Zilliqa Ledger 應用漏洞導致私鑰外洩,ZIL 交易暫停

ZIL
漏洞私鑰漏洞利用ZilliqaLedger駭客攻擊
4 小時前來源: crypto.news
Zilliqa Ledger 應用漏洞導致私鑰外洩,ZIL 交易暫停

Zilliqa 在揭露其 Ledger 應用程式存在一個嚴重漏洞後,已暫停原生 ZIL 交易,該漏洞可能允許攻擊者從公開交易簽名中恢復私鑰。

摘要

  • Zilliqa 在 Ledger 應用程式漏洞暴露公開簽名中的私鑰後,暫停了原生交易。
  • 使用 Ledger 設備簽署約五次原生交易的帳戶應被視為永久受損。
  • Upbit 將 ZIL 標記為警示,而 EVM 交易和 Zilliqa 軟體開發套件則不受影響。

該漏洞影響了從 2019 年到 2026 年發布的所有版本應用程式,並適用於使用 Ledger 設備簽署的原生非 EVM 交易。

該網路表示,它在 7 月 19 日觀察到與活躍利用相符的鏈上活動,並於 7 月 21 日確認了根本原因。Zilliqa 已準備好修正後的 Ledger 應用程式版本,但該修復無法保護通過早期簽名暴露的密鑰。在團隊最終確定協調恢復計劃的同時,原生交易在最新的官方更新中仍處於暫停狀態。

Zilliqa Ledger 漏洞削弱了交易簽名

該漏洞影響了 Zilliqa Ledger 應用程式為原生交易生成 Schnorr 簽名的方式。每個簽名都需要一個新鮮的隨機數(稱為 nonce)來保護私鑰。Zilliqa 表示,該應用程式生成了足夠的隨機數據,但將錯誤的 32 字節複製到了簽名過程中。這個錯誤導致每個 nonce 的最高 64 位固定為零。

隨機性降低使得攻擊者能夠比較來自同一帳戶的多個公開簽名,並重建其私鑰。Zilliqa 表示,廣播大約五次或更多受影響原生交易的帳戶應被視為受損。該項目表示,一旦獲得足夠的簽名,恢復過程在普通硬體上只需幾秒鐘。

由於簽名永久記錄在鏈上,更新 Ledger 應用程式無法修復已暴露的密鑰。Zilliqa 表示,受影響的密鑰必須退役。它還警告說,不要在交易重啟時簡單地轉移資金,因為持有恢復密鑰的攻擊者可能會嘗試發送競爭交易。

原生交易停止,而 EVM 用戶不受影響

Zilliqa 在識別出漏洞後暫停了原生交易,阻止了進一步的原生轉賬,同時團隊開發保護受影響餘額的方法。該項目要求使用 Ledger 簽署原生交易的用戶等待官方指示。

「使用 Ledger 設備簽署過原生 Zilliqa 交易的用戶應等待官方指導,然後再採取任何行動,」Zilliqa 指出。

根據 Zilliqa 的說法,該問題不影響 EVM 交易。該項目還表示,其軟體開發套件(包括 zilliqa-js、gozilliqa-sdk 和 pyzil)正確生成了 nonce。因此,僅通過 EVM 兼容工具進行交易的用戶不在受影響的簽名路徑之內。

Zilliqa 感謝 KuCoin 幫助追蹤該問題。該交易所從公開簽名中恢復了受影響的私鑰,幫助確認了活躍利用,並協助識別了有缺陷的 nonce 生成過程。Zilliqa 表示,這次合作幫助其引入了保護措施,同時準備更廣泛的恢復計劃。

Upbit 在揭露後將 ZIL 列入警示狀態

韓國交易所 Upbit 在漏洞公開後, ZIL 列入警示狀態。此標記涵蓋其 KRW 和 BTC 市場,而 ZIL 的充值和提現仍暫停。如果問題未通過交易所的監控流程解決,交易支援可能面臨進一步審查。

交易所採取此行動之際,Zilliqa 正在努力保護可能已可恢復的金鑰所控制的餘額。已準備好修正版的 Ledger 建置,但該項目尚未公布完整的恢復程序,也未宣布原生交易何時恢復。

根據 crypto.news 於 7 月 20 日的報導,Zilliqa 在一個交易所合作夥伴報告冷錢包被盜後,已要求交易所暫停 ZIL 的充值和提現。當時,該項目尚未披露被盜金額、受影響的交易所或攻擊方式。Zilliqa 尚未公開說明該次盜竊是否由 Ledger 漏洞引起。

漏洞發生在先前 Zilliqa 網路中斷之後

Ledger 漏洞與先前的 Zilliqa 停機不同,因為它影響的是私鑰安全性,而非區塊生產或節點同步。儘管如此,此次揭露發生在過去幾年影響網路的多次技術中斷之後。

此外,Zilliqa 在 2024 年 9 月因一個錯誤導致區塊生產停止後,宣布了永久修復。該網路後來在 2025 年 1 月又遭遇另一次停機,與節點同步問題有關,之後才恢復全面服務。Zilliqa 並未將這些事件與 Ledger 應用程式漏洞聯繫起來。

目前的問題也不在 Ledger 硬體本身。Zilliqa 將問題描述為其 Ledger 應用程式原生簽名程式碼中的缺陷。修正後的建置恢復了全寬度 nonce 生成,一旦發布,應能防止新的弱簽名。

對於受影響的用戶,舊的交易歷史仍然是主要風險。公開簽名無法從區塊鏈中移除。Zilliqa 表示,使用 Ledger 設備簽署約五次或更多原生交易的用戶應考慮其金鑰已洩露,並等待恢復指示。該網路尚未宣布恢復原生交易的日期。