精选90吴说区块链(RSS)加密货币多源精选 ×8
Zilliqa Ledger应用漏洞可恢复私钥,原生交易暂停
Zilliqa:Ledger 应用签名随机数漏洞可导致私钥被恢复,原生交易已暂停
推荐理由
这是一起严重的安全事件,直接影响 Zilliqa 链上资产安全,涉及硬件钱包漏洞和私钥泄露风险,值得所有 Zilliqa 用户和加密从业者高度关注。建议持有 ZIL 的用户立即暂停原生交易,等待官方处置方案,并留意后续更新。
吴说获悉,Zilliqa 发推披露,其 Ledger 应用存在严重随机数生成漏洞,影响原生非 EVM 交易的 Schnorr 签名。使用该应用签署约 5 笔及以上原生交易的账户应视为已泄露,攻击者可仅凭链上公开签名数据在数秒内恢复私钥。该缺陷存在于 2019 年至 2026 年发布的所有版本中,7 月 19 日已观察到与主动攻击一致的链上活动。漏洞源于签名程序复制了错误的 32 字节,导致每个临时随机数最高 64 位固定为零。Zilliqa 已暂停原生交易,并与 Ledger 准备修正版应用,但更新无法保护已受影响的密钥,相关密钥最终必须停用;EVM 交易及 zilliqa-js、gozilliqa-sdk 和 pyzil 不受影响。Zilliqa 表示,受影响用户应等待官方处置方案,不要自行转移资产。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力