Zilliqa Ledger 应用存在随机数生成漏洞,影响原生交易安全
By: x.com|2026/07/22 08:40:57
0
分享
Zilliqa 发布公告,确认其 Ledger 应用存在严重漏洞,影响原生 Zilliqa 交易的 Schnorr 签名生成。该漏洞影响 2019 年至 2026 年间发布的所有版本,7 月 19 日发现链上疑似主动利用迹象,7 月 21 日确认根因。漏洞导致签名时使用的临时随机数(nonce)可被预测,攻击者可通过链上公开数据还原签名者私钥。Zilliqa 提醒曾使用 Ledger 设备签署原生交易的用户,需等待官方指引,暂勿采取独立行动。漏洞源于签名程序在写入随机数时复制了错误的字节范围,导致生成的随机数最高 64 位固定为零,熵值不足。攻击者利用 5 笔或以上受影响签名可在数秒内还原私钥。受影响交易已永久记录在链上,更新签名应用无法逆转此风险,相关私钥必须废弃。目前原生交易已暂停以防止进一步损失,修复方案正在确认中。EVM 交易及 zilliqa-js、gozilliqa-sdk、pyzil 等 SDK 不受影响。
-- 价格
--
--
--
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

Ledger钱包漏洞;用户需将以太坊应用更新至1.22.2版本

昨夜今晨重要资讯(8月20日-8月21日)

Zilliqa 地址检查器上线,首批交易所迁移计划8月底前完成

7年Ledger漏洞让攻击者在几秒钟内从五个签名重建私钥

质链(ZIL)在莱杰(Ledger)钱包漏洞警告后下跌
质链(ZIL)在莱杰(Ledger)钱包应用程序的漏洞警告后继续下跌。公开的链上数据表明,部分用户的私钥可能被盗取...

为什么稳定币钱包没有存款保险

系统性风险例外:SVB如何意外拯救USDC

Zilliqa CEX 合作伙伴冷钱包发生安全事件,部分 ZIL 被盗

港元稳定币,不需要成为 USDC
港元稳定币需要的是占住一条无法被替代的通道——而这条通道,现在已经可以看见了。

分析师:巨鲸持续囤积ETH,或将推动ETH进一步上涨
BlockBeats 消息,9 月 4 日,据 Decrypt 报道,随着近期加密市场回调期间巨鲸群体加大囤积力度,以太坊正逐渐转向看涨,分析师表示随着机构资金持续流入,ETH 未来或将进一步上涨。据链上分析平台 Santiment 数据显示,持有 1,000 至 100,000 枚 ETH 的巨鲸地址在过去五个月持有量增加 14%。Bitget 分析师 Ryan Lee 表示,「巨鲸将投资组合从比特币(BTC)重新配置至以太坊(ETH),正在推动以太坊的上涨势头,同时其生态系统兴趣升温以及即将推出的 ETF 也提供了支撑。」据 Artemis 数据,巨鲸的集中增持与过去三个月以太坊链上的 9...

延迟的人工智能访问可能将欧洲未来的技术职位推向海外,Brickken CEO 警告

法国CDS:保障法国债务的成本越来越高
法国5年期CDS达到81个基点,多年来的最高水平。OAT-Bund利差、2027年预算、比特币:市场的担忧。

Zcash为后量子时代做好准备,加强用户隐私

如果人工智能泡沫破裂,比特币会发生什么?

2026年世界人工智能峰会:人工智能代理对加密货币的影响

数字欧元:比特币真的能成为防线吗?

为什么Strategy的STRC计算器显示每股210美元,而它可以以101美元赎回
Strategy的STRC计算器显示210.90美元,但省略了明确的赎回选项估值和未来股息重置。买家需要理解这些。

















