Семирічна помилка Ledger дозволяє зловмисникам відновити приватний ключ з п'яти підписів за кілька секунд
Zilliqa призупинила нативні транзакції після виявлення того, що приблизно п'ять уражених підписів з одного і того ж приватного ключа можуть надати достатньо інформації для відновлення цього ключа, створюючи проблему відновлення, яку звичайний переказ не може безпечно вирішити.
Вразливість обмежена підписами Шнорра, згенерованими для нативних, не-EVM транзакцій через додаток Ledger Zilliqa, відповідно до розкриття безпеки мережі. Zilliqa повідомила, що кожна версія додатку, випущена між 2019 і 2026 роками, містила цю помилку.
Zilliqa повідомила, що виявила активність в ланцюзі, що відповідає активній експлуатації, 19 липня, і підтвердила корінь проблеми 21 липня. У розкритті не були вказані уражені адреси або кількість втрат.
Публічні підписи можуть розкрити приватний ключ
Помилка виникла під час того, як додаток Ledger генерував епhemeral nonce, необхідний для кожної нативної підпису Zilliqa. Процедура підпису генерувала 40 байтів випадковості та зменшувала результат за модулем порядку кривої secp256k1, але потім скопіювала неправильний 32-байтовий діапазон у буфер nonce.
Ця операція зберегла вісім байтів нульового заповнення, відкинувши вісім байтів фактичної ентропії, фіксуючи найвищі 64 біти nonce на нулі та залишаючи кожне значення нижче 2^192^.
Zilliqa повідомила, що зловмисник може об'єднати приблизно п'ять уражених підписів, створених одним і тим же приватним ключем, і використовувати техніки зменшення решітки для відновлення цього ключа за кілька секунд на звичайному обладнанні.
Будь-який обліковий запис, який транслював приблизно п'ять або більше нативних транзакцій, підписаних через додаток Ledger Zilliqa, слід вважати скомпрометованим, відповідно до Zilliqa. Ослаблені підписи залишаються постійно доступними в ланцюзі, тому оновлення додатку не може видалити вже розкриту інформацію. Уражені приватні ключі врешті-решт повинні бути відключені.
Zilliqa відзначила KuCoin за повідомлення про інцидент і допомогу в підтвердженні вразливості. Відповідно до розкриття, біржа відновила уражені приватні ключі, використовуючи публічно доступні підписи, і допомогла відстежити проблему до коду генерації nonce додатку.
Звичайний рятувальний переказ може бути випереджений
Переміщення активів на нову адресу, як тільки нативні транзакції відновляться, несе ще один ризик. Зловмисник, який вже відновив приватний ключ, також може підписати дійсну транзакцію та спробувати випередити переказ законного власника.
Це залишає Zilliqa в балансуванні двох вимог перед відновленням нативної діяльності: дозволити законним користувачам мігрувати свої активи, одночасно запобігаючи зловмисникам з тією ж підписною авторизацією виграти гонку транзакцій.
Мережа повідомила, що завершує координований план виправлення та порадила всім, хто підписав нативні транзакції Zilliqa за допомогою пристрою Ledger, дочекатися офіційних інструкцій перед вжиттям заходів.
Zilliqa призупинила нативні, не-EVM транзакції як захисний захід після виявлення вразливості. Проект повідомив, що пауза зупинила подальше виснаження уражених облікових записів.
На момент публікації Zilliqa не оголосила дату відновлення або опублікувала свою остаточну процедуру міграції через свої офіційні канали.
Виправлена версія додатку Ledger готується у співпраці з Ledger і відновить генерацію nonce повної ширини. Оновлення може запобігти подальшим підписам, які розкривають ту ж інформацію, але не може захистити ключі, скомпрометовані підписами, вже зафіксованими в ланцюзі. Zilliqa повідомила, що деталі випуску будуть оголошені окремо.
EVM та офіційні шляхи підпису SDK не постраждали
Розкриття не описує компрометацію апаратного забезпечення Ledger загалом. Zilliqa приписала вразливість реалізації підпису нативних транзакцій у своєму додатку Ledger.
Zilliqa повідомила, що транзакції EVM не постраждали. Шляхи генерації nonce, що використовуються її офіційними zilliqa-js, gozilliqa-sdk та pyzil наборами для розробки програмного забезпечення, також не підпадають під розкриту вразливість.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Уразливість гаманця Ledger: користувачі повинні оновити додаток Ethereum до версії 1.22.2

Запуск перевірки адрес Zilliqa, перший етап плану міграції бірж завершиться до кінця серпня

Zilliqa впала після попередження про вразливість гаманця Ledger

У додатку Zilliqa Ledger виявлено вразливість генерації випадкових чисел, що впливає на безпеку рідних транзакцій

Важливі новини з учорашнього вечора та сьогоднішнього ранку (20-21 липня)

Чому гаманці зі стейблкоїнами не мають страхування депозитів

Безпековий інцидент з холодним гаманцем партнера Zilliqa CEX, частина ZIL вкрадена

ETH: анатомія дефіциту

Улюблений брокер Bitcoin на Уолл-Стріт відмовився від інституційної торгівлі, щоб переслідувати гігавати енергії

SHAKA Festival 2026: У Біарріці французька технологія обирає пляж замість конференц-залу

Глибокий звіт Neocloud про безпеку: вражаючі помилки конфігурації інфраструктури, міжорендний RCE може торкнутися банків, телекомунікацій та навіть розвідувальних агентств країни

Чорний трикутник на криптобіржах: чому продавець криптовалюти може стати фігурантом справи

G20 в Ашвіллі: США скликають фінансистів світу для обговорення зростання та санкцій проти Ірану

Узбекистан підтвердив покупку винищувача J-10CE та кинуває виклик російському військовому домінуванню в Центральній Азії

Caterpillar інвестує 100 млн доларів у навчання працівників у сфері ШІ

Grupo SBF продовжує співпрацю з Nike до 2034 року: що змінюється в ризику

Криптовалютна біржа Kraken зазнала вторгнення з 12000 малих транзакцій, пов'язаних з гаманцем HTX, що призвело до автоматичного блокування акаунтів системою відповідності

BTC приносить лише 1,5% прибутку, розширюється експеримент з нативними фінансами

Біткойн: Майнери BTC можуть отримувати 70% своїх доходів від ШІ до кінця 2026 року

Купівля криптовалют в Бразилії: посібник пояснює правила, ризики та найкращі практики

Після того, як їхні моделі ШІ зламали реальні компанії, лабораторії ШІ закликають до посилення кіберзахисту

Upadacitinib демонструє обнадійливі результати проти важкої алопеції ареата

Біткоїн: шлях до 11 мільйонів доларів... "У 2036 році закон сили буде зламано"

OpenAI припиняє доступ SpaceX до своєї ШІ: що на кону

Падіння єни може змусити до ліквідацій і потрясти світові ринки

Рішення Kalshi ставить під загрозу правила прогнозування CFTC

Витрати на картки зі стейблкоїнами перевищили 10,9 мільярда доларів

Коли ви сплачуєте податки з криптовалюти? Ось як працює бокс 3 для вас

Falcon-1024 визнано кандидатом на наступний підпис для біткоїна








