Ein 7-jähriger Ledger-Bug ermöglicht es Angreifern, einen privaten Schlüssel in Sekunden aus fünf Signaturen wiederherzustellen

By: rootdata|2026/07/24 16:40:53

Zilliqa hat native Transaktionen ausgesetzt, nachdem festgestellt wurde, dass etwa fünf betroffene Signaturen vom selben privaten Schlüssel genügend Informationen liefern könnten, um diesen Schlüssel wiederherzustellen, was ein Wiederherstellungsproblem schafft, das eine gewöhnliche Übertragung nicht sicher lösen kann.

Die Schwachstelle beschränkt sich auf Schnorr-Signaturen, die für native, nicht-EVM-Transaktionen über die Zilliqa Ledger-App generiert wurden, so die Sicherheitsoffenlegung des Netzwerks. Zilliqa erklärte, dass jede Version der App, die zwischen 2019 und 2026 veröffentlicht wurde, diesen Fehler enthielt.

Zilliqa gab an, am 19. Juli Aktivitäten auf der Blockchain festgestellt zu haben, die mit einer aktiven Ausnutzung übereinstimmten, und bestätigte die Ursache am 21. Juli. In der Offenlegung wurden keine betroffenen Adressen identifiziert oder Verluste quantifiziert.

Öffentliche Signaturen können den privaten Schlüssel offenbaren

Der Fehler trat auf, während die Ledger-App die ephemeren Nonces generierte, die für jede native Zilliqa-Signatur erforderlich sind. Die Signierroutine erzeugte 40 Bytes Zufälligkeit und reduzierte das Ergebnis modulo der Ordnung der secp256k1-Kurve, kopierte dann jedoch den falschen 32-Byte-Bereich in den Nonce-Puffer.

Dieser Vorgang behielt acht Null-Padding-Bytes bei, während acht Bytes tatsächlicher Entropie verworfen wurden, wodurch die höchsten 64 Bits des Nonces auf Null fixiert wurden und jeder Wert unter 2^192^ blieb.

Zilliqa erklärte, dass ein Angreifer etwa fünf betroffene Signaturen, die vom selben privaten Schlüssel erzeugt wurden, kombinieren und Techniken zur Gitterreduktion verwenden kann, um diesen Schlüssel innerhalb von Sekunden auf handelsüblicher Hardware wiederherzustellen.

Jedes Konto, das etwa fünf oder mehr native Transaktionen, die über die Zilliqa Ledger-App signiert wurden, gesendet hat, sollte daher als kompromittiert betrachtet werden, so Zilliqa. Die geschwächten Signaturen bleiben dauerhaft on-chain verfügbar, sodass ein Update der App die bereits offengelegten Informationen nicht entfernen kann. Betroffene private Schlüssel müssen letztendlich zurückgezogen werden.

Zilliqa dankte KuCoin für die Meldung des Vorfalls und die Unterstützung bei der Bestätigung der Schwachstelle. Laut der Offenlegung hat die Börse betroffene private Schlüssel mithilfe öffentlich verfügbarer Signaturen wiederhergestellt und bei der Rückverfolgung des Problems zum Nonce-Generierungscode der App geholfen.

Eine normale Rettungsübertragung könnte überholt werden

Das Verschieben von Vermögenswerten zu einer neuen Adresse, sobald native Transaktionen wieder aufgenommen werden, birgt ein weiteres Risiko. Ein Angreifer, der den privaten Schlüssel bereits rekonstruiert hat, kann auch eine gültige Transaktion signieren und versuchen, die Übertragung des legitimen Inhabers zu überholen.

Dies lässt Zilliqa zwei Anforderungen abwägen, bevor native Aktivitäten wiedereröffnet werden: legitimen Benutzern zu ermöglichen, ihre Vermögenswerte zu migrieren, während gleichzeitig verhindert wird, dass Angreifer mit derselben Signierberechtigung das Transaktionsrennen gewinnen.

Das Netzwerk erklärte, dass es einen koordinierten Maßnahmenplan abschließt und riet jedem, der native Zilliqa-Transaktionen mit einem Ledger-Gerät signiert hat, auf offizielle Anweisungen zu warten, bevor er Maßnahmen ergreift.

Zilliqa hat native, nicht-EVM-Transaktionen als Schutzmaßnahme ausgesetzt, nachdem die Schwachstelle identifiziert wurde. Das Projekt erklärte, dass die Pause weitere Abhebungen betroffener Konten gestoppt hat.

Zum Zeitpunkt der Veröffentlichung hatte Zilliqa kein Datum für die Wiedereröffnung angekündigt oder sein endgültiges Migrationsverfahren über seine offiziellen Kanäle veröffentlicht.

Eine korrigierte Version der Ledger-App wird in Zusammenarbeit mit Ledger vorbereitet und wird die vollständige Nonce-Generierung wiederherstellen. Das Update kann verhindern, dass zukünftige Signaturen dieselben Informationen offenbaren, kann jedoch keine Schlüssel sichern, die bereits durch on-chain aufgezeichnete Signaturen kompromittiert wurden. Zilliqa erklärte, dass die Einzelheiten der Veröffentlichung separat bekannt gegeben werden.

EVM- und offizielle SDK-Signierungspfade sind nicht betroffen

Die Offenlegung beschreibt nicht einen allgemeinen Kompromiss von Ledger-Hardware. Zilliqa führte die Schwachstelle auf die Implementierung der Ledger-App für die Signierung nativer Transaktionen zurück.

Zilliqa erklärte, dass EVM-Transaktionen nicht betroffen sind. Die Nonce-Generierungspfade, die von seinen offiziellen zilliqa-js-, gozilliqa-sdk- und pyzil-Softwareentwicklungskits verwendet werden, fallen ebenfalls nicht unter die offengelegte Schwachstelle.

Haftungsausschluss: Dieser Inhalt wird nur zu allgemeinen Marketing- und Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle Events, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets oder zur Nutzung von Services betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. WEEX Services und Online-Aktionen sind möglicherweise nicht in allen Regionen verfügbar und unterliegen geltenden Gesetzen, Vorschriften und Berechtigungsanforderungen. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Nutzung von WEEX Services mit lokalen Gesetzen übereinstimmt, und sorgfältig die Risiken vor der Teilnahme an Krypto-bezogenen Aktivitäten zu bewerten.

Das könnte Ihnen auch gefallen

Neueste Coin-Listings auf WEEX

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com