Уязвимость генератора случайных чисел (RNG) в Ledger для Zilliqa угрожает аккаунтам с 5+ подписями; возможно восстановление приватных ключей

ZIL-1,97%
Согласно Zilliqa, 21 июля проект подтвердил критическую уязвимость генерации случайных чисел, затрагивающую его приложение Ledger для нативных транзакций Zilliqa во всех версиях, выпущенных в период с 2019 по 2026 год. Ошибка в процессе формирования подписи приводит к тому, что nonce имеет верхние 64 бита, зафиксированные на нуле, что позволяет злоумышленникам восстанавливать приватные ключи, используя только ончейн-данные, если доступны пять или более затронутых подписей. Нативные транзакции временно приостановлены. Транзакции в EVM и SDK zilliqa-js, gozilliqa-sdk и pyzil не затронуты.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев