提现是存入和取出,旧版指网络旧侧,恢复指计划中的恢复程序。地址检查器和事后分析报告中还使用账户指代个人钱包,漏洞指代缺陷本身。
你是否受影响?Zilliqa地址检查器能做什么?
自2026年8月11日起,Zilliqa提供了地址检查器。输入旧Zilliqa地址后,工具会检查其公开签名历史中是否存在漏洞痕迹。无需连接钱包,也不会要求提供助记词或私钥。据运营方称,仅地址会被发送至服务器进行查询,不作存储。
如果你曾使用Zilliqa Ledger应用进行签名(无论目的为何:发送ZIL、转移ZRC-2代币和NFT或质押),则可能受此影响。当以此方式签名约四次后,风险变得严重,因为此时重建私钥已实际可行。应用版本无关紧要,因为所有版本均存在该缺陷。
根据同一统计,如果你符合以下任一情况,则不受影响:
你从未将Ledger设备与Zilliqa一同使用;你使用过Ledger设备但从未运行Zilliqa应用;你仅在EVM侧活跃;你仅通过软件SDK(即zilliqa-js、gozilliqa-sdk或pyzil)进行签名;你通过Zilliqa官方质押门户进行质押。
为何“未发现异常”并非“完全安全”?
Zilliqa自身也指出了这一限制,此点应被纳入每项相关说明:链下生成的签名不会在链上留下痕迹,因此检查器无法发现它们。所以,“未发现异常”的结果仅意味着未发现暴露,而非不存在暴露。请将结果视为提示而非证明,并自行判断是否曾使用该应用。
第二个更令人不安的问题是:暴露是永久性的。一旦进入链上的签名无法撤回。因此,修复后的应用仅能保护新密钥,对已签名的密钥毫无作用。曾暴露的账户最终必须被废弃,并将其资产转移至新地址——这正是尚待完成的迁移工具的任务。
网络旧侧正在退役,Zilliqa EVM将成为唯一的生产侧。
9月2日前你能具体做什么?
诚实的回答是:不多,但这点小事值得做。目前有四件事可行:
第一,在检查器中检查你的旧地址,并记录结果和日期。如果后续启动恢复程序,你的记录比记忆更有价值。第二,确认你的资产实际存放位置,区分交易所余额和自行保管资产。第三,查找你所用交易平台的状态页面,确认是否在第一批名单中。第四,不要使用任何他人私下发给你的工具。
同样明确的是不应做什么:不要试图通过变通方法移动旧资产。在暂停期间这根本行不通,任何向你承诺能做到的服务都不符合你的利益。
9月2日硬分叉无法解决什么?
此次分叉让十家交易所恢复运营。但此后仍有三个更大的问题悬而未决,且均无明确日期。
首先,是面向自行保管用户的迁移工具。截至2026年8月11日的状态报告,该工具正在进行外部安全审计,审计报告预计9月初完成。只有在此之后,Zilliqa才计划公布启动日期。其次,是受影响账户持有者的恢复程序:计划是建立一条路径,让你在不泄露助记词的情况下证明账户所有权。具体证明方式仍在制定中。第三,是更新后的代币经济学模型,旨在反映已退役侧资产的持有情况。
Zilliqa明确表示,此列表不附带任何日期。作为读者,你既不应将其视为安慰,也不应视为警报,而应如其本质:一个待定事项。9月2日结束了一部分持有者的冻结状态,而让另一部分持有者继续等待。
为何区块高度34,844,968并非固定日期?
与区块高度相关的截止日期会随网络运行速度变化。因此我们进行了测量而非直接采用该数字。2026年8月29日世界标准时间18:36,查询Zilliqa主网节点的eth_blockNumber方法,返回区块高度34,541,838。距离目标区块34,844,968还剩303,130个区块。
按照Zilliqa 2.0约一秒的区块时间计算,这大约相当于三天半。从测量时刻算起,正好落在2026年9月2日,即公布的日期。世界标准时间12:58是此计算中最不确定的量。偏差几小时属正常,但偏差几天则不会。
实际操作中这意味着:如果你在9月2日下午仍未看到释放,不必担心。只有当目标区块已过且你的交易所连续数日保持沉默时,才值得进行客服咨询。
为何欺诈者喜欢这样的截止日期?
成千上万人在等待资金释放的日期,是欺诈者的绝佳目标。Zilliqa在其状态页面上明确警告,有人冒充提供所谓恢复帮助,并给出了两条值得记住的规则:团队绝不会主动联系任何人,且绝不要求提供助记词、私钥或恢复短语。
由此可得出未来几周的简单应对策略:每一个私下发给你的恢复表格、迁移链接和工具,都应视为恶意,即使它看起来官方或来自所谓的版主。仅使用通过项目官方渠道宣布的内容,并在输入任何信息前检查浏览器中的页面地址。
此案例揭示了加密货币交易所截止日期的哪些问题?
Zilliqa案例在原因上罕见,但在效果上却极为普通:资产存放在第三方处,技术流程将其冻结,持有者最后才得知。你从单个代币的迁移截止日期和交易暂停(资产在截止日后无法移动)中也能看到同样的模式。我们整理了交易所余额面临时间压力的常见日期,另文概述。
这一教训令人不安,因为它带来了额外工作。交易所的余额是对公司的债权,而非链上所有权。一切正常运行时,这种区别只是理论上的。但在这样的日子里,它变得实际:是否以及何时能重新操作,由交易平台决定,而非你。因此,持有较大金额者应将其分散至多条路径,而选择交易所时,应同时关注其所在地、监管情况和危机时的沟通表现,而非仅看手续费。
检查Zilliqa硬分叉:你需要记住的要点
在9月1日前确认你的ZIL存放位置。如果你的交易平台在第一批中,则无需操作,只需等待释放。如果不在,则需做好更长时间等待的准备。地址检查器中检查你的旧地址,并记录结果和日期。“未发现异常”并非完全安全,但若后续启动恢复程序,它是一个有据可查的起点。在迁移工具审计报告发布前,不要进行迁移。只要没有官方启动日期,任何现成的工具都是风险。两个主要信息来源:官方Zilliqa事件状态页面(含地址检查器和行动计划),以及关于硬分叉日期、区块高度和交易所名单的报告。
(截至2026年8月29日。本文不构成投资建议。价格和费用结构可能发生变化;购买前请向提供商确认条款。)

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种