ثغرة في تطبيق محفظة Zilliqa تكشف المفاتيح الخاصة؛ يلزم إجراء 5 معاملات أصلية لـ ZIL لاستعادة المفاتيح

ZIL%4.11-
كشفت زيلليقا اليوم عن ثغرة حرجة في توليد الأرقام العشوائية داخل تطبيق Ledger تؤثر في توقيعات Schnorr الخاصة بمعاملات ZIL الأصلية. تولّد الثغرة أرقامًا عشوائية مؤقتة، مع تثبيت أعلى 64 بتًا على الصفر، ما يتيح للمهاجمين استعادة المفاتيح الخاصة خلال ثوانٍ عبر نحو 5 توقيعات معاملات على السلسلة مرتبطة. كانت هذه الثغرة موجودة في جميع إصدارات تطبيق Zilliqa Ledger منذ عام 2019. تم إيقاف المعاملات الأصلية، ويجب التخلّي عن المفاتيح المتأثرة. لا تتأثر معاملات EVM، وكذلك تلك التي تستخدم zilliqa-js أو gozilliqa-sdk أو حِزم pyzil SDK. تتعاون زيلليقا مع Ledger لإصدار نسخة مُصحّحة وتطوير خطة لترحيل الأموال، بينما يساعد KuCoin في تأكيد سبب الثغرة والاستغلال المستمر.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات