Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnAICentroMás
La aplicación de Zilliqa en Ledger presenta una vulnerabilidad en la generación de números aleatorios; las cuentas que firmen cinco o más transacciones nativas podrían ser comprometidas.

La aplicación de Zilliqa en Ledger presenta una vulnerabilidad en la generación de números aleatorios; las cuentas que firmen cinco o más transacciones nativas podrían ser comprometidas.

ForesightNewsForesightNews2026/07/22 08:43
Mostrar el original

Foresight News informó que Zilliqa publicó un comunicado revelando que su aplicación Ledger tiene una vulnerabilidad grave que afecta la generación de firmas Schnorr en transacciones nativas (no EVM) de Zilliqa. Esta vulnerabilidad está presente en todas las versiones de la aplicación Zilliqa Ledger lanzadas entre 2019 y 2026. El 19 de julio se detectaron indicios de explotación activa en la cadena y el 21 de julio se confirmó la causa raíz. Debido a esta falla, el número aleatorio temporal (nonce) utilizado en la firma es predecible, permitiendo a un atacante, solo con datos públicos en la cadena, reconstruir la clave privada del firmante. Zilliqa advierte que los usuarios que hayan firmado transacciones nativas de Zilliqa usando el dispositivo Ledger deben esperar instrucciones oficiales y no tomar ninguna acción independiente por el momento.


La causa raíz de la vulnerabilidad es que, durante la escritura del número aleatorio en el búfer, el programa de firmas copia un rango de bytes incorrecto, lo que provoca que los 64 bits más altos de cada número generado siempre sean cero, disminuyendo severamente la entropía. Si un atacante obtiene cinco o más firmas afectadas, puede recuperar la clave privada en segundos utilizando reducción de retículas. Como las transacciones afectadas quedan registradas de forma permanente en la cadena, actualizar la aplicación de firmas no elimina este riesgo; las claves privadas relacionadas deben ser descartadas. En este momento, las transacciones nativas están suspendidas para prevenir mayores pérdidas y se está finalizando un plan de reparación coordinado. Las transacciones EVM y los SDK como zilliqa-js, gozilliqa-sdk y pyzil no se ven afectados.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

¡Por primera vez desde 2017! La demanda de productos de lujo cae y LVMH sale del top 10 de capitalización bursátil en Europa.

LVMH solía ser la acción con mayor valor de mercado en Europa, pero ha salido del top diez debido a la caída en la industria de productos de lujo.

智通财经2026/09/15 09:11
¡Por primera vez desde 2017! La demanda de productos de lujo cae y LVMH sale del top 10 de capitalización bursátil en Europa.

¿Se intensifica la disputa por la distribución de beneficios de la IA para Micron (MU.US)? Sindicato taiwanés amenaza con huelga y el suministro de HBM podría estar en riesgo de alerta

Un sindicato de empleados de Micron Technology (MU.US) en Taiwán advirtió este martes que podría iniciar una huelga a menos que el fabricante estadounidense de chips de memoria acepte establecer un sistema permanente de reparto de beneficios.

智通财经2026/09/15 09:11
¿Se intensifica la disputa por la distribución de beneficios de la IA para Micron (MU.US)? Sindicato taiwanés amenaza con huelga y el suministro de HBM podría estar en riesgo de alerta