Ошибка Ledger, существующая 7 лет, позволяет злоумышленникам восстановить закрытый ключ из пяти подписей за считанные секунды

By: rootdata|2026/07/24 16:40:53
0
Поделиться
copy
Оценить в GoogleОценить в Google

Zilliqa приостановила нативные транзакции после того, как обнаружила, что примерно пять затронутых подписей от одного и того же закрытого ключа могут предоставить достаточно информации для его восстановления, создавая проблему восстановления, которую обычный перевод не может безопасно решить.

Уязвимость ограничена подписями Шнорра, сгенерированными для нативных, не-EVM транзакций через приложение Zilliqa Ledger, согласно раскрытию безопасности сети. Zilliqa сообщила, что каждая версия приложения, выпущенная с 2019 по 2026 год, содержала этот недостаток.

Zilliqa сообщила, что обнаружила активность в блокчейне, соответствующую активной эксплуатации, 19 июля и подтвердила коренную причину 21 июля. В раскрытии не были указаны затронутые адреса или количественно оценены какие-либо потери.

Публичные подписи могут раскрыть закрытый ключ
Недостаток возник во время генерации временного нонса, необходимого для каждой нативной подписи Zilliqa. Процедура подписи генерировала 40 байт случайности и уменьшала результат по модулю порядка кривой secp256k1, но затем скопировала неправильный 32-байтовый диапазон в буфер нонса.

Эта операция сохранила восемь байт нулевого заполнения, отбрасывая восемь байт фактической энтропии, фиксируя 64 старших бита нонса на нуле и оставляя каждое значение ниже 2^192^.

Zilliqa сообщила, что злоумышленник может объединить примерно пять затронутых подписей, произведенных одним и тем же закрытым ключом, и использовать техники редукции решеток для восстановления этого ключа за считанные секунды на обычном оборудовании.

Таким образом, любой аккаунт, который транслировал примерно пять или более нативных транзакций, подписанных через приложение Zilliqa Ledger, должен считаться скомпрометированным, согласно Zilliqa. Ослабленные подписи остаются постоянно доступными в блокчейне, поэтому обновление приложения не может удалить уже раскрытую информацию. Затронутые закрытые ключи в конечном итоге должны быть отозваны.

Zilliqa поблагодарила KuCoin за сообщение о происшествии и помощь в подтверждении уязвимости. Согласно раскрытию, биржа восстановила затронутые закрытые ключи, используя общедоступные подписи, и помогла отследить проблему до кода генерации нонса приложения.

Обычный спасательный перевод может быть опережен
Перемещение активов на новый адрес, как только нативные транзакции возобновятся, несет в себе другой риск. Злоумышленник, который уже восстановил закрытый ключ, также может подписать действительную транзакцию и попытаться опередить перевод законного владельца.

Это оставляет Zilliqa в ситуации, когда необходимо сбалансировать два требования перед повторным открытием нативной активности: позволить законным пользователям мигрировать свои активы, одновременно предотвращая злоумышленников с тем же правом подписи от выигрыша в гонке транзакций.

Сеть сообщила, что завершает координированный план по устранению проблемы и рекомендовала всем, кто подписывал нативные транзакции Zilliqa с помощью устройства Ledger, дождаться официальных инструкций перед тем, как предпринимать какие-либо действия.

Zilliqa приостановила нативные, не-EVM транзакции в качестве защитной меры после выявления уязвимости. Проект сообщил, что пауза остановила дальнейшее истощение затронутых аккаунтов.

На момент публикации Zilliqa не объявила дату повторного открытия или опубликовала свою окончательную процедуру миграции через свои официальные каналы.

Исправленная версия приложения Ledger готовится в сотрудничестве с Ledger и восстановит генерацию нонса полной ширины. Обновление может предотвратить будущие подписи от раскрытия той же информации, но не может защитить ключи, скомпрометированные подписями, уже записанными в блокчейне. Zilliqa сообщила, что детали выпуска будут объявлены отдельно.

EVM и официальные пути подписания SDK не затронуты
Раскрытие не описывает компрометацию оборудования Ledger в целом. Zilliqa приписала уязвимость реализации подписания нативных транзакций в своем приложении Ledger.

Zilliqa сообщила, что транзакции EVM не затронуты. Пути генерации нонса, используемые ее официальными zilliqa-js, gozilliqa-sdk и pyzil наборами средств разработки, также не подпадают под раскрытую уязвимость.

Отказ от ответственности: Данный контент предоставляется исключительно в целях общего брендинга и предоставления информации и не является финансовой, инвестиционной, юридической или налоговой консультацией. Любые события, вознаграждения, онлайн-мероприятия или связанная с ними информация, упомянутые здесь, не должны рассматриваться как рекомендация, предложение или приглашение к покупке, продаже, торговле или иным операциям с криптоактивами или к использованию каких-либо услуг. Криптовалюты обладают высокой волатильностью и могут привести к убыткам. Услуги WEEX и онлайн-мероприятия могут быть недоступны во всех регионах и регулируются применимыми законами, правилами и требованиями к участию. Вы несете ответственность за обеспечение соответствия использования вами услуг WEEX местным законам и за тщательную оценку рисков перед участием в любой деятельности, связанной с криптовалютами.

Вам также может понравиться

Что такое полосы Боллинджера? Минутная торговля

Полосы Боллинджера в криптотрейдинге: определение, сигнал сжатия (squeeze) и как биткойн подтвердил бычий прорыв в мае 2026 года.

Дональд Трамп возобновит ужин корреспондентов Белого дома после покушения, которое заставило его отменить

Президент Соединенных Штатов примет участие в традиционной церемонии через три месяца после покушения, которое прервало оригинальное мероприятие. Будет обеспечена высокая степень безопасности.

Запечатано в фольге: Новый фокус BMAG на торговых картах

От редких находок до доказуемого владения, BMAG исследует, почему торговые карты и биткойн разделяют одни и те же основы аутентичности, дефицита и ценности.

Coinbase наблюдает за накоплением биткойнов на фоне макроэкономического давления в третьем квартале

Не участвуя в сериале, она зарабатывает до 10 миллионов долларов в год на "Симпсонах": история Дженнифер Тилли

Знаменитая актриса никогда не была частью сериала, но важное соглашение позволяет ей получать доходы от самой известной семьи на телевидении.

SpaceX переключает внимание на Starship, оставляя Falcon 9 позади на фоне изменения цен на акции

...

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com