Zilliqa Ledger 應用存在隨機數生成漏洞,影響原生交易安全
By: x.com|2026/07/22 08:40:57
0
分享
Zilliqa 發布公告,確認其 Ledger 應用存在嚴重漏洞,影響原生 Zilliqa 交易的 Schnorr 簽名生成。該漏洞影響 2019 年至 2026 年間發布的所有版本,7 月 19 日發現鏈上疑似主動利用跡象,7 月 21 日確認根因。漏洞導致簽名時使用的臨時隨機數(nonce)可被預測,攻擊者可通過鏈上公開數據還原簽名者私鑰。Zilliqa 提醒曾使用 Ledger 設備簽署原生交易的用戶,需等待官方指引,暫勿採取獨立行動。漏洞源於簽名程序在寫入隨機數時複製了錯誤的字節範圍,導致生成的隨機數最高 64 位固定為零,熵值不足。攻擊者利用 5 筆或以上受影響簽名可在數秒內還原私鑰。受影響交易已永久記錄在鏈上,更新簽名應用無法逆轉此風險,相關私鑰必須廢棄。目前原生交易已暫停以防止進一步損失,修復方案正在確認中。EVM 交易及 zilliqa-js、gozilliqa-sdk、pyzil 等 SDK 不受影響。
-- 價格
--
--
--
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

Ledger 錢包漏洞;用戶需將以太坊應用程式更新至 1.22.2 版本

昨夜今晨重要資訊(8月20日-8月21日)

Zilliqa 地址檢查器上線,首批交易所遷移計劃8月底前完成

七年來的Ledger漏洞讓攻擊者在幾秒內從五個簽名重建私鑰

質利卡在警告了 Ledger 錢包漏洞後下跌
質利卡(ZIL)在發布 Ledger 錢包應用的漏洞警告後持續下跌。僅根據公開的鏈上數據,就能解釋部分用戶的私鑰可能被盜取...

為什麼穩定幣錢包沒有存款保險

系統性風險例外:SVB如何意外拯救USDC

Zilliqa CEX 合作夥伴冷錢包發生安全事件,部分 ZIL 被盜

港元穩定幣,不需要成為 USDC
港元穩定幣需要的是佔住一條無法被替代的通道——而這條通道,現在已經可以看見了。

分析師:巨鯨持續囤積ETH,或將推動ETH進一步上升
BlockBeats 消息,9 月 4 日,據 Decrypt 報道,隨著近期加密市場回調期間巨鯨群體加大囤積力度,以太坊正逐漸轉向看漲,分析師表示隨著機構資金持續流入,ETH 未來或將進一步上漲。根據鏈上分析平台 Santiment 數據顯示,持有 1,000 至 100,000 枚 ETH 的巨鯨地址在過去五個月持有量增加 14%。 Bitget 分析師 Ryan Lee 表示,“巨鯨將投資組合從比特幣(BTC)重新配置至以太坊(ETH),正在推動以太坊的上漲勢頭,同時其生態系統興趣升溫以及即將推出的 ETF 也提供了支撐。” Artpis> 9p> Artpis> Artpis> Art...

日圓強勁壓迫日經指數,揭示日本銀行的兩難

比特幣即將出現黃金交叉:12個過去的案例提醒我們要謹慎
比特幣即將出現黃金交叉,這是一個不平衡的信號。而這一次,USDT供應的擴張為看漲的解讀增添了信心。

渣打銀行在阿聯酋推出機構比特幣和以太坊交易

43% 的印尼金融科技公司已實現盈利,印尼證券交易所準備推動首次公開募股
印尼金融科技產業開始進入更成熟的成長階段。

Tether 的 USDT0 在 Stellar 上推出,實現跨鏈流動性

加息概率一週從 37% 升至 67%,紐約聯儲主席:長債收益率上行反映經濟穩健

Hyperliquid Strategies、股權融資額度增至25億美元(向SEC追加提交)

10萬億的沉睡儲蓄:歐盟想對你的錢做什麼
沉睡的"懶惰"儲蓄:馮·德萊恩希望動員10萬億歐元的歐洲存款。徵用?不。演講真正所說的內容。
















