- дата публікації
Zilliqa заморожує перекази ZIL через вразливість Ledger 2019 року, яка відкриває доступ до приватних ключів
- джерело
- сайт
- www.cryptopolitan.com
- відкрити джерело
У середу компанія Zilliqa призупинила транзакції з нативною криптовалютою $ZIL через вразливість у додатку Ledger, виявлену ще у 2019 році.
Ця помилка дозволяла зловмисникам відтворювати приватні ключі з підписів, що вже знаходяться в блокчейні.
Ризику піддаються всі, хто підписав транзакції $ZIL за допомогою пристроїв Ledger. Zilliqa підтвердила цю вразливість у дописі на платформі X, зазначивши, що проблема полягає в генерації підписів Schnorr для нативних транзакцій $ZIL.
Власники, які використовують лише інструменти, сумісні з EVM, не постраждають. Вразливість пов'язана з багом у генерації випадкових чисел, які потрібні для підписання транзакцій.
Zilliqa виявила, що неправильне закодування 32 байтів з 40 спричинило передбачувану вразливість nonce, що дозволяло зловмисникам реконструювати приватні ключі з публічних даних. Ця проблема існувала з 2019 року, і Zilliqa закликала всіх, хто підписував нативні $ZIL через Ledger, не переміщати кошти та очікувати на офіційні інструкції.
Компанія вже вжила заходів для запобігання подальших втрат і працює над планом виправлення. Крім того, Zilliqa виявила, що 21 липня зафіксувала активність, яка вказувала на використання вразливості.
Біржа KuCoin допомогла ідентифікувати цю помилку, підтвердивши, що приватні ключі були отримані з публічних підписів. Водночас Zilliqa повідомила про крадіжку $ZIL із холодного гаманця одного з її партнерів, що призвело до зниження вартості токена до нового рекордно низького рівня $0,002441.
$ZIL останнім часом під тиском, і протягом останніх 24 годин він втратив 3,5% своєї вартості.