Falha no app da Ledger para Zilliqa permite reconstruir a chave privada após cinco transações

ZIL-1,84%
Key Takeaways
  • A Zilliqa divulgou uma vulnerabilidade crítica em um aplicativo da Ledger, permitindo a reconstrução da chave privada após cinco transações em 22 de julho de 2026.
  • A vulnerabilidade decorre de um problema na geração de nonce ao criar assinaturas Schnorr para transações nativas da Zilliqa.
  • A exchange de criptomoedas Upbit designou ZIL como um ativo de cautela após a divulgação da vulnerabilidade.

A Zilliqa divulgou uma vulnerabilidade crítica de segurança que afeta seu aplicativo Ledger e permite que chaves privadas sejam reconstruídas a partir de assinaturas públicas após apenas cinco transações nativas da Zilliqa. A falha, detalhada em um tweet de 22 de julho de 2026 da conta oficial da Zilliqa, decorre de um problema na geração de nonce na criação de assinaturas Schnorr para transações nativas (não EVM) da Zilliqa. As chaves privadas são a base da segurança das carteiras de criptomoedas e sua violação pode possibilitar acesso não autorizado aos ativos digitais dos usuários. Após a divulgação, a exchange de criptomoedas Upbit designou ZIL como ativo de cautela, sinalizando monitoramento intensificado do ambiente de segurança do token.

Zilliqa divulga vulnerabilidade no app Ledger que permite reconstrução de chave privada

A vulnerabilidade divulgada permite que chaves privadas sejam reconstruídas a partir de assinaturas públicas após apenas cinco transações nativas da Zilliqa, criando um risco significativo de segurança para os usuários do aplicativo Ledger afetado. Especialistas em segurança geralmente consideram a proteção da chave privada como um dos aspectos mais críticos da infraestrutura de blockchain.

Em 22 de julho de 2026, a conta oficial do Twitter da Zilliqa afirmou: “Vulnerabilidade de geração de nonce no app Ledger da Zilliqa: Uma vulnerabilidade crítica foi identificada no aplicativo Ledger da Zilliqa, afetando a geração de assinaturas Schnorr para transações nativas (não EVM) da Zilliqa. A vulnerabilidade faz com que as assinaturas sejam geradas…”

A falha afeta a implementação do aplicativo Ledger da Zilliqa para assinaturas Schnorr especificamente para transações nativas da Zilliqa, e não transações compatíveis com EVM na rede.

Upbit designa ZIL como ativo de cautela

A exchange de criptomoedas Upbit designou ZIL como ativo de cautela após a divulgação da vulnerabilidade. A designação reflete preocupações elevadas com relação ao ambiente de segurança do token e sinaliza que a exchange está monitorando de perto os desdobramentos relacionados ao incidente, incentivando, ao mesmo tempo, os usuários a adotarem cautela adicional ao negociar ou manter o ativo.

Incidente de segurança anterior aumenta as preocupações do ecossistema

Em 20 de julho de 2026, a conta oficial do Twitter da Zilliqa divulgou um incidente de segurança anterior não relacionado: “Fomos informados de um incidente de segurança envolvendo um de nossos parceiros de exchange, no qual ZIL foi roubado de uma carteira fria. O incidente está sob investigação ativa, e estamos trabalhando com as partes relevantes para estabelecer a causa raiz e a dimensão total.”

Embora os dois incidentes não sejam relacionados em sua natureza, a divulgação mais recente da vulnerabilidade no app Ledger adiciona preocupações sobre a postura geral de segurança do ecossistema. O incidente anterior envolveu o roubo de tokens ZIL da carteira fria de uma organização parceira e segue sob investigação ativa.

FAQ

Que vulnerabilidade a Zilliqa divulgou no seu aplicativo Ledger?

A Zilliqa divulgou uma vulnerabilidade crítica que permite que chaves privadas sejam reconstruídas a partir de assinaturas públicas após apenas cinco transações nativas da Zilliqa. A falha afeta a geração de assinaturas Schnorr para transações nativas (não EVM) da Zilliqa devido a um problema na geração de nonce no aplicativo Ledger.

Como a Upbit respondeu à vulnerabilidade do app Ledger da Zilliqa?

A Upbit designou ZIL como ativo de cautela após a divulgação da vulnerabilidade. A exchange está monitorando de perto os desdobramentos relacionados ao incidente e incentivando os usuários a adotarem cautela adicional ao negociar ou manter o ativo.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários