Zilliqa zawiesiła natywne transakcje ZIL po ujawnieniu krytycznej wady w swojej aplikacji Ledger, która może pozwolić atakującym na odzyskanie kluczy prywatnych z publicznych podpisów transakcji.
Podsumowanie
- Zilliqa wstrzymała natywne transakcje po tym, jak wada aplikacji Ledger ujawniła klucze prywatne z publicznych podpisów.
- Konta, które podpisały około pięciu natywnych transakcji za pomocą urządzeń Ledger, powinny być traktowane jako trwale naruszone.
- Upbit oznaczył ZIL jako ostrożnościowy, podczas gdy transakcje EVM i zestawy narzędzi programistycznych Zilliqa pozostają nienaruszone.
Błąd dotyczył każdej wydanej wersji aplikacji od 2019 do 2026 roku i odnosi się do natywnych, nie-EVM transakcji podpisywanych za pomocą urządzeń Ledger.
Sieć poinformowała, że zaobserwowała aktywność on-chain zgodną z aktywnym wykorzystaniem 19 lipca i potwierdziła przyczynę 21 lipca. Zilliqa przygotowała poprawioną wersję aplikacji Ledger, ale poprawka nie może chronić kluczy ujawnionych przez wcześniejsze podpisy. Natywne transakcje pozostały zawieszone w najnowszej oficjalnej aktualizacji, podczas gdy zespół finalizował skoordynowany plan odzyskiwania.
Błąd Zilliqa Ledger osłabił podpisy transakcji
Wada wpłynęła na sposób, w jaki aplikacja Zilliqa Ledger generowała podpisy Schnorra dla natywnych transakcji. Każdy podpis potrzebuje świeżej liczby losowej, zwanej nonce, aby chronić klucz prywatny. Zilliqa stwierdziła, że aplikacja wygenerowała wystarczającą ilość losowych danych, ale skopiowała niewłaściwe 32 bajty do procesu podpisywania. Błąd spowodował, że najwyższe 64 bity każdego nonce były ustawione na zero.
Zmniejszona losowość pozwoliła atakującym porównać kilka publicznych podpisów z tego samego konta i zrekonstruować jego klucz prywatny. Zilliqa stwierdziła, że konta, które wyemitowały około pięciu lub więcej dotkniętych natywnych transakcji, powinny być traktowane jako naruszone. Projekt poinformował, że proces odzyskiwania może zająć sekundy na zwykłym sprzęcie, gdy dostępna będzie wystarczająca liczba podpisów.
Ponieważ podpisy pozostają trwale zapisane w łańcuchu, aktualizacja aplikacji Ledger nie może naprawić już ujawnionego klucza. Zilliqa stwierdziła, że dotknięte klucze muszą zostać wycofane. Ostrzegła również przed prostym przenoszeniem środków po wznowieniu transakcji, ponieważ atakujący posiadający odzyskany klucz może próbować wysłać konkurencyjną transakcję.
Natywne transakcje wstrzymane, podczas gdy użytkownicy EVM pozostają nienaruszeni
Zilliqa zawiesiła natywne transakcje po zidentyfikowaniu wady, blokując dalsze natywne transfery, podczas gdy zespół opracowuje metodę ochrony dotkniętych sald. Projekt poprosił użytkowników Ledger, którzy podpisali natywne transakcje, o oczekiwanie na oficjalne instrukcje.
„Użytkownicy, którzy podpisali natywne transakcje Zilliqa za pomocą urządzenia Ledger, powinni poczekać na oficjalne wskazówki przed podjęciem jakichkolwiek działań” – zauważyła Zilliqa.
Problem nie dotyczy transakcji EVM, według Zilliqa. Projekt poinformował również, że jego zestawy narzędzi programistycznych, w tym zilliqa-js, gozilliqa-sdk i pyzil, generują nonce poprawnie. Użytkownicy, którzy dokonują transakcji tylko za pomocą narzędzi kompatybilnych z EVM, znajdują się zatem poza dotkniętą ścieżką podpisywania.
Zilliqa przyznała, że KuCoin pomógł w wyśledzeniu problemu. Giełda odzyskała dotknięte klucze prywatne z publicznych podpisów, pomogła potwierdzić aktywne wykorzystanie i przyczyniła się do zidentyfikowania wadliwego procesu generowania nonce. Zilliqa stwierdziła, że współpraca pomogła jej wprowadzić środki ochronne podczas przygotowywania szerszego planu odzyskiwania.
Upbit umieszcza ZIL pod nadzorem po ujawnieniu informacji
Południowokoreańska giełda Upbit umieściła ZIL w statusie ostrzegawczym po ujawnieniu podatności. Oznaczenie obejmuje rynki KRW i BTC, podczas gdy depozyty i wypłaty ZIL pozostają zawieszone. Wsparcie handlu może podlegać dalszej ocenie, jeśli problem nie zostanie rozwiązany w ramach procesu monitorowania giełdy.
Działanie giełdy następuje w czasie, gdy Zilliqa pracuje nad zabezpieczeniem sald kontrolowanych przez klucze, które mogą być już odzyskiwalne. Przygotowano poprawioną wersję Ledger, ale projekt nie opublikował jeszcze pełnej procedury odzyskiwania ani nie ogłosił, kiedy wznowione zostaną natywne transakcje.
Jak donosi crypto.news 20 lipca, Zilliqa już wcześniej poprosiła giełdy o wstrzymanie depozytów i wypłat ZIL po tym, jak partner giełdowy zgłosił kradzież z cold walletu. Na tym etapie projekt nie ujawnił skradzionej kwoty, dotkniętej giełdy ani metody ataku. Zilliqa nie podała publicznie, czy wcześniejsza kradzież była spowodowana wadą Ledger.
Błąd następuje po wcześniejszych zakłóceniach sieci Zilliqa
Podatność Ledger różni się od wcześniejszych awarii Zilliqa, ponieważ wpływa na bezpieczeństwo kluczy prywatnych, a nie na produkcję bloków czy synchronizację węzłów. Niemniej jednak ujawnienie następuje po kilku technicznych zakłóceniach, które dotknęły sieć w poprzednich latach.
Ponadto Zilliqa ogłosiła stałą poprawkę we wrześniu 2024 r. po tym, jak błąd zatrzymał produkcję bloków. Sieć później doznała kolejnej awarii w styczniu 2025 r. związanej z problemami z synchronizacją węzłów, zanim przywrócono pełną usługę. Zilliqa nie powiązała tych incydentów z wadą aplikacji Ledger.
Obecny problem leży również poza samym sprzętem Ledger. Zilliqa opisała problem jako defekt w natywnym kodzie podpisywania własnej aplikacji Ledger. Poprawiona wersja przywraca generowanie nonce o pełnej szerokości i powinna zapobiec nowym słabym podpisom po wydaniu.
Dla dotkniętych użytkowników główne ryzyko stanowi stara historia transakcji. Publicznych podpisów nie można usunąć z blockchaina. Zilliqa stwierdziła, że użytkownicy, którzy podpisali około pięciu lub więcej natywnych transakcji za pomocą urządzenia Ledger, powinni uznać swoje klucze za skompromitowane i czekać na instrukcje odzyskiwania. Sieć nie ogłosiła daty wznowienia natywnych transakcji.







