Lỗ hổng ngẫu nhiên ứng dụng Zilliqa Ledger có thể lộ khóa ZIL
Zilliqa (ZIL) phát hiện lỗ hổng nonce nghiêm trọng trong Ledger app, có thể làm lộ khóa riêng của giao dịch native non-EVM chỉ sau khoảng 5 chữ ký on-chain.
Lỗi này ảnh hưởng đến chữ ký Schnorr của giao dịch native ZIL, khiến 64 bit cao của nonce tạm thời luôn bằng 0. Zilliqa cho biết lỗi tồn tại trong mọi phiên bản Ledger app của mạng này từ năm 2019, còn giao dịch native hiện đã bị tạm dừng.
Theo thông báo, EVM transactions và các giao dịch dùng SDK như zilliqa-js, gozilliqa-sdk, pyzil không bị ảnh hưởng. Đội ngũ đang phối hợp với Ledger để phát hành phiên bản sửa lỗi và xây dựng kế hoạch di chuyển tài sản cho các ví bị ảnh hưởng.
Zilliqa cũng nêu rằng các khóa bị tác động cần được loại bỏ, và rủi ro không thể được loại trừ hoàn toàn chỉ bằng việc chuyển tiền thông thường. KuCoin đã hỗ trợ xác nhận nguyên nhân của lỗ hổng và các hoạt động khai thác đang diễn ra.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Trump đồng ý với phiên bản mới nhất của CLARITY Act

Bộ trưởng Tài chính Mỹ: Không ấn định mức lợi suất cân bằng
Bessent: Mỹ thu hàng chục triệu USD từ can thiệp yên
Standard Chartered đặt mục tiêu 10 USD cho Arbitrum (ARB) vào năm 2030

