幣界網のニュース。Zilliqaは、Ledgerアプリにランダム数生成の脆弱性が存在し、2019年から2026年の間に署名されたバージョンのネイティブ取引(5件以上)の秘密鍵が復元されるリスクにさらされていることを開示しました。この脆弱性は、ランダム数の最大64ビットがゼロに固定されることによりエントロピーが不足することで生じており、攻撃者はオンチェーンのデータを利用して秘密鍵を復元できます。Zilliqaはネイティブ取引を一時停止しており、ユーザーには公式の指針を待ち、独自の対応は控えることを推奨しています。EVM取引および関連SDKは影響を受けません。
CoinNetwork
