
Binance ha pasado a admitir la red EVM de Zilliqa para los depósitos y retiros de ZIL, mientras la blockchain retira su sistema de transacciones heredado tras un incidente de seguridad que expuso miles de cuentas.
Binance dijo que ZIL será migrado desde las direcciones heredadas de la mainnet de Zilliqa hacia la red Zilliqa EVM en una proporción de 1:1, y que el exchange gestionará el proceso técnico para los usuarios que mantienen el token en su plataforma.
Los depósitos y retiros a través de la red heredada de Zilliqa han permanecido suspendidos en Binance desde el 5 de agosto a las 01:00 UTC. Una vez que se complete la migración, el exchange habilitará los depósitos y retiros de ZIL a través de Zilliqa EVM sin emitir un anuncio por separado.
Los depósitos y retiros en la red heredada de Zilliqa dejarán de estar soportados tras la migración. El trading spot, el trading con margen, los futuros y los productos de Binance Earn relacionados con ZIL seguirán disponibles durante el proceso.
La medida de Binance forma parte del esfuerzo continuo de Zilliqa por migrar a exchanges, custodios y holders individuales fuera de su sistema heredado de transacciones basado en Schnorr, después de que una falla en la aplicación de Zilliqa para Ledger dejara vulnerables algunas claves privadas.
La migración se deriva de una vulnerabilidad en la aplicación de Zilliqa para Ledger que afectó a las transacciones nativas no EVM firmadas con dispositivos Ledger.
Como informó previamente crypto.news, el problema estaba relacionado con la forma en que la aplicación generaba firmas Schnorr. Cada firma requiere un número secreto aleatorio, conocido como nonce, pero la aplicación afectada copiaba incorrectamente los datos generados en el búfer de firma.
El post mortem de Zilliqa del 20 de agosto concluyó que el error dejaba los 64 bits superiores de cada nonce fijados en cero, reduciendo la aleatoriedad necesaria para proteger una clave privada. Un atacante podía usar varias firmas públicas de la misma cuenta para reconstruir su clave privada.
El defecto había estado presente en todas las versiones publicadas de la aplicación de Zilliqa para Ledger entre 2019 y 2026. Zilliqa dijo que el primer robo comprobado ocurrió el 4 de marzo, meses antes de que se detectara el problema.
La actividad se intensificó en julio, y KuCoin notificó a Zilliqa el 19 de julio después de detectar transacciones salientes inusuales desde una de sus cold wallets. Zilliqa desactivó las transacciones heredadas el 20 de julio antes de identificar la causa raíz al día siguiente.
Posteriormente, el proyecto confirmó que al menos 683.13 millones de ZIL habían sido robados en 66 transacciones. Se identificó un total de 6,772 cuentas como expuestas, mientras que 51 cuentas fueron vaciadas. Zilliqa describió ambas cifras como totales mínimos confirmados, ya que todavía podrían identificarse más cuentas expuestas.
Los detalles iniciales fueron mucho más limitados cuando las transferencias de ZIL se suspendieron en julio. En ese momento, Zilliqa reveló que un socio de exchange había sufrido el robo de una cold wallet, pero no había identificado el método del ataque ni el monto involucrado.
Las transacciones de Zilliqa EVM no se vieron afectadas por la vulnerabilidad. El proyecto dijo que las software wallets que usan sus SDK compatibles generaban correctamente los nonces, mientras que la frase de recuperación almacenada en los dispositivos Ledger no quedó expuesta.
Corregir la aplicación de Ledger podría evitar nuevas firmas débiles, pero Zilliqa dijo que no podía proteger claves privadas que ya habían quedado expuestas a través de firmas almacenadas permanentemente on-chain.
En consecuencia, el proyecto optó por retirar el sistema heredado de transacciones no EVM y trasladar a los usuarios a Zilliqa EVM. Las direcciones heredadas están siendo retiradas a medida que los saldos se reasignan a nivel de protocolo a direcciones EVM.
Las migraciones de exchanges se han llevado a cabo por lotes porque cada plataforma participante debe proporcionar y verificar sus direcciones de wallet EVM antes de que los saldos puedan ser reasignados.
La primera hard fork de migración de exchanges tuvo lugar el 2 de septiembre, trasladando los saldos mantenidos en wallets heredadas basadas en Schnorr a direcciones EVM proporcionadas por los exchanges participantes.
KuCoin, MEXC, OKCoin, Binance US, Bitvavo, Korbit, Indodax, Bitrue, WhiteBIT, CoinSpot y CoinSwitch fueron incluidos en el primer lote. Los usuarios que mantenían ZIL en los exchanges participantes no tuvieron que realizar ninguna acción.
Una segunda hard fork estaba programada para el 22 de septiembre e incluía a CoinEx, HTX, Bitkub, GOPAX, Coinone, OKX, LBank, Crypto.com, Gate, Paribu, CEX.IO y Bitget.
Se esperaba que Bybit y Bithumb se unieran a una tercera hard fork de migración, mientras Zilliqa dijo que seguía en contacto con otras plataformas a medida que se recopilaban y verificaban las asignaciones de direcciones.
Binance se había mantenido fuera de los lotes anteriores. Su último anuncio ahora confirma que el exchange dejará de admitir la red antigua y trasladará su infraestructura de depósitos y retiros de ZIL a Zilliqa EVM.
Los clientes de exchanges no son los únicos holders afectados por el retiro de las direcciones heredadas.
Zilliqa ha desarrollado un sistema de migración basado en pruebas de conocimiento cero para usuarios que mantienen ZIL en sus propias wallets heredadas. El sistema está diseñado para permitir que un holder demuestre la propiedad de una dirección antigua y transfiera el saldo asociado a una dirección EVM sin entregar a Zilliqa una seed phrase o clave privada.
La auditoría de la herramienta de migración ZKP se ha completado, según una actualización de septiembre de Zilliqa, y las pruebas internas siguieron a la revisión de seguridad. Su despliegue estaba previsto para el 22 de septiembre junto con la activación de un contrato escrow requerido para el proceso de migración.
El proyecto ha advertido a los usuarios que no intenten mover fondos mediante claves heredadas expuestas. Una vez que un atacante reconstruye una clave privada a partir de firmas antiguas, tanto el holder legítimo como el atacante pueden firmar transacciones desde la cuenta.
Por ello, las transacciones heredadas fueron deshabilitadas para todos los holders, incluidas las cuentas que nunca estuvieron expuestas. Zilliqa dijo que congelar el antiguo sistema de transacciones evitó que atacantes con claves reconstruidas movieran fondos mientras se preparaba el proceso de migración.
Los saldos vinculados a ZIL ya robados durante el incidente se están gestionando por separado y no se restauran automáticamente a través de las hard forks de migración de exchanges.
Zilliqa ha estado trabajando con exchanges y las autoridades para rastrear los activos robados. Su post mortem indicó que se identificó y congeló una cuenta de exchange utilizada para liquidar parte de los fondos robados, mientras el proyecto trabajaba con la Policía de Singapur y un bufete de abogados en el proceso de recuperación.
El equipo también propuso por separado una votación comunitaria sobre cambios en la tokenómica de ZIL que podrían incluir la emisión de tokens para compensar a los holders afectados. Zilliqa dijo que los detalles sobre elegibilidad, montos y mecánicas se publicarían junto con la propuesta de gobernanza, ya que cualquier nueva emisión alteraría la oferta de ZIL.
El movimiento de Zilliqa hacia una infraestructura EVM comenzó antes del incidente de Ledger.
La blockchain hizo la transición a Zilliqa 2.0 en junio de 2025, incorporando compatibilidad total con Ethereum Virtual Machine junto con un sistema de consenso proof of stake y cambios en la arquitectura de la red.
Su periodo de pruebas de seis meses involucró a 21 validadores externos, con la proto-mainnet procesando 7.5 millones de bloques y completando 15 actualizaciones de cliente antes de la transición.
El soporte para transacciones heredadas continuó después de que Zilliqa 2.0 entrara en funcionamiento, dejando a la blockchain con tanto la antigua infraestructura de transacciones nativas como su entorno EVM.
Zilliqa dijo que el incidente de Ledger adelantó una decisión que ya estaba considerando: retirar por completo la infraestructura antigua. El proyecto describió la stack heredada como una carga creciente para el desarrollo y la seguridad, y dijo que Zilliqa EVM se convertiría en su único entorno de producción.
El incidente de seguridad ocurrió después de varios problemas técnicos anteriores relacionados con la blockchain, aunque Zilliqa no ha vinculado esas interrupciones a la vulnerabilidad de Ledger. Una caída de red en enero de 2025 fue atribuida a problemas relacionados con nodos lookup, mientras que un bug distinto en septiembre de 2024 había detenido la producción de bloques.
El post mortem de Zilliqa indicó que el parche para la aplicación de Ledger fue enviado el 24 de julio y fusionado por un ingeniero de Ledger el 27 de julio. La versión corregida restaura la generación completa de nonces para nuevas firmas, mientras que las claves privadas ya expuestas por firmas heredadas anteriores deben ser retiradas.








