Уязвимость в приложении Ledger для Zilliqa раскрывает закрытые ключи и приостанавливает переводы ZIL

ZIL
уязвимостьзакрытый ключэксплойтZilliqaLedgerвзлом
3 Несколько часов назадИсточник: crypto.news
Уязвимость в приложении Ledger для Zilliqa раскрывает закрытые ключи и приостанавливает переводы ZIL

Zilliqa приостановила нативные транзакции ZIL после раскрытия критической уязвимости в своем приложении Ledger, которая позволяет злоумышленникам восстанавливать закрытые ключи из публичных подписей транзакций.

Резюме

  • Zilliqa остановила нативные транзакции после того, как уязвимость в приложении Ledger раскрыла закрытые ключи из публичных подписей.
  • Аккаунты, подписавшие примерно пять нативных транзакций с помощью устройств Ledger, должны считаться скомпрометированными навсегда.
  • Upbit пометил ZIL как предостерегающий, в то время как EVM-транзакции и пакеты разработки программного обеспечения Zilliqa остаются незатронутыми.

Ошибка затронула все выпущенные версии приложения с 2019 по 2026 год и относится к нативным, не-EVM транзакциям, подписанным с помощью устройств Ledger.

Сеть сообщила, что 19 июля наблюдала активность в сети, соответствующую активной эксплуатации, и подтвердила первопричину 21 июля. Zilliqa подготовила исправленную сборку приложения Ledger, но исправление не может защитить ключи, раскрытые через предыдущие подписи. Нативные транзакции оставались приостановленными в последнем официальном обновлении, пока команда завершает согласованный план восстановления.

Уязвимость Zilliqa Ledger ослабила подписи транзакций

Ошибка повлияла на то, как приложение Zilliqa Ledger генерировало подписи Шнорра для нативных транзакций. Каждая подпись требует свежего случайного числа, известного как nonce, для защиты закрытого ключа. Zilliqa заявила, что приложение генерировало достаточно случайных данных, но копировало неправильные 32 байта в процесс подписания. Ошибка оставила старшие 64 бита каждого nonce фиксированными на нуле.

Уменьшенная случайность позволила злоумышленникам сравнить несколько публичных подписей с одного аккаунта и восстановить его закрытый ключ. Zilliqa заявила, что аккаунты, которые транслировали примерно пять или более затронутых нативных транзакций, должны считаться скомпрометированными. Проект сообщил, что процесс восстановления может занять секунды на обычном оборудовании, как только будет доступно достаточное количество подписей.

Поскольку подписи остаются постоянно записанными в сети, обновление приложения Ledger не может исправить уже раскрытый ключ. Zilliqa заявила, что затронутые ключи должны быть отозваны. Она также предупредила о том, что не следует просто перемещать средства при возобновлении транзакций, так как злоумышленник, владеющий восстановленным ключом, может попытаться отправить конкурирующую транзакцию.

Нативные транзакции остановлены, в то время как пользователи EVM остаются незатронутыми

Zilliqa приостановила нативные транзакции после выявления уязвимости, блокируя дальнейшие нативные переводы, пока команда разрабатывает метод защиты затронутых балансов. Проект попросил пользователей Ledger, подписавших нативные транзакции, дождаться официальных инструкций.

«Пользователи, которые подписывали нативные транзакции Zilliqa с помощью устройства Ledger, должны дождаться официальных указаний, прежде чем предпринимать какие-либо действия», — отметила Zilliqa.

Проблема не затрагивает EVM-транзакции, по словам Zilliqa. Проект также сообщил, что его пакеты разработки программного обеспечения, включая zilliqa-js, gozilliqa-sdk и pyzil, генерируют nonce правильно. Таким образом, пользователи, которые совершают транзакции только через EVM-совместимые инструменты, находятся вне затронутого пути подписания.

Zilliqa поблагодарила KuCoin за помощь в отслеживании проблемы. Биржа восстановила затронутые закрытые ключи из публичных подписей, помогла подтвердить активную эксплуатацию и способствовала выявлению ошибочного процесса генерации nonce. Zilliqa заявила, что сотрудничество помогло ей ввести защитные меры при подготовке более широкого плана восстановления.

Upbit помещает ZIL под наблюдение после раскрытия информации

Южнокорейская биржа Upbit поместила ZIL под статус предостережения после того, как уязвимость стала публичной. Этот статус распространяется на рынки KRW и BTC, при этом депозиты и вывод ZIL остаются приостановленными. Поддержка торговли может быть подвергнута дальнейшему пересмотру, если проблема не будет решена в процессе мониторинга биржи.

Действие биржи происходит в то время, как Zilliqa работает над обеспечением безопасности балансов, контролируемых ключами, которые, возможно, уже могут быть восстановлены. Исправленная сборка Ledger подготовлена, но проект еще не опубликовал полную процедуру восстановления и не объявил, когда возобновятся нативные транзакции.

Как сообщал crypto.news 20 июля, Zilliqa уже просила биржи приостановить депозиты и вывод ZIL после того, как партнер биржи сообщил о краже холодного кошелька. На этом этапе проект не раскрыл украденную сумму, затронутую биржу или метод атаки. Zilliqa публично не заявляла, была ли эта предыдущая кража вызвана ошибкой Ledger.

Ошибка следует за более ранними сбоями сети Zilliqa

Уязвимость Ledger отличается от более ранних сбоев Zilliqa, поскольку она затрагивает безопасность закрытых ключей, а не производство блоков или синхронизацию узлов. Тем не менее, раскрытие следует за несколькими техническими сбоями, которые затронули сеть в предыдущие годы.

Более того, Zilliqa объявила о постоянном исправлении в сентябре 2024 года после того, как ошибка остановила производство блоков. Позже сеть пострадала от еще одного сбоя в январе 2025 года, связанного с проблемами синхронизации узлов, прежде чем восстановить полную работу. Zilliqa не связывала эти инциденты с ошибкой приложения Ledger.

Текущая проблема также находится вне аппаратного обеспечения Ledger. Zilliqa описала проблему как дефект в собственном коде подписи нативного приложения Ledger. Исправленная сборка восстанавливает генерацию полной ширины nonce и должна предотвратить появление новых слабых подписей после выпуска.

Для затронутых пользователей основным риском остается старая история транзакций. Публичные подписи не могут быть удалены из блокчейна. Zilliqa заявила, что пользователи, которые подписали около пяти или более нативных транзакций с помощью устройства Ledger, должны считать свои ключи скомпрометированными и ждать инструкций по восстановлению. Сеть не объявила дату возобновления нативных транзакций.