Уязвимость в приложении Ledger App для Zilliqa раскрывает приватные ключи через данные в блокчейне

ZIL-3,45%

Zilliqa в среду предупредила, что уязвимость в приложении Zilliqa Ledger может позволить злоумышленникам восстановить приватные ключи пользователей. Согласно сообщению в X от среды, уязвимость приводит к тому, что подписи формируются с предсказуемо ослабленными эфемерными nonce, из которых атакующий может восстановить приватный ключ подписанта. Предупреждение последовало за инцидентом в понедельник, когда Zilliqa выявила проблему безопасности, приведшую к краже нераскрытой суммы ZIL с холодного кошелька. После этого сеть попросила биржи временно приостановить депозиты и выводы ZIL.

Zilliqa выявляет уязвимость подписи в Ledger

Уязвимость в приложении Zilliqa Ledger позволяет атакующим восстанавливать приватные ключи, используя общедоступные данные в блокчейне (onchain). Zilliqa заявила, что из-за изъяна подписи генерируются с предсказуемо ослабленными эфемерными nonce. Эта слабость дает атакующему возможность извлечь приватный ключ подписанта из подписей транзакций, видимых в блокчейне.

Zilliqa советует пользователям скомпрометированных устройств дождаться инструкций

Zilliqa сообщила, что меры защиты приняты для предотвращения дальнейших потерь, а план согласованного исправления находится в стадии финализации. Пользователи, которые подписали как минимум пять нативных транзакций Zilliqa с помощью устройства Ledger, считаются скомпрометированными, и им рекомендуют дождаться дальнейших указаний, прежде чем предпринимать какие-либо действия. Zilliqa заявила, что опубликует исправленную версию приложения в координации с Ledger. Пользователи, которые проводили операции с ZIL с помощью инструментов, совместимых с EVM, не пострадали.

Zilliqa просит биржи приостановить депозиты после кражи с холодного кошелька

В понедельник Zilliqa попросила биржи временно приостановить депозиты и выводы Zilliqa (ZIL) после выявления уязвимости безопасности, которая привела к краже нераскрытой суммы ZIL с холодного кошелька. Инцидент в понедельник предшествовал публикации в среду сведений об уязвимости приложения Ledger.

Токен ZIL падает на 17% за прошлую неделю

Токен ZIL снизился на 1,5% за последние 24 часа и на 17% за прошлую неделю — до торговли выше $0,0024 на момент публикации, согласно CoinMarketCap.

FAQ

Какую уязвимость Zilliqa обнаружила в своем приложении Ledger?

Zilliqa обнаружила уязвимость в приложении Zilliqa Ledger, из-за которой подписи формируются с предсказуемо ослабленными эфемерными nonce, позволяя атакующим восстанавливать приватный ключ подписанта с использованием общедоступных данных в блокчейне.

Какие пользователи Zilliqa считаются скомпрометированными из-за уязвимости Ledger-приложения?

Пользователи, которые подписали как минимум пять нативных транзакций Zilliqa с помощью устройства Ledger, считаются скомпрометированными. Zilliqa рекомендовала этим пользователям дождаться дальнейших указаний, прежде чем предпринимать какие-либо действия. Пользователи, которые проводили операции с ZIL через инструменты, совместимые с EVM, не пострадали.

Почему Zilliqa попросила биржи приостановить депозиты и выводы ZIL в понедельник?

Zilliqa попросила биржи временно приостановить депозиты и выводы ZIL в понедельник после выявления уязвимости безопасности, которая привела к краже нераскрытой суммы ZIL с холодного кошелька.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев