Falha na app Ledger da Zilliqa expõe chaves privadas; são necessárias 5 transações nativas em ZIL para recuperar as chaves

ZIL-3,30%
A Zilliqa divulgou hoje uma vulnerabilidade crítica em números aleatórios na sua aplicação Ledger, que afeta as assinaturas Schnorr das transações nativas ZIL. A falha gera números aleatórios temporários com os 64 bits mais elevados definidos como zero, permitindo aos atacantes recuperar chaves privadas em segundos com aproximadamente 5 assinaturas de transações on-chain relacionadas. A vulnerabilidade existiu em todas as versões da aplicação Zilliqa Ledger desde 2019. As transações nativas foram suspensas, e as chaves afetadas devem ser abandonadas. As transações EVM e as que utilizam zilliqa-js, gozilliqa-sdk ou SDKs pyzil não são afetadas. A Zilliqa está a coordenar com a Ledger o lançamento de uma versão corrigida e a desenvolver um plano de migração de fundos, com a KuCoin a ajudar a confirmar a causa da vulnerabilidade e a exploração contínua.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário