Zilliqa hat native ZIL-Transaktionen ausgesetzt, nachdem ein kritischer Fehler in seiner Ledger-Anwendung offengelegt wurde, der Angreifern ermöglicht, private Schlüssel aus öffentlichen Transaktionssignaturen wiederherzustellen.
Zusammenfassung
- Zilliqa hat native Transaktionen gestoppt, nachdem ein Ledger-App-Fehler private Schlüssel aus öffentlichen Signaturen preisgab.
- Konten, die etwa fünf native Transaktionen mit Ledger-Geräten signiert haben, sollten als dauerhaft kompromittiert betrachtet werden.
- Upbit kennzeichnete ZIL als vorsichtig, während EVM-Transaktionen und Zilliqa-Softwareentwicklungskits nicht betroffen sind.
Der Fehler betraf alle veröffentlichten Versionen der App von 2019 bis 2026 und gilt für native, nicht-EVM-Transaktionen, die mit Ledger-Geräten signiert wurden.
Das Netzwerk teilte mit, dass es am 19. Juli Onchain-Aktivitäten beobachtete, die mit aktiver Ausnutzung übereinstimmen, und bestätigte die Ursache am 21. Juli. Zilliqa hat einen korrigierten Ledger-App-Build vorbereitet, aber der Fix kann nicht Schlüssel schützen, die durch frühere Signaturen offengelegt wurden. Native Transaktionen blieben im neuesten offiziellen Update ausgesetzt, während das Team einen koordinierten Wiederherstellungsplan finalisierte.
Zilliqa Ledger-Fehler schwächte Transaktionssignaturen
Der Fehler betraf, wie die Zilliqa Ledger-App Schnorr-Signaturen für native Transaktionen generierte. Jede Signatur benötigt eine frische Zufallszahl, bekannt als Nonce, um den privaten Schlüssel zu schützen. Zilliqa sagte, die App generierte genügend Zufallsdaten, kopierte aber die falschen 32 Bytes in den Signaturprozess. Der Fehler ließ die höchsten 64 Bits jeder Nonce auf Null fixiert.
Die reduzierte Zufälligkeit erlaubte Angreifern, mehrere öffentliche Signaturen desselben Kontos zu vergleichen und seinen privaten Schlüssel zu rekonstruieren. Zilliqa sagte, Konten, die etwa fünf oder mehr betroffene native Transaktionen gesendet haben, sollten als kompromittiert betrachtet werden. Das Projekt sagte, der Wiederherstellungsprozess kann auf gewöhnlicher Hardware Sekunden dauern, sobald genügend Signaturen verfügbar sind.
Da die Signaturen dauerhaft onchain aufgezeichnet bleiben, kann das Aktualisieren der Ledger-App einen bereits offengelegten Schlüssel nicht reparieren. Zilliqa sagte, betroffene Schlüssel müssen ausgemustert werden. Es warnte auch davor, einfach Gelder zu verschieben, wenn Transaktionen wieder aufgenommen werden, da ein Angreifer, der den wiederhergestellten Schlüssel besitzt, versuchen könnte, eine konkurrierende Transaktion zu senden.
Native Transaktionen gestoppt, während EVM-Nutzer nicht betroffen bleiben
Zilliqa setzte native Transaktionen nach Identifizierung des Fehlers aus und blockierte weitere native Überweisungen, während das Team eine Methode entwickelt, um betroffene Guthaben zu schützen. Das Projekt bat Ledger-Nutzer, die native Transaktionen signiert haben, auf offizielle Anweisungen zu warten.
„Nutzer, die native Zilliqa-Transaktionen mit einem Ledger-Gerät signiert haben, sollten offizielle Anweisungen abwarten, bevor sie Maßnahmen ergreifen“, stellte Zilliqa fest.
Das Problem betrifft laut Zilliqa keine EVM-Transaktionen. Das Projekt sagte auch, dass seine Softwareentwicklungskits, einschließlich zilliqa-js, gozilliqa-sdk und pyzil, Nonces korrekt generieren. Nutzer, die nur über EVM-kompatible Tools Transaktionen durchführen, liegen daher außerhalb des betroffenen Signaturpfads.
Zilliqa dankte KuCoin für die Hilfe bei der Rückverfolgung des Problems. Die Börse stellte betroffene private Schlüssel aus öffentlichen Signaturen wieder her, half, die aktive Ausnutzung zu bestätigen, und unterstützte bei der Identifizierung des fehlerhaften Nonce-Generierungsprozesses. Zilliqa sagte, die Zusammenarbeit half ihm, Schutzmaßnahmen einzuführen, während ein breiterer Wiederherstellungsplan vorbereitet wird.
Upbit stellt ZIL nach Offenlegung unter Beobachtung
Die südkoreanische Börse Upbit stellte ZIL nach Bekanntwerden der Sicherheitslücke unter Beobachtung. Die Einstufung betrifft die KRW- und BTC-Märkte, während Ein- und Auszahlungen von ZIL weiterhin ausgesetzt bleiben. Der Handel könnte einer weiteren Überprüfung unterzogen werden, wenn das Problem nicht durch den Überwachungsprozess der Börse gelöst wird.
Die Maßnahme der Börse erfolgt, während Zilliqa daran arbeitet, Guthaben zu sichern, die durch möglicherweise bereits wiederherstellbare Schlüssel kontrolliert werden. Ein korrigierter Ledger-Build wurde vorbereitet, aber das Projekt hat sein vollständiges Wiederherstellungsverfahren noch nicht veröffentlicht oder bekannt gegeben, wann native Transaktionen wieder aufgenommen werden.
Wie crypto.news am 20. Juli berichtete, hatte Zilliqa bereits Börsen gebeten, ZIL-Ein- und -Auszahlungen zu pausieren, nachdem ein Börsenpartner einen Diebstahl aus einer Cold Wallet gemeldet hatte. Zu diesem Zeitpunkt hatte das Projekt die gestohlene Menge, die betroffene Börse oder die Angriffsmethode nicht offengelegt. Zilliqa hat nicht öffentlich erklärt, ob dieser frühere Diebstahl durch den Ledger-Fehler verursacht wurde.
Fehler folgt auf frühere Zilliqa-Netzwerkstörungen
Die Ledger-Sicherheitslücke unterscheidet sich von früheren Zilliqa-Ausfällen, da sie die Sicherheit privater Schlüssel betrifft und nicht die Blockproduktion oder Knotensynchronisation. Dennoch folgt die Offenlegung auf mehrere technische Störungen, die das Netzwerk in den vergangenen Jahren beeinträchtigten.
Darüber hinaus kündigte Zilliqa im September 2024 einen dauerhaften Fix an, nachdem ein Fehler die Blockproduktion gestoppt hatte. Das Netzwerk erlitt später einen weiteren Ausfall im Januar 2025 im Zusammenhang mit Knotensynchronisationsproblemen, bevor der volle Betrieb wiederhergestellt wurde. Zilliqa hat diese Vorfälle nicht mit dem Ledger-App-Fehler in Verbindung gebracht.
Das aktuelle Problem liegt auch außerhalb der Ledger-Hardware selbst. Zilliqa beschrieb das Problem als einen Defekt im nativen Signiercode seiner eigenen Ledger-Anwendung. Der korrigierte Build stellt die vollständige Nonce-Generierung wieder her und sollte nach der Veröffentlichung neue schwache Signaturen verhindern.
Für betroffene Benutzer bleibt der alte Transaktionsverlauf das Hauptrisiko. Öffentliche Signaturen können nicht von der Blockchain entfernt werden. Zilliqa sagte, dass Benutzer, die etwa fünf oder mehr native Transaktionen mit einem Ledger-Gerät signiert haben, ihre Schlüssel als kompromittiert betrachten und auf Wiederherstellungsanweisungen warten sollten. Das Netzwerk hat noch kein Datum für die Wiederherstellung nativer Transaktionen bekannt gegeben.







