
Zilliqa đã tạm dừng các giao dịch ZIL native sau khi tiết lộ một lỗ hổng nghiêm trọng trong ứng dụng Ledger của mình, cho phép kẻ tấn công khôi phục khóa riêng từ các chữ ký giao dịch công khai.
Lỗi này đã ảnh hưởng đến mọi phiên bản ứng dụng được phát hành từ năm 2019 đến năm 2026 và áp dụng cho các giao dịch native, không phải EVM được ký bằng thiết bị Ledger.
Mạng cho biết họ đã quan sát thấy hoạt động trên chuỗi phù hợp với việc khai thác tích cực vào ngày 19 tháng 7 và xác nhận nguyên nhân gốc rễ vào ngày 21 tháng 7. Zilliqa đã chuẩn bị một bản dựng ứng dụng Ledger đã sửa lỗi, nhưng bản vá không thể bảo vệ các khóa đã bị lộ thông qua các chữ ký trước đó. Các giao dịch native vẫn bị tạm dừng trong bản cập nhật chính thức mới nhất trong khi nhóm đang hoàn thiện một kế hoạch khôi phục phối hợp.
Lỗ hổng đã ảnh hưởng đến cách ứng dụng Zilliqa Ledger tạo chữ ký Schnorr cho các giao dịch native. Mỗi chữ ký cần một số ngẫu nhiên mới, được gọi là nonce, để bảo vệ khóa riêng. Zilliqa cho biết ứng dụng đã tạo đủ dữ liệu ngẫu nhiên nhưng đã sao chép sai 32 byte vào quy trình ký. Sai lầm này đã khiến 64 bit cao nhất của mỗi nonce bị cố định ở giá trị 0.
Tính ngẫu nhiên bị giảm đã cho phép kẻ tấn công so sánh một số chữ ký công khai từ cùng một tài khoản và tái tạo khóa riêng của tài khoản đó. Zilliqa cho biết các tài khoản đã phát sóng khoảng năm giao dịch native bị ảnh hưởng trở lên nên được xem là đã bị xâm phạm. Dự án cho biết quá trình khôi phục có thể mất vài giây trên phần cứng thông thường một khi có đủ chữ ký.
Vì các chữ ký vẫn được ghi lại vĩnh viễn trên chuỗi, việc cập nhật ứng dụng Ledger không thể sửa chữa một khóa đã bị lộ. Zilliqa cho biết các khóa bị ảnh hưởng phải được loại bỏ. Họ cũng cảnh báo không nên đơn giản là chuyển tiền khi các giao dịch được khởi động lại vì kẻ tấn công giữ khóa đã khôi phục có thể cố gắng gửi một giao dịch cạnh tranh.
Zilliqa đã tạm dừng các giao dịch native sau khi xác định lỗ hổng, chặn các đợt chuyển khoản native tiếp theo trong khi nhóm phát triển một phương pháp để bảo vệ số dư bị ảnh hưởng. Dự án đã yêu cầu người dùng Ledger đã ký các giao dịch native chờ hướng dẫn chính thức.
“Người dùng đã ký các giao dịch native Zilliqa bằng thiết bị Ledger nên đợi hướng dẫn chính thức trước khi thực hiện bất kỳ hành động nào,” Zilliqa lưu ý.
Vấn đề không ảnh hưởng đến các giao dịch EVM, theo Zilliqa. Dự án cũng cho biết bộ công cụ phát triển phần mềm của họ, bao gồm zilliqa-js, gozilliqa-sdk và pyzil, tạo nonce một cách chính xác. Do đó, người dùng chỉ giao dịch thông qua các công cụ tương thích EVM nằm ngoài đường dẫn ký bị ảnh hưởng.
Zilliqa đã ghi nhận KuCoin vì đã giúp truy vết vấn đề. Sàn giao dịch này đã khôi phục các khóa riêng bị ảnh hưởng từ các chữ ký công khai, giúp xác nhận việc khai thác tích cực và hỗ trợ xác định quy trình tạo nonce bị lỗi. Zilliqa cho biết sự hợp tác này đã giúp họ đưa ra các biện pháp bảo vệ trong khi chuẩn bị một kế hoạch khôi phục rộng hơn.
Sàn giao dịch Hàn Quốc Upbit đã đặt ZIL vào tình trạng cảnh báo sau khi lỗ hổng được công khai. Chỉ định này bao gồm các thị trường KRW và BTC của họ, trong khi việc gửi và rút ZIL vẫn bị tạm dừng. Hỗ trợ giao dịch có thể phải xem xét thêm nếu vấn đề không được giải quyết thông qua quy trình giám sát của sàn.
Hành động của sàn giao dịch diễn ra trong khi Zilliqa đang nỗ lực bảo mật số dư được kiểm soát bởi các khóa có thể đã bị khôi phục. Một bản dựng Ledger đã sửa lỗi đã được chuẩn bị, nhưng dự án vẫn chưa công bố quy trình khôi phục đầy đủ hoặc thông báo khi nào các giao dịch native sẽ tiếp tục.
Như crypto.news đã đưa tin vào ngày 20 tháng 7, Zilliqa đã yêu cầu các sàn giao dịch tạm dừng gửi và rút ZIL sau khi một đối tác sàn giao dịch báo cáo một vụ trộm ví lạnh. Ở giai đoạn đó, dự án chưa tiết lộ số tiền bị đánh cắp, sàn giao dịch bị ảnh hưởng hoặc phương pháp tấn công. Zilliqa chưa công khai tuyên bố liệu vụ trộm trước đó có phải do lỗ hổng Ledger gây ra hay không.
Lỗ hổng Ledger khác với các sự cố ngừng hoạt động trước đó của Zilliqa vì nó ảnh hưởng đến bảo mật khóa riêng thay vì sản xuất khối hoặc đồng bộ hóa nút. Tuy nhiên, việc tiết lộ này theo sau một số gián đoạn kỹ thuật đã ảnh hưởng đến mạng trong những năm trước.
Hơn nữa, Zilliqa đã công bố một bản vá vĩnh viễn vào tháng 9 năm 2024 sau khi một lỗi làm ngừng sản xuất khối. Mạng sau đó đã phải chịu một sự cố ngừng hoạt động khác vào tháng 1 năm 2025 liên quan đến các vấn đề đồng bộ hóa nút trước khi khôi phục dịch vụ đầy đủ. Zilliqa chưa kết nối những sự cố đó với lỗ hổng ứng dụng Ledger.
Vấn đề hiện tại cũng nằm ngoài phần cứng Ledger. Zilliqa mô tả vấn đề là một lỗi trong mã ký native của ứng dụng Ledger của riêng họ. Bản dựng đã sửa lỗi khôi phục việc tạo nonce đầy đủ chiều rộng và sẽ ngăn chặn các chữ ký yếu mới một khi được phát hành.
Đối với người dùng bị ảnh hưởng, lịch sử giao dịch cũ vẫn là rủi ro chính. Chữ ký công khai không thể bị xóa khỏi blockchain. Zilliqa cho biết người dùng đã ký khoảng năm giao dịch native trở lên bằng thiết bị Ledger nên xem khóa của họ đã bị xâm phạm và chờ hướng dẫn khôi phục. Mạng chưa công bố ngày khôi phục các giao dịch native.