Zilliqa menghentikan perdagangan ZIL asli; kelemahan pada Ledger memungkinkan penyerang untuk “membangun ulang kunci privat”

ZIL-2,04%
Key Takeaways
  • Zilliqa menangguhkan perdagangan native ZIL pada 22 Juli setelah menemukan kerentanan nonce tanda tangan Schnorr dari Ledger yang berasal dari 2019.
  • Kekurangan Ledger tersebut mengunci 64 bit pertama dari setiap nonce menjadi nol, sehingga memungkinkan penyerang merekonstruksi kunci privat dari lima atau lebih tanda tangan.
  • Ledger sedang mengembangkan versi aplikasi yang diperbaiki; pengguna native ZIL di Ledger harus menunggu instruksi resmi tanpa memindahkan dana.

Zilliqa menghentikan sementara transaksi asli ZIL pada 22 Juli; sebelumnya, penyelidikan menemukan adanya kelemahan pada Schnorr signature nonce yang telah ada sejak 2019 di aplikasi dompet perangkat keras Ledger: celah ini mengunci 64 bit pertama setiap nonce tanda tangan menjadi nol, sehingga sangat melemahkan keacakan dan memungkinkan penyerang merekonstruksi kunci privat dari sekitar 5 tanda tangan atau lebih yang terdampak, dengan hanya memanfaatkan data rantai yang dipublikasikan.

Penjelasan teknis celah Ledger Schnorr nonce 2019

Menurut penjelasan resmi Zilliqa, akar masalah teknis dari celah ini adalah sebagai berikut: tanda tangan Schnorr mensyaratkan penggunaan nonce acak yang unik dan tidak dapat diprediksi setiap kali; jika keacakan nonce dilemahkan, algoritme matematika yang melindungi kunci privat akan gagal.

Temuan Zilliqa menunjukkan bahwa saat menghasilkan tanda tangan Schnorr, aplikasi Ledger mengekstrak nilai 32 byte yang salah dari nilai 40 byte, sehingga 64 bit pertama setiap nonce menjadi nol. Zilliqa mendeskripsikan hasil tersebut sebagai “nonce sementara yang dapat diprediksi dan dilemahkan”.

Penyerang hanya perlu memperoleh sekitar 5 tanda tangan atau lebih yang terdampak untuk merekonstruksi kunci privat penanda tangan dari data rantai publik; celah ini sudah ada sejak aplikasi Ledger dirilis pada 2019, dan setiap tanda tangan yang memenuhi syarat yang dirilis setelah 2019 dapat digunakan untuk rekonstruksi.

Kronologi kejadian 19 Juli hingga 22 Juli: KuCoin membantu demonstrasi, cold wallet dicuri

Menurut pengungkapan resmi Zilliqa, kronologinya adalah sebagai berikut: pada 19 Juli, Zilliqa mendeteksi aktivitas di rantai yang selaras dengan eksploitasi celah; pada 20 Juli, cold wallet token ZIL milik mitra bursa Zilliqa dicuri, ZIL turun ke level terendah sepanjang masa sebesar 0,002441 dolar AS, Coinone dan KuCoin menghentikan setoran dan penarikan ZIL; pada 21 Juli, Zilliqa menemukan akar penyebabnya; pada 22 Juli, pengungkapan publik dilakukan dan transaksi asli ZIL dihentikan.

KuCoin memainkan peran kunci dalam kejadian ini: membantu mengidentifikasi celah nonce, serta berhasil merekonstruksi kunci privat yang terdampak dari tanda tangan publik sebagai demonstrasi nyata, membuktikan bahwa celah tersebut telah dimanfaatkan, sehingga Zilliqa dapat mengambil langkah perlindungan dan menyusun rencana perbaikan yang lebih luas.

Instruksi pengguna dan progres perbaikan: versi aplikasi Ledger yang diperbaiki menunggu rilis

Berdasarkan saran resmi Zilliqa, instruksi saat ini untuk pengguna yang terdampak adalah sebagai berikut:

· Tunggu instruksi resmi: semua pengguna yang menggunakan tanda tangan perangkat keras Ledger untuk transaksi asli ZIL harus menunggu

· Jangan memindahkan dana apa pun

· Jangan mencoba memperbaiki sendiri

· Pengguna transaksi EVM dan SDK tidak terdampak: hanya pengguna yang menggunakan alat yang kompatibel EVM dan Zilliqa SDK tidak perlu mengambil tindakan apa pun

· Versi perbaikan Ledger: Ledger sedang mengembangkan versi aplikasi Ledger yang diperbaiki, waktu rilisnya akan diinformasikan kemudian

Hingga laporan pada 22 Juli, ZIL diperdagangkan pada 0,00244 dolar AS berdasarkan data CoinGecko, turun 3,5% dalam 24 jam, dari puncak tertinggi historis sekitar 0,2563 dolar AS pada Mei 2021 yang kini menyusut drastis.

FAQ

Mengapa Zilliqa menangguhkan transaksi asli ZIL pada 22 Juli?

Berdasarkan pengumuman resmi Zilliqa pada 22 Juli, alasannya adalah ditemukannya celah Schnorr signature nonce yang sudah ada di aplikasi Ledger sejak 2019: 64 bit pertama setiap nonce dikunci menjadi nol, sehingga penyerang dapat merekonstruksi kunci privat dari sekitar 5 atau lebih tanda tangan publik di rantai yang terdampak.

Jenis pengguna ZIL apa yang terdampak?

Menurut penjelasan Zilliqa, hanya pengguna yang menandatangani transaksi ZIL asli (non-EVM) di perangkat Ledger yang menghadapi risiko; pengguna yang menggunakan alat kompatibel EVM dan Zilliqa SDK tidak terdampak.

Kapan versi perbaikan Ledger dirilis?

Menurut pernyataan resmi Zilliqa, Ledger sedang mengembangkan versi aplikasi Ledger yang diperbaiki, waktu rilisnya akan diinformasikan kemudian; pengguna sebaiknya memantau kanal resmi Zilliqa dan Ledger untuk pengumuman terbaru.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar