Falha no aplicativo Ledger da Zilliqa expõe chaves privadas; são necessárias 5 transações nativas de ZIL para recuperar as chaves

ZIL-3,30%
A Zilliqa divulgou hoje uma vulnerabilidade crítica em números aleatórios no seu aplicativo Ledger, afetando as assinaturas Schnorr nativas das transações ZIL. O problema gera números aleatórios temporários com os 64 bits mais altos fixados em zero, permitindo que atacantes recuperem chaves privadas em segundos usando aproximadamente 5 assinaturas de transações on-chain relacionadas. A vulnerabilidade existia em todas as versões do app Zilliqa Ledger desde 2019. Transações nativas foram suspensas, e as chaves afetadas devem ser abandonadas. Transações EVM e aquelas que usam zilliqa-js, gozilliqa-sdk ou os SDKs pyzil não são afetadas. A Zilliqa está coordenando com a Ledger para lançar uma versão corrigida e desenvolver um plano de migração de fundos, com a KuCoin ajudando a confirmar a causa da vulnerabilidade e a exploração em andamento.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários