Zilliqa Ledger App 漏洞透過鏈上資料洩露私鑰
Zilliqa 於週三警告,Zilliqa Ledger App 中的漏洞可能讓攻擊者回復使用者的私鑰。根據週三一則 X 貼文,該漏洞導致簽名以「可預測地被削弱的暫時性 nonce」方式生成,攻擊者便可據此回復簽名者的私鑰。此次警告發生在週一的事件之後:Zilliqa 當時指出一項資安漏洞,導致從冷錢包竊取未揭露數量的 ZIL,隨後網路要求交易所暫停 ZIL 的存入與提領。 Zilliqa 識別 Ledger App 簽名漏洞 Zilliqa 指出,其 Ledger App 中的漏洞可能讓攻擊者使用公開可得的鏈上資料來回復私鑰。Zilliqa 表示,此缺陷會導致簽名以可預測地被削弱的暫時性 nonce 產生。這項弱點允許攻擊者從區塊鏈上可見的交易簽名中擷取簽名者的私鑰。 Zilliqa 建議受影響用戶等待指引 Zilliqa 表示已採取保護措施以防止進一步損失,並正敲定一項協調的修復計畫。使用 Ledger 裝置至少簽署過 5 筆原生 Zilliqa 交易的用戶被視為已受影響,並建議在採取任何行動前先等待進一步指引。Zilliqa 表示,將與 Ledger 協調發布一個已修正的 App
ZIL5.03%
Ethan Brooks·07-22 12:03
