根據 Zilliqa 的說法,7 月 21 日,該專案確認存在一項影響其用於原生 Zilliqa 交易之 Ledger 應用的關鍵隨機數(nonce)產生漏洞,涵蓋 2019 至 2026 年間發布的所有版本。該缺陷出在簽名處理流程,導致 nonce 的最高 64 位固定為零,使攻擊者在僅有鏈上資料且可取得五筆或以上受影響簽名時,便能恢復私鑰。原生交易已暫停。EVM 交易以及 zilliqa-js、gozilliqa-sdk 和 pyzil SDK 不受影響。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱
免責聲明。