Lỗ hổng ngẫu nhiên ứng dụng Zilliqa Ledger có thể lộ khóa ZIL
Zilliqa (ZIL) phát hiện lỗ hổng nonce nghiêm trọng trong Ledger app, có thể làm lộ khóa riêng của giao dịch native non-EVM chỉ sau khoảng 5 chữ ký on-chain.
Lỗi này ảnh hưởng đến chữ ký Schnorr của giao dịch native ZIL, khiến 64 bit cao của nonce tạm thời luôn bằng 0. Zilliqa cho biết lỗi tồn tại trong mọi phiên bản Ledger app của mạng này từ năm 2019, còn giao dịch native hiện đã bị tạm dừng.
Theo thông báo, EVM transactions và các giao dịch dùng SDK như zilliqa-js, gozilliqa-sdk, pyzil không bị ảnh hưởng. Đội ngũ đang phối hợp với Ledger để phát hành phiên bản sửa lỗi và xây dựng kế hoạch di chuyển tài sản cho các ví bị ảnh hưởng.
Zilliqa cũng nêu rằng các khóa bị tác động cần được loại bỏ, và rủi ro không thể được loại trừ hoàn toàn chỉ bằng việc chuyển tiền thông thường. KuCoin đã hỗ trợ xác nhận nguyên nhân của lỗ hổng và các hoạt động khai thác đang diễn ra.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Cá voi First set 10 big goals tăng vị thế bán lên 143 triệu USD
Thị trường crypto tăng 2 ngày liên tiếp, BTC vượt 75.000 USD
Mua lại trái phiếu Mỹ có thể cải thiện thanh khoản, Bitcoin hướng tới 180.000 USD
Tổng thống Hàn Quốc Lee Jae-myung gặp Chủ tịch SK về bán dẫn và AI
