AcasăCentrul de știri LBank
Binance susține migrarea Zilliqa către EVM, în timp ce rețeaua ZIL legacy este retrasă
binance-backs-zilliqa-evm-migration-as-legacy-zil-network-is-retired
Binance susține migrarea Zilliqa către EVM, în timp ce rețeaua ZIL legacy este retrasă
Binance va migra ZIL de pe rețeaua legacy Zilliqa către Zilliqa EVM la un raport de 1:1 și va gestiona procesul pentru utilizatori. Zilliqa își retrage vechiul sistem de tranzacții după ce o vulnerabilitate în aplicația Ledger a expus 6.772 de conturi și a dus la furtul a cel puțin 683,13 milioane ZIL. Tranzacționarea ZIL pe Binance va rămâne neafectată, în timp ce viitoarele depuneri și retrageri vor fi procesate prin Zilliqa EVM. Deținătorii cu self-custody sunt mutați printr-un proces separat de migrare bazat pe zero-knowledge proof, conceput pentru a retrage cheile legacy expuse.
2026-09-23 Sursă:crypto.news

Binance a trecut la suportarea rețelei EVM a Zilliqa pentru depunerile și retragerile de ZIL, în timp ce blockchainul își retrage sistemul de tranzacții legacy în urma unui incident de securitate care a expus mii de conturi.

Rezumat
  • Binance va migra ZIL din rețeaua legacy Zilliqa către Zilliqa EVM la un raport de 1:1 și va gestiona procesul pentru utilizatori.
  • Zilliqa își retrage sistemul legacy de tranzacții după ce o vulnerabilitate în aplicația Ledger a expus 6.772 de conturi și a dus la furtul a cel puțin 683,13 milioane ZIL.
  • Tranzacționarea ZIL pe Binance va rămâne neafectată, în timp ce depunerile și retragerile viitoare vor fi procesate prin Zilliqa EVM.
  • Deținătorii în self-custody sunt transferați printr-un proces separat de migrare bazat pe zero-knowledge proofs, conceput pentru a retrage cheile legacy expuse.

Binance a declarat că ZIL va fi migrat de la adresele legacy de pe mainnetul Zilliqa către rețeaua Zilliqa EVM la un raport de 1:1, exchange-ul ocupându-se de procesul tehnic pentru utilizatorii care dețin tokenul pe platforma sa.

Depunerile și retragerile prin rețeaua legacy Zilliqa au rămas suspendate pe Binance din 5 august, ora 01:00 UTC. Odată ce migrarea va fi finalizată, exchange-ul va deschide depunerile și retragerile de ZIL prin Zilliqa EVM fără a emite un anunț separat.

Depunerile și retragerile legacy Zilliqa nu vor mai fi suportate după migrare. Tranzacționarea spot, margin trading, futures și produsele Binance Earn care implică ZIL vor rămâne disponibile pe durata procesului.

Decizia Binance face parte din efortul continuu al Zilliqa de a migra exchange-urile, custozii și deținătorii individuali departe de sistemul său legacy de tranzacții bazat pe Schnorr, după ce o vulnerabilitate în aplicația Zilliqa Ledger a lăsat unele chei private vulnerabile.

Migrarea Zilliqa urmează vulnerabilității de semnare din Ledger

Migrarea provine dintr-o vulnerabilitate din aplicația Ledger a Zilliqa care a afectat tranzacțiile native, non-EVM, semnate folosind dispozitive Ledger.

Așa cum a relatat anterior crypto.news, problema a implicat modul în care aplicația genera semnăturile Schnorr. Fiecare semnătură necesită un număr secret aleator, cunoscut drept nonce, însă aplicația afectată a copiat incorect datele generate în bufferul de semnare.

Raportul post-mortem al Zilliqa din 20 august a constatat că eroarea lăsa cei mai semnificativi 64 de biți ai fiecărui nonce fixați la zero, reducând aleatorietatea necesară pentru protejarea unei chei private. Un atacator putea folosi mai multe semnături publice din același cont pentru a reconstrui cheia sa privată.

Defectul a fost prezent în fiecare versiune lansată a aplicației Zilliqa Ledger între 2019 și 2026. Zilliqa a spus că primul furt confirmat a avut loc pe 4 martie, cu luni înainte ca problema să fie detectată.

Activitatea s-a intensificat în iulie, iar KuCoin a notificat Zilliqa pe 19 iulie după ce a descoperit tranzacții de ieșire neobișnuite dintr-unul dintre cold wallet-urile sale. Zilliqa a dezactivat tranzacțiile legacy pe 20 iulie, înainte de a identifica cauza principală în ziua următoare.

Ulterior, proiectul a confirmat că cel puțin 683,13 milioane ZIL au fost furate în 66 de tranzacții. Un total de 6.772 de conturi au fost identificate ca expuse, în timp ce 51 de conturi au fost golite. Zilliqa a descris ambele cifre drept totaluri minime confirmate, deoarece ar putea fi identificate și alte conturi expuse.

Detaliile inițiale au fost mult mai limitate atunci când transferurile ZIL au fost suspendate în iulie. La acel moment, Zilliqa a dezvăluit că un partener exchange suferise un furt dintr-un cold wallet, dar nu identificase metoda atacului sau suma implicată.

Tranzacțiile Zilliqa EVM nu au fost afectate de vulnerabilitate. Proiectul a spus că portofelele software care folosesc SDK-urile sale suportate generau nonce-uri corect, în timp ce fraza de recuperare stocată pe dispozitivele Ledger nu a fost expusă.

Soldurile ZIL sunt mutate către adrese EVM

Corectarea aplicației Ledger ar putea preveni noi semnături slabe, însă Zilliqa a spus că nu putea securiza cheile private care fuseseră deja expuse prin semnături stocate permanent on-chain.

În consecință, proiectul a ales să retragă sistemul legacy de tranzacții non-EVM și să mute utilizatorii către Zilliqa EVM. Adresele legacy sunt retrase pe măsură ce soldurile sunt realocate la nivel de protocol către adrese EVM.

Migrările exchange-urilor au fost realizate în loturi, deoarece fiecare platformă participantă trebuie să furnizeze și să verifice adresele portofelelor sale EVM înainte ca soldurile să poată fi realocate.

Primul hard fork de migrare a exchange-urilor a avut loc pe 2 septembrie, mutând soldurile deținute în portofele legacy bazate pe Schnorr către adrese EVM furnizate de exchange-urile participante.

KuCoin, MEXC, OKCoin, Binance US, Bitvavo, Korbit, Indodax, Bitrue, WhiteBIT, CoinSpot și CoinSwitch au fost incluse în primul lot. Utilizatorii care dețineau ZIL pe exchange-urile participante nu au fost obligați să întreprindă nicio acțiune.

Un al doilea hard fork a fost programat pentru 22 septembrie și a inclus CoinEx, HTX, Bitkub, GOPAX, Coinone, OKX, LBank, Crypto.com, Gate, Paribu, CEX.IO și Bitget.

Bybit și Bithumb urmau să se alăture unui al treilea hard fork de migrare, în timp ce Zilliqa a spus că a rămas în contact cu alte platforme pe măsură ce mapările de adrese erau colectate și verificate.

Binance rămăsese în afara loturilor anterioare. Cel mai recent anunț al său confirmă acum că exchange-ul va înceta să mai suporte vechea rețea și își va muta infrastructura de depuneri și retrageri ZIL către Zilliqa EVM.

Deținătorii în self-custody au o rută separată de migrare pentru ZIL

Clienții exchange-urilor nu sunt singurii deținători afectați de retragerea adreselor legacy.

Zilliqa a dezvoltat un sistem de migrare bazat pe zero-knowledge proofs pentru utilizatorii care dețin ZIL în propriile portofele legacy. Sistemul este conceput pentru a permite unui deținător să dovedească proprietatea asupra unei adrese vechi și să transfere soldul asociat către o adresă EVM fără a oferi Zilliqa o seed phrase sau o cheie privată.

Auditul instrumentului de migrare ZKP a fost finalizat, potrivit unei actualizări Zilliqa din septembrie, iar testarea internă a urmat reviziei de securitate. Lansarea sa era vizată pentru 22 septembrie, împreună cu activarea unui contract escrow necesar procesului de migrare.

Proiectul i-a avertizat pe utilizatori să nu încerce să mute fonduri prin chei legacy expuse. Odată ce un atacator reconstruiește o cheie privată din semnături vechi, atât deținătorul legitim, cât și atacatorul pot semna tranzacții din acel cont.

Prin urmare, tranzacțiile legacy au fost dezactivate pentru toți deținătorii, inclusiv pentru conturile care nu au fost niciodată expuse. Zilliqa a spus că înghețarea vechiului sistem de tranzacții a împiedicat atacatorii cu chei reconstruite să mute fonduri în timp ce procesul de migrare era pregătit.

Soldurile legate de ZIL deja furat în timpul incidentului sunt gestionate separat și nu sunt restaurate automat prin hard fork-urile de migrare ale exchange-urilor.

Zilliqa a colaborat cu exchange-uri și autorități de aplicare a legii pentru a urmări activele furate. Raportul său post-mortem a spus că un cont de exchange folosit pentru a lichida o parte din fondurile furate a fost identificat și înghețat, în timp ce proiectul lucra cu Poliția din Singapore și cu o firmă de avocatură la procesul de recuperare.

Echipa a propus separat un vot al comunității privind modificări ale tokenomics-ului ZIL care ar putea include emiterea de tokenuri pentru a compensa deținătorii afectați. Zilliqa a spus că detaliile privind eligibilitatea, sumele și mecanismele vor fi publicate odată cu propunerea de guvernanță, deoarece orice nouă emisiune ar schimba oferta de ZIL.

Zilliqa EVM devine mediul de producție al rețelei

Trecerea Zilliqa către infrastructura EVM a început înainte de incidentul Ledger.

Blockchainul a trecut la Zilliqa 2.0 în iunie 2025, aducând compatibilitate completă cu Ethereum Virtual Machine, alături de un sistem de consens proof-of-stake și modificări ale arhitecturii rețelei.

Perioada sa de testare de șase luni a implicat 21 de validatori externi, proto-mainnetul procesând 7,5 milioane de blocuri și finalizând 15 upgrade-uri de client înainte de tranziție.

Suportul pentru tranzacțiile legacy a continuat după lansarea Zilliqa 2.0, lăsând blockchainul atât cu vechea infrastructură de tranzacții native, cât și cu mediul său EVM.

Zilliqa a spus că incidentul Ledger a grăbit o decizie pe care o lua deja în calcul, de a retrage complet vechea infrastructură. Proiectul a descris stack-ul legacy ca fiind o povară tot mai mare pentru dezvoltare și securitate și a spus că Zilliqa EVM va deveni singurul său mediu de producție.

Incidentul de securitate a venit după mai multe probleme tehnice anterioare care au implicat blockchainul, deși Zilliqa nu a legat acele întreruperi de vulnerabilitatea Ledger. O întrerupere a rețelei din ianuarie 2025 a fost atribuită unor probleme care au implicat lookup nodes, în timp ce un bug separat din septembrie 2024 oprise producția de blocuri.

Raportul post-mortem al Zilliqa a spus că patch-ul pentru aplicația Ledger a fost trimis pe 24 iulie și integrat de un inginer Ledger pe 27 iulie. Versiunea corectată restabilește generarea completă a nonce-urilor pentru noile semnături, în timp ce cheile private deja expuse prin semnături legacy anterioare trebuie retrase.