Un error de Ledger de 7 años permite a los atacantes reconstruir una clave privada a partir de cinco firmas en segundos
Zilliqa ha suspendido las transacciones nativas tras descubrir que aproximadamente cinco firmas afectadas de la misma clave privada pueden proporcionar suficiente información para reconstruir esa clave, creando un problema de recuperación que una transferencia ordinaria no puede resolver de manera segura.
La vulnerabilidad está confinada a las firmas Schnorr generadas para transacciones nativas no EVM a través de la aplicación Ledger de Zilliqa, según la divulgación de seguridad de la red. Zilliqa dijo que cada versión de la aplicación lanzada entre 2019 y 2026 contenía el defecto.
Zilliqa informó que detectó actividad en la cadena coherente con una explotación activa el 19 de julio y confirmó la causa raíz el 21 de julio. La divulgación no identificó direcciones afectadas ni cuantificó pérdidas.
Las firmas públicas pueden exponer la clave privada
El defecto ocurrió mientras la aplicación Ledger generaba el nonce efímero requerido para cada firma nativa de Zilliqa. La rutina de firma generó 40 bytes de aleatoriedad y redujo el resultado módulo el orden de la curva secp256k1, pero luego copió el rango de 32 bytes incorrecto en el búfer de nonce.
Esa operación retuvo ocho bytes de relleno cero mientras descartaba ocho bytes de entropía real, fijando los 64 bits más altos del nonce en cero y dejando cada valor por debajo de 2^192^.
Zilliqa dijo que un atacante puede combinar aproximadamente cinco firmas afectadas producidas por la misma clave privada y usar técnicas de reducción de reticulado para reconstruir esa clave en segundos en hardware común.
Cualquier cuenta que haya transmitido aproximadamente cinco o más transacciones nativas firmadas a través de la aplicación Ledger de Zilliqa debe considerarse comprometida, según Zilliqa. Las firmas debilitadas permanecen permanentemente disponibles en la cadena, por lo que actualizar la aplicación no puede eliminar la información ya expuesta. Las claves privadas afectadas deben ser finalmente retiradas.
Zilliqa acreditó a KuCoin por informar sobre el incidente y ayudar a confirmar la vulnerabilidad. Según la divulgación, el intercambio recuperó claves privadas afectadas utilizando firmas públicamente disponibles y ayudó a rastrear el problema hasta el código de generación de nonce de la aplicación.
Una transferencia de rescate normal podría ser adelantada
Mover activos a una nueva dirección una vez que se reanuden las transacciones nativas conlleva otro riesgo. Un atacante que ya ha reconstruido la clave privada también puede firmar una transacción válida e intentar adelantarse a la transferencia del titular legítimo.
Esto deja a Zilliqa equilibrando dos requisitos antes de reabrir la actividad nativa: permitir a los usuarios legítimos migrar sus activos mientras se evita que los atacantes con la misma autoridad de firma ganen la carrera de transacciones.
La red dijo que estaba finalizando un plan de remediación coordinado y aconsejó a cualquiera que haya firmado transacciones nativas de Zilliqa con un dispositivo Ledger que espere instrucciones oficiales antes de actuar.
Zilliqa suspendió las transacciones nativas no EVM como medida de protección tras identificar la vulnerabilidad. El proyecto dijo que la pausa detuvo el drenaje adicional de cuentas afectadas.
En el momento de la publicación, Zilliqa no había anunciado una fecha de reapertura ni publicado su procedimiento final de migración a través de sus canales oficiales.
Una versión corregida de la aplicación Ledger se está preparando en coordinación con Ledger y restaurará la generación de nonce de ancho completo. La actualización puede prevenir que futuras firmas expongan la misma información, pero no puede asegurar claves comprometidas por firmas ya registradas en la cadena. Zilliqa dijo que los detalles del lanzamiento se anunciarían por separado.
Las rutas de firma EVM y del SDK oficial no se ven afectadas
La divulgación no describe un compromiso del hardware de Ledger en general. Zilliqa atribuyó la vulnerabilidad a la implementación de la firma de transacciones nativas de su aplicación Ledger.
Zilliqa dijo que las transacciones EVM no se ven afectadas. Las rutas de generación de nonce utilizadas por sus kits de desarrollo de software oficiales zilliqa-js, gozilliqa-sdk y pyzil también están fuera de la vulnerabilidad divulgada.
Descargo de responsabilidad: Este contenido se proporciona únicamente con fines generales de desarrollo de marca e informativos y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, evento en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación para comprar, vender, tradear o negociar de cualquier otra forma con cualquier criptoactivo o para utilizar cualquier servicio. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. Es posible que los servicios de WEEX y los eventos en línea no estén disponibles en todas las regiones, así como que estén sujetos a las leyes, regulaciones y requisitos de elegibilidad vigentes. Usted es responsable de asegurarse de que su uso de los servicios de WEEX cumpla con las leyes locales y de evaluar cuidadosamente los riesgos antes de participar en cualquier actividad relacionada con las criptomonedas.
También te puede interesar

¿Qué son las bandas de Bollinger? La minuta de trading

Donald Trump reanudará la cena de corresponsales de la Casa Blanca tras el ataque que obligó a su cancelación

Sellado en papel de aluminio: El nuevo enfoque de BMAG en las cartas coleccionables

Coinbase ve la acumulación de Bitcoin chocar con la presión macroeconómica del tercer trimestre

Sin haber participado en la serie, cobra hasta u$s10 millones al año por Los Simpson: la historia de Jennifer Tilly

SpaceX se centra en Starship y deja de lado a Falcon 9... un punto de inflexión para las acciones

Bitcoin Dev Kit 4.0 estrena soporte experimental para pagos silenciosos y BIP-353

Comparación del Whitepaper de Solana y Monad (2026)

IA: Los contratos de los mineros de bitcoin alcanzan el equivalente a 150 mil millones de dólares

Exaion: MARA habría ocultado sus intenciones de minería en Francia, según una demanda presentada en Estados Unidos

Cambio en las Tarifas de Gas: Redefiniendo el Sistema de Actualización y su Impacto en las Facturas

¿A dónde se dirige el dinero inteligente ahora?

Strategy cambia las reglas del juego en tiempos de recesión. ¿Qué pasará con las acciones de la empresa?

México y EE. UU. concluyen la tercera ronda de negociaciones comerciales sobre el T-MEC sin acuerdos

OpenAI demandada por un pastor que afirma que el consejo médico de ChatGPT empeoró su condición de salud

HSBC vende seguros en Singapur por US$ 2,1 mil millones: ¿qué cambia?

Cierre de la Autopista Dellepiane por 24 Horas para la Construcción de un Nuevo Puente Peatonal

Uniswap Token Jar: Desbloquea los ingresos del protocolo mediante la quema, 11 cadenas ya han implementado este nuevo enfoque

Expertos: "Los bancos ya se están preparando para una nueva era, y XRP podría beneficiarse más"

¿30,000 dólares solo para conseguir un usuario? El declive del marketing de influencers en criptomonedas

Bitfinex completa el conjunto de licencias de El Salvador en tres mercados

Mercado multi-chain: la revolución cripto que supera el maximalismo Bitcoin

Brasil tokeniza vacas como garantía en el primer acuerdo de crédito de B3

¿Dónde están las oportunidades de arbitraje en los contratos perpetuos de acciones en cadena?

Alerta de petróleo: Aumenta el riesgo de un gran aumento debido a la crisis en Medio Oriente

Faltan dos semanas para SPiCE Sudeste Asiático 2026: Los ponentes comparten lo que está por venir

ETF: La IA absorbe miles de millones de Wall Street y las criptomonedas cambian de rumbo

Hedging de libros y nueva ruta para stablecoins: Desglose profundo de la adquisición de PayPal por 53 mil millones de dólares por Stripe

BPI de Filipinas prueba un sistema de stablecoin para remesas en el extranjero











