Zilliqa Ledger 应用存在随机数生成漏洞,影响原生交易安全
By: x.com|2026/07/22 08:40:57
0
分享
Zilliqa 发布公告,确认其 Ledger 应用存在严重漏洞,影响原生 Zilliqa 交易的 Schnorr 签名生成。该漏洞影响 2019 年至 2026 年间发布的所有版本,7 月 19 日发现链上疑似主动利用迹象,7 月 21 日确认根因。漏洞导致签名时使用的临时随机数(nonce)可被预测,攻击者可通过链上公开数据还原签名者私钥。Zilliqa 提醒曾使用 Ledger 设备签署原生交易的用户,需等待官方指引,暂勿采取独立行动。漏洞源于签名程序在写入随机数时复制了错误的字节范围,导致生成的随机数最高 64 位固定为零,熵值不足。攻击者利用 5 笔或以上受影响签名可在数秒内还原私钥。受影响交易已永久记录在链上,更新签名应用无法逆转此风险,相关私钥必须废弃。目前原生交易已暂停以防止进一步损失,修复方案正在确认中。EVM 交易及 zilliqa-js、gozilliqa-sdk、pyzil 等 SDK 不受影响。
-- 价格
--
--
--
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

Ledger钱包漏洞;用户需将以太坊应用更新至1.22.2版本

昨夜今晨重要资讯(8月20日-8月21日)

Zilliqa 地址检查器上线,首批交易所迁移计划8月底前完成

7年Ledger漏洞让攻击者在几秒钟内从五个签名重建私钥

质链(ZIL)在莱杰(Ledger)钱包漏洞警告后下跌
质链(ZIL)在莱杰(Ledger)钱包应用程序的漏洞警告后继续下跌。公开的链上数据表明,部分用户的私钥可能被盗取...

为什么稳定币钱包没有存款保险

系统性风险例外:SVB如何意外拯救USDC

Zilliqa CEX 合作伙伴冷钱包发生安全事件,部分 ZIL 被盗

港元稳定币,不需要成为 USDC
港元稳定币需要的是占住一条无法被替代的通道——而这条通道,现在已经可以看见了。

分析师:巨鲸持续囤积ETH,或将推动ETH进一步上涨
BlockBeats 消息,9 月 4 日,据 Decrypt 报道,随着近期加密市场回调期间巨鲸群体加大囤积力度,以太坊正逐渐转向看涨,分析师表示随着机构资金持续流入,ETH 未来或将进一步上涨。据链上分析平台 Santiment 数据显示,持有 1,000 至 100,000 枚 ETH 的巨鲸地址在过去五个月持有量增加 14%。Bitget 分析师 Ryan Lee 表示,「巨鲸将投资组合从比特币(BTC)重新配置至以太坊(ETH),正在推动以太坊的上涨势头,同时其生态系统兴趣升温以及即将推出的 ETF 也提供了支撑。」据 Artemis 数据,巨鲸的集中增持与过去三个月以太坊链上的 9...

以太坊:BitMine接近5%的ETH总供应量
BitMine在一周内购买了27,562个ETH,现持有5,983,940个以太币,占总供应量的4.9%,该公司接近其5%的目标。

SEC委员Hester Peirce:真正去中心化的DeFi无需法律豁免
Hester Peirce表示,真正无许可的DeFi无需豁免,因为SEC和CFTC的行动在控制上划定了明确的界限。

RKLB 股票:融资 19 亿美元后,为何 Simply Wall St 认为其被低估 43%
一项 DCF 模型显示 RKLB 股票被低估 43%,但摊薄、负自由现金流和高估值倍数令看涨逻辑更加复杂。

区块链将 Hana 银行带入同日结算
Hana 银行通过 Euroclear 发行了一笔 1 亿美元的数字债券,并利用区块链技术在同一天完成结算。

USDT在TRON上成为CoinsBee上最常用的链上支付选项,稳定币消费增长

比特币8.4万美元的反弹未能拯救矿工,难度信号已闪烁警告
比特币挖矿经济学在BTC超过之前模型阈值后有所改善,但早期的难度估计仍然不确定。

半年挖走7万枚ZEC,ZEC最大矿企借壳杀向美股















