Семирічна помилка Ledger дозволяє зловмисникам відновити приватний ключ з п'яти підписів за кілька секунд

By: cryptoslate.com|2026/07/24 16:40:53
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Zilliqa призупинила нативні транзакції після виявлення того, що приблизно п'ять уражених підписів з одного і того ж приватного ключа можуть надати достатньо інформації для відновлення цього ключа, створюючи проблему відновлення, яку звичайний переказ не може безпечно вирішити.

Вразливість обмежена підписами Шнорра, згенерованими для нативних, не-EVM транзакцій через додаток Ledger Zilliqa, відповідно до розкриття безпеки мережі. Zilliqa повідомила, що кожна версія додатку, випущена між 2019 і 2026 роками, містила цю помилку.

Zilliqa повідомила, що виявила активність в ланцюзі, що відповідає активній експлуатації, 19 липня, і підтвердила корінь проблеми 21 липня. У розкритті не були вказані уражені адреси або кількість втрат.

Публічні підписи можуть розкрити приватний ключ

Помилка виникла під час того, як додаток Ledger генерував епhemeral nonce, необхідний для кожної нативної підпису Zilliqa. Процедура підпису генерувала 40 байтів випадковості та зменшувала результат за модулем порядку кривої secp256k1, але потім скопіювала неправильний 32-байтовий діапазон у буфер nonce.

Ця операція зберегла вісім байтів нульового заповнення, відкинувши вісім байтів фактичної ентропії, фіксуючи найвищі 64 біти nonce на нулі та залишаючи кожне значення нижче 2^192^.

Zilliqa повідомила, що зловмисник може об'єднати приблизно п'ять уражених підписів, створених одним і тим же приватним ключем, і використовувати техніки зменшення решітки для відновлення цього ключа за кілька секунд на звичайному обладнанні.

Будь-який обліковий запис, який транслював приблизно п'ять або більше нативних транзакцій, підписаних через додаток Ledger Zilliqa, слід вважати скомпрометованим, відповідно до Zilliqa. Ослаблені підписи залишаються постійно доступними в ланцюзі, тому оновлення додатку не може видалити вже розкриту інформацію. Уражені приватні ключі врешті-решт повинні бути відключені.

Zilliqa відзначила KuCoin за повідомлення про інцидент і допомогу в підтвердженні вразливості. Відповідно до розкриття, біржа відновила уражені приватні ключі, використовуючи публічно доступні підписи, і допомогла відстежити проблему до коду генерації nonce додатку.

Звичайний рятувальний переказ може бути випереджений

Переміщення активів на нову адресу, як тільки нативні транзакції відновляться, несе ще один ризик. Зловмисник, який вже відновив приватний ключ, також може підписати дійсну транзакцію та спробувати випередити переказ законного власника.

Це залишає Zilliqa в балансуванні двох вимог перед відновленням нативної діяльності: дозволити законним користувачам мігрувати свої активи, одночасно запобігаючи зловмисникам з тією ж підписною авторизацією виграти гонку транзакцій.

Мережа повідомила, що завершує координований план виправлення та порадила всім, хто підписав нативні транзакції Zilliqa за допомогою пристрою Ledger, дочекатися офіційних інструкцій перед вжиттям заходів.

Zilliqa призупинила нативні, не-EVM транзакції як захисний захід після виявлення вразливості. Проект повідомив, що пауза зупинила подальше виснаження уражених облікових записів.

На момент публікації Zilliqa не оголосила дату відновлення або опублікувала свою остаточну процедуру міграції через свої офіційні канали.

Виправлена версія додатку Ledger готується у співпраці з Ledger і відновить генерацію nonce повної ширини. Оновлення може запобігти подальшим підписам, які розкривають ту ж інформацію, але не може захистити ключі, скомпрометовані підписами, вже зафіксованими в ланцюзі. Zilliqa повідомила, що деталі випуску будуть оголошені окремо.

EVM та офіційні шляхи підпису SDK не постраждали

Розкриття не описує компрометацію апаратного забезпечення Ledger загалом. Zilliqa приписала вразливість реалізації підпису нативних транзакцій у своєму додатку Ledger.

Zilliqa повідомила, що транзакції EVM не постраждали. Шляхи генерації nonce, що використовуються її офіційними zilliqa-js, gozilliqa-sdk та pyzil наборами для розробки програмного забезпечення, також не підпадають під розкриту вразливість.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]