Zilliqa (ZIL) thông báo rằng họ đang phải đối mặt với một cuộc khủng hoảng bảo mật nghiêm trọng do phát hiện một lỗ hổng nghiêm trọng trong ứng dụng ví phần cứng Ledger, đồng thời ghi nhận có hoạt động khai thác đang diễn ra vào ngày 19 tháng 7. Lỗ hổng trong ứng dụng Ledger có thể khiến các khóa riêng được dùng để giao dịch ZIL bị tấn công khôi phục. Sau diễn biến này, các sàn giao dịch tiền điện tử Upbit và Bithumb có trụ sở tại Hàn Quốc đã xếp ZIL vào nhóm tài sản cảnh báo và tạm dừng nạp/rút, với lý do lo ngại về an toàn người dùng.
Lỗ hổng Ledger của Zilliqa ảnh hưởng đến khóa riêng
Zilliqa cho biết trong một tuyên bố trên tài khoản X rằng cuộc tấn công bắt nguồn từ lỗ hổng bảo mật trong ứng dụng Ledger. Nhóm này cho biết một lỗ hổng nghiêm trọng trong ứng dụng Ledger khiến các khóa riêng dùng cho giao dịch ZIL có thể bị tấn công khôi phục. Sự cố này ảnh hưởng đến tất cả các phiên bản được phát hành từ năm 2019 đến 2026 và ghi nhận có hoạt động khai thác đang diễn ra vào ngày 19 tháng 7. Sau khi lỗ hổng này được khai thác, nhóm cho biết các giao dịch ZIL đã bị tạm dừng, trong khi các giao dịch EVM không bị ảnh hưởng bởi lỗ hổng bảo mật này.
Upbit và Bithumb tạm dừng nạp và rút ZIL
Sau các diễn biến trên, các sàn giao dịch tiền điện tử Upbit và Bithumb có trụ sở tại Hàn Quốc đã xếp ZIL vào nhóm tài sản cảnh báo trong các thị trường giao dịch của họ. Các sàn thông báo sẽ tạm dừng nạp và rút tiền cho ZIL, với lý do lo ngại về an toàn người dùng. Upbit và Bithumb đưa ra các tuyên bố tương tự, cảnh báo rằng hỗ trợ giao dịch đối với ZIL có thể bị chấm dứt hoàn toàn nếu vấn đề bảo mật không được khắc phục trong một khung thời gian hợp lý hoặc nếu không áp dụng đầy đủ các biện pháp nhằm bảo vệ nhà đầu tư.
Nhóm Zilliqa đưa ra khuyến nghị bảo mật
Diễn biến này dẫn đến việc rà soát các biện pháp bảo mật trong hệ sinh thái Zilliqa. Người dùng thực hiện giao dịch ZIL thông qua Ledger được khuyến nghị thay đổi địa chỉ và ngừng sử dụng các ví đã bị xâm phạm. Trước đó, Zilliqa thông báo rằng ZIL được lưu trong ví lạnh đã bị đánh cắp trong một sự cố bảo mật xảy ra tại một trong các sàn đối tác của họ.
FAQ
Lỗ hổng nào đã được phát hiện trong ứng dụng Ledger của Zilliqa?
Một lỗ hổng nghiêm trọng trong ứng dụng Ledger khiến các khóa riêng dùng cho giao dịch ZIL có thể bị tấn công khôi phục. Vấn đề ảnh hưởng đến tất cả các phiên bản được phát hành từ năm 2019 đến 2026, và ghi nhận có hoạt động khai thác đang diễn ra vào ngày 19 tháng 7.
Vì sao Upbit và Bithumb tạm dừng nạp và rút ZIL?
Upbit và Bithumb đã xếp ZIL vào nhóm tài sản cảnh báo và tạm dừng nạp/rút, viện dẫn lo ngại về an toàn người dùng sau khi phát hiện lỗ hổng trong Ledger. Cả hai sàn đều cảnh báo rằng hỗ trợ giao dịch cho ZIL có thể bị chấm dứt hoàn toàn nếu vấn đề bảo mật không được khắc phục trong một khung thời gian hợp lý hoặc nếu không áp dụng đầy đủ các biện pháp để bảo vệ nhà đầu tư.