Falha no aplicativo Ledger da Zilliqa expõe chaves privadas e interrompe transferências de ZIL

ZIL
vulnerabilidadechave privadaexploraçãoZilliqaLedgerhack
2026-07-23Fonte: crypto.news
Falha no aplicativo Ledger da Zilliqa expõe chaves privadas e interrompe transferências de ZIL

A Zilliqa suspendeu transações nativas de ZIL após divulgar uma falha crítica em seu aplicativo Ledger que pode permitir que atacantes recuperem chaves privadas a partir de assinaturas públicas de transações.

Resumo

  • A Zilliqa interrompeu transações nativas após uma falha no aplicativo Ledger expor chaves privadas a partir de assinaturas públicas.
  • Contas que assinaram aproximadamente cinco transações nativas com dispositivos Ledger devem ser tratadas como comprometidas permanentemente.
  • A Upbit sinalizou ZIL como cauteloso, enquanto transações EVM e kits de desenvolvimento de software da Zilliqa permanecem não afetados.

O bug afetou todas as versões lançadas do aplicativo de 2019 a 2026 e se aplica a transações nativas, não-EVM, assinadas com dispositivos Ledger.

A rede disse que observou atividade onchain consistente com exploração ativa em 19 de julho e confirmou a causa raiz em 21 de julho. A Zilliqa preparou uma versão corrigida do aplicativo Ledger, mas a correção não pode proteger chaves expostas por assinaturas anteriores. As transações nativas permaneceram suspensas na última atualização oficial enquanto a equipe finalizava um plano de recuperação coordenado.

Falha no Ledger da Zilliqa enfraqueceu assinaturas de transações

A falha afetou a forma como o aplicativo Zilliqa Ledger gerava assinaturas Schnorr para transações nativas. Cada assinatura precisa de um número aleatório novo, conhecido como nonce, para proteger a chave privada. A Zilliqa disse que o aplicativo gerava dados aleatórios suficientes, mas copiava os 32 bytes errados no processo de assinatura. O erro deixava os 64 bits mais altos de cada nonce fixados em zero.

A aleatoriedade reduzida permitia que atacantes comparassem várias assinaturas públicas da mesma conta e reconstruíssem sua chave privada. A Zilliqa disse que contas que transmitiram aproximadamente cinco ou mais transações nativas afetadas devem ser tratadas como comprometidas. O projeto disse que o processo de recuperação pode levar segundos em hardware comum uma vez que assinaturas suficientes estejam disponíveis.

Como as assinaturas permanecem registradas permanentemente onchain, atualizar o aplicativo Ledger não pode reparar uma chave já exposta. A Zilliqa disse que chaves afetadas devem ser aposentadas. Também alertou contra simplesmente mover fundos quando as transações forem retomadas, porque um atacante que detém a chave recuperada pode tentar enviar uma transação concorrente.

Transações nativas param enquanto usuários EVM permanecem não afetados

A Zilliqa suspendeu transações nativas após identificar a falha, bloqueando novas transferências nativas enquanto a equipe desenvolve um método para proteger saldos afetados. O projeto pediu que usuários de Ledger que assinaram transações nativas aguardassem instruções oficiais.

"Usuários que assinaram transações nativas da Zilliqa com um dispositivo Ledger devem aguardar orientação oficial antes de tomar qualquer ação", observou a Zilliqa.

O problema não afeta transações EVM, de acordo com a Zilliqa. O projeto também disse que seus kits de desenvolvimento de software, incluindo zilliqa-js, gozilliqa-sdk e pyzil, geram nonces corretamente. Usuários que transacionam apenas por meio de ferramentas compatíveis com EVM, portanto, estão fora do caminho de assinatura afetado.

A Zilliqa creditou a KuCoin por ajudar a rastrear o problema. A exchange recuperou chaves privadas afetadas a partir de assinaturas públicas, ajudou a confirmar a exploração ativa e auxiliou na identificação do processo defeituoso de geração de nonce. A Zilliqa disse que a cooperação ajudou a introduzir medidas de proteção enquanto preparava um plano de recuperação mais amplo.

Upbit coloca ZIL sob alerta após divulgação

A exchange sul-coreana Upbit colocou ZIL em status de alerta após a vulnerabilidade se tornar pública. A designação cobre seus mercados de KRW e BTC, enquanto depósitos e saques de ZIL permanecem suspensos. O suporte à negociação pode enfrentar revisão adicional se o problema não for resolvido através do processo de monitoramento da exchange.

A ação da exchange ocorre enquanto a Zilliqa trabalha para proteger saldos controlados por chaves que podem já ser recuperáveis. Uma versão corrigida do Ledger foi preparada, mas o projeto ainda não publicou seu procedimento completo de recuperação nem anunciou quando as transações nativas serão retomadas.

Como o crypto.news relatou em 20 de julho, a Zilliqa já havia pedido às exchanges que pausassem depósitos e saques de ZIL depois que um parceiro de exchange relatou um roubo de carteira fria. Naquela fase, o projeto não havia divulgado o valor roubado, a exchange afetada ou o método de ataque. A Zilliqa não declarou publicamente se esse roubo anterior foi causado pela falha do Ledger.

Bug segue interrupções anteriores da rede Zilliqa

A vulnerabilidade do Ledger difere das interrupções anteriores da Zilliqa porque afeta a segurança das chaves privadas, em vez da produção de blocos ou sincronização de nós. Ainda assim, a divulgação segue várias interrupções técnicas que afetaram a rede nos anos anteriores.

Além disso, a Zilliqa anunciou uma correção permanente em setembro de 2024 após um bug interromper a produção de blocos. A rede posteriormente sofreu outra interrupção em janeiro de 2025 ligada a problemas de sincronização de nós antes de restaurar o serviço completo. A Zilliqa não conectou esses incidentes à falha do aplicativo Ledger.

O problema atual também está fora do hardware Ledger em si. A Zilliqa descreveu o problema como um defeito no código de assinatura nativo de seu próprio aplicativo Ledger. A versão corrigida restaura a geração de nonce de largura total e deve prevenir novas assinaturas fracas uma vez lançada.

Para usuários afetados, o histórico de transações antigas continua sendo o principal risco. Assinaturas públicas não podem ser removidas da blockchain. A Zilliqa disse que usuários que assinaram cerca de cinco ou mais transações nativas com um dispositivo Ledger devem considerar suas chaves comprometidas e aguardar instruções de recuperação. A rede não anunciou uma data para restaurar as transações nativas.