Un error de Ledger de 7 años permite a los atacantes reconstruir una clave privada a partir de cinco firmas en segundos

By: rootdata|2026/07/24 16:40:53

Zilliqa ha suspendido las transacciones nativas tras descubrir que aproximadamente cinco firmas afectadas de la misma clave privada pueden proporcionar suficiente información para reconstruir esa clave, creando un problema de recuperación que una transferencia ordinaria no puede resolver de manera segura.

La vulnerabilidad se limita a las firmas Schnorr generadas para transacciones nativas no EVM a través de la aplicación Ledger de Zilliqa, según la divulgación de seguridad de la red. Zilliqa afirmó que cada versión de la aplicación lanzada entre 2019 y 2026 contenía el defecto.

Zilliqa dijo que detectó actividad en la cadena consistente con una explotación activa el 19 de julio y confirmó la causa raíz el 21 de julio. La divulgación no identificó direcciones afectadas ni cuantificó ninguna pérdida.

Las firmas públicas pueden exponer la clave privada

El defecto ocurrió mientras la aplicación Ledger generaba el nonce efímero requerido para cada firma nativa de Zilliqa. La rutina de firma generó 40 bytes de aleatoriedad y redujo el resultado módulo el orden de la curva secp256k1, pero luego copió el rango de 32 bytes incorrecto en el búfer de nonce.

Esa operación retuvo ocho bytes de relleno cero mientras desechaba ocho bytes de entropía real, fijando los 64 bits más altos del nonce en cero y dejando cada valor por debajo de 2^192^.

Zilliqa dijo que un atacante puede combinar aproximadamente cinco firmas afectadas producidas por la misma clave privada y utilizar técnicas de reducción de reticulados para reconstruir esa clave en segundos en hardware común.

Cualquier cuenta que haya transmitido aproximadamente cinco o más transacciones nativas firmadas a través de la aplicación Ledger de Zilliqa debe considerarse comprometida, según Zilliqa. Las firmas debilitadas permanecen permanentemente disponibles en la cadena, por lo que actualizar la aplicación no puede eliminar la información ya expuesta. Las claves privadas afectadas deben ser finalmente retiradas.

Zilliqa acreditó a KuCoin por informar sobre el incidente y ayudar a confirmar la vulnerabilidad. Según la divulgación, el intercambio recuperó claves privadas afectadas utilizando firmas disponibles públicamente y ayudó a rastrear el problema hasta el código de generación de nonce de la aplicación.

Una transferencia de rescate normal podría ser adelantada

Mover activos a una nueva dirección una vez que se reanuden las transacciones nativas conlleva otro riesgo. Un atacante que ya ha reconstruido la clave privada también puede firmar una transacción válida e intentar adelantar la transferencia del titular legítimo.

Esto deja a Zilliqa equilibrando dos requisitos antes de reabrir la actividad nativa: permitir a los usuarios legítimos migrar sus activos mientras se evita que los atacantes con la misma autoridad de firma ganen la carrera de transacciones.

La red dijo que estaba finalizando un plan de remediación coordinado y aconsejó a cualquiera que haya firmado transacciones nativas de Zilliqa con un dispositivo Ledger que espere instrucciones oficiales antes de tomar medidas.

Zilliqa suspendió las transacciones nativas no EVM como medida de protección tras identificar la vulnerabilidad. El proyecto dijo que la pausa detuvo el drenaje adicional de cuentas afectadas.

En el momento de la publicación, Zilliqa no había anunciado una fecha de reapertura ni publicado su procedimiento final de migración a través de sus canales oficiales.

Una versión corregida de la aplicación Ledger se está preparando en coordinación con Ledger y restaurará la generación de nonce de ancho completo. La actualización puede prevenir que futuras firmas expongan la misma información, pero no puede asegurar claves comprometidas por firmas ya registradas en la cadena. Zilliqa dijo que los detalles del lanzamiento se anunciarían por separado.

Los caminos de firma EVM y SDK oficiales no se ven afectados

La divulgación no describe un compromiso del hardware de Ledger en general. Zilliqa atribuyó la vulnerabilidad a la implementación de la firma de transacciones nativas de su aplicación Ledger.

Zilliqa dijo que las transacciones EVM no se ven afectadas. Los caminos de generación de nonce utilizados por sus kits de desarrollo de software oficiales zilliqa-js, gozilliqa-sdk y pyzil también están fuera de la vulnerabilidad divulgada.

Aviso legal: Este contenido se brinda únicamente con fines informativos y de marca, y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Ningún evento, recompensa, evento en línea o información relacionada que se mencione aquí debe considerarse una recomendación, solicitud o invitación para comprar, vender, intercambiar u operar de cualquier otra forma con criptoactivos ni para utilizar ningún servicio. Los criptoactivos son altamente volátiles y pueden generar pérdidas. Los servicios y eventos en línea de WEEX pueden no estar disponibles en todas las regiones y están sujetos a las leyes, regulaciones y requisitos de elegibilidad aplicables. Usted es responsable de asegurarse de que su uso de los servicios de WEEX cumpla con las leyes locales y de evaluar cuidadosamente los riesgos antes de participar en cualquier actividad relacionada con criptomonedas.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com