PangunaLBank News Center
Depekto sa aplikasyon ng Ledger ng Zilliqa naglantad ng mga pribadong susi, pinahinto ang paglilipat ng ZIL
zilliqa-ledger-app-flaw-exposes-private-keys-halts-zil-transfers
Depekto sa aplikasyon ng Ledger ng Zilliqa naglantad ng mga pribadong susi, pinahinto ang paglilipat ng ZIL
Itinigil ng Zilliqa ang mga native transaction matapos mailantad ng isang depekto sa Ledger app ang mga pribadong key mula sa mga pampublikong signature. Ang mga account na pumirma ng humigit-kumulang limang native transaction gamit ang mga Ledger device ay dapat ituring na permanenteng nakompromiso. Minarkahan ng Upbit ang ZIL bilang isang babala habang ang mga transaksyon ng EVM at ang mga software development kit ng Zilliqa ay nananatiling hindi apektado.
2026-07-23 Pinagmulan:crypto.news

Sinuspinde ng Zilliqa ang mga native na transaksyon ng ZIL matapos nitong isiwalat ang isang kritikal na depekto sa aplikasyon nito sa Ledger na maaaring magpahintulot sa mga umaatake na mabawi ang mga private key mula sa mga public transaction signature. 

Buod
  • Sinuspinde ng Zilliqa ang mga native na transaksyon matapos ilantad ng depekto sa Ledger app ang mga private key mula sa mga public signature.
  • Ang mga account na pumirma ng humigit-kumulang limang native na transaksyon gamit ang Ledger device ay dapat ituring na permanenteng nakompromiso.
  • Minarkahan ng Upbit ang ZIL bilang pag-iingat habang ang mga transaksyon sa EVM at ang Zilliqa software development kits ay nananatiling hindi apektado.

Naapektuhan ng bug ang bawat inilabas na bersyon ng app mula 2019 hanggang 2026 at nalalapat sa mga native, non-EVM na transaksyon na pinirmahan gamit ang mga Ledger device.

Sinabi ng network na nakita nito ang aktibidad onchain na naaayon sa aktibong pagsasamantala noong Hulyo 19 at kinumpirma ang pinagmulan ng problema noong Hulyo 21. Naghanda ang Zilliqa ng naitama na build ng Ledger app, ngunit hindi mapoprotektahan ng pagwawasto ang mga key na nalantad sa pamamagitan ng mga naunang signature. Nanatiling suspendido ang mga native na transaksyon sa pinakabagong opisyal na update habang tinatapos ng team ang isang coordinated recovery plan.

Ang bug ng Zilliqa Ledger ay nagpahina sa mga signature ng transaksyon

Naapektuhan ng depekto kung paano nabuo ng Zilliqa Ledger app ang mga Schnorr signature para sa mga native na transaksyon. Bawat signature ay nangangailangan ng bagong random number, na kilala bilang nonce, upang protektahan ang private key. Sinabi ng Zilliqa na nabuo ng app ang sapat na random data ngunit kinopya ang maling 32 bytes sa proseso ng pagpirma. Ang pagkakamali ay nag-iwan sa pinakamataas na 64 bits ng bawat nonce na nakapako sa zero.

Ang pinababang randomness ay nagpahintulot sa mga umaatake na ikumpara ang ilang public signature mula sa parehong account at muling buuin ang private key nito. Sinabi ng Zilliqa na ang mga account na nag-broadcast ng humigit-kumulang limang o higit pang apektadong native na transaksyon ay dapat ituring na nakompromiso. Sinabi ng proyekto na ang proseso ng pagbawi ay maaaring tumagal lamang ng ilang segundo sa ordinaryong hardware kapag sapat na ang mga signature.

Dahil ang mga signature ay permanenteng nakarecord onchain, hindi na kayang ayusin ng pag-update ng Ledger app ang isang key na nalantad na. Sinabi ng Zilliqa na ang mga apektadong key ay dapat nang i-retire. Nagbabala rin ito laban sa paglipat lamang ng pondo kapag nagsimula muli ang mga transaksyon dahil ang isang umaatake na humahawak ng nabawi na key ay maaaring sumubok na magpadala ng kalaban na transaksyon.

Huminto ang mga native na transaksyon habang hindi apektado ang mga EVM user

Sinuspende ng Zilliqa ang mga native na transaksyon matapos matukoy ang depekto, hinaharangan ang karagdagang native na paglilipat habang bumubuo ang team ng isang paraan upang protektahan ang mga apektadong balanse. Hiniling ng proyekto sa mga gumagamit ng Ledger na pumirma ng mga native na transaksyon na maghintay ng opisyal na tagubilin.

"Ang mga gumagamit na pumirma ng mga native na transaksyon sa Zilliqa gamit ang isang Ledger device ay dapat maghintay ng opisyal na gabay bago gumawa ng anumang aksyon," sabi ng Zilliqa.

Ang isyu ay hindi nakakaapekto sa mga transaksyon sa EVM, ayon sa Zilliqa. Sinabi rin ng proyekto na ang mga software development kit nito, kabilang ang zilliqa-js, gozilliqa-sdk at pyzil, ay bumubuo ng mga nonce nang tama. Ang mga gumagamit na nakikipagtransaksyon lamang sa pamamagitan ng mga tool na compatible sa EVM ay samakatuwid ay nasa labas ng apektadong signing path.

Pinuri ng Zilliqa ang KuCoin sa pagtulong nito sa pagsubaybay sa problema. Nabawi ng exchange ang mga apektadong private key mula sa mga public signature, tumulong upang kumpirmahin ang aktibong pagsasamantala at tumulong sa pagtukoy sa may depektong proseso ng pagbuo ng nonce. Sinabi ng Zilliqa na ang kooperasyon ay nakatulong upang maipakilala ang mga protective measure habang naghahanda ng mas malawak na recovery plan.

Inilagay ng Upbit ang ZIL sa ilalim ng pag-iingat matapos ang pagsisiwalat

Inilagay ng South Korean exchange na Upbit ang ZIL sa ilalim ng cautionary status matapos maging publiko ang kahinaan. Sinasaklaw ng pagtatalaga ang mga merkado nito sa KRW at BTC, habang ang mga deposit at withdrawal ng ZIL ay nananatiling suspendido. Maaaring harapin ang suporta sa pag-trade ng karagdagang pagsusuri kung hindi malutas ang isyu sa pamamagitan ng proseso ng pagsubaybay ng exchange.

Dumating ang aksyon ng exchange habang nagtatrabaho ang Zilliqa sa pagseguro ng mga balanse na kontrolado ng mga key na maaaring nababawi na. Isang naitama na Ledger build ang naihanda na, ngunit hindi pa nailalabas ng proyekto ang buong pamamaraan nito sa pagbawi o inanunsyo kung kailan magpapatuloy ang mga native na transaksyon.

Tulad ng iniulat ng crypto.news noong Hulyo 20, hiniling na ng Zilliqa sa mga exchange na itigil ang mga deposit at withdrawal ng ZIL matapos mag-ulat ang isang kasosyo sa exchange ng pagnanakaw sa cold-wallet. Sa yugtong iyon, hindi pa isinisiwalat ng proyekto ang halaga ng ninakaw, ang apektadong exchange o ang paraan ng pag-atake. Hindi pa pampublikong isinasaad ng Zilliqa kung ang naunang pagnanakaw ay sanhi ng depekto sa Ledger.

Sinusundan ng bug ang mga naunang pagkaantala ng network ng Zilliqa

Ang kahinaan ng Ledger ay naiiba mula sa mga naunang pagkaantala ng Zilliqa dahil nakakaapekto ito sa seguridad ng private-key sa halip na paggawa ng block o pag-synchronize ng node. Gayunpaman, ang pagsisiwalat ay sumusunod sa ilang teknikal na pagkaantala na nakaapekto sa network sa mga nakaraang taon.

Bukod pa rito, inanunsyo ng Zilliqa ang isang permanenteng pag-aayos noong Setyembre 2024 matapos na mapahinto ng isang bug ang produksyon ng block. Kalaunan ay nakaranas ang network ng isa pang pagkaantala noong Enero 2025 na nauugnay sa mga problema sa pag-synchronize ng node bago ibalik ang buong serbisyo. Hindi ikinonekta ng Zilliqa ang mga insidenteng iyon sa depekto sa Ledger app.

Ang kasalukuyang isyu ay nasa labas din ng Ledger hardware mismo. Inilarawan ng Zilliqa ang problema bilang depekto sa native signing code ng sarili nitong aplikasyon sa Ledger. Ibinalik ng naitamang build ang full-width nonce generation at dapat mapigilan ang mga bagong mahinang signature kapag nailabas na.

Para sa mga apektadong gumagamit, ang lumang kasaysayan ng transaksyon ang nananatiling pangunahing panganib. Hindi maaaring alisin ang mga public signature mula sa blockchain. Sinabi ng Zilliqa na ang mga gumagamit na pumirma ng humigit-kumulang limang o higit pang native na transaksyon gamit ang isang Ledger device ay dapat ituring na nakompromiso ang kanilang mga key at maghintay ng mga tagubilin sa pagbawi. Hindi pa inanunsyo ng network ang isang petsa para sa pagbabalik ng mga native na transaksyon.