Kelemahan pada Aplikasi Zilliqa Ledger Membuka Kunci Privat; Diperlukan 5 Transaksi Native ZIL untuk Memulihkan Kunci

ZIL-4,11%
Zilliqa mengungkapkan hari ini adanya kerentanan angka acak kritis pada aplikasi Ledger yang memengaruhi tanda tangan Schnorr untuk transaksi asli ZIL. Cacat ini menghasilkan angka acak sementara dengan 64 bit teratas ditetapkan ke nol, sehingga memungkinkan penyerang memulihkan kunci privat dalam hitungan detik menggunakan sekitar 5 tanda tangan transaksi on-chain terkait. Kerentanan ini telah ada di semua versi aplikasi Zilliqa Ledger sejak 2019. Transaksi asli telah dihentikan, dan kunci yang terdampak harus ditinggalkan. Transaksi EVM dan yang menggunakan zilliqa-js, gozilliqa-sdk, atau pyzil SDK tidak terpengaruh. Zilliqa berkoordinasi dengan Ledger untuk merilis versi yang sudah ditambal serta menyusun rencana migrasi dana, dengan KuCoin membantu mengonfirmasi penyebab kerentanan dan eksploitasi yang terus berlangsung.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar