Zilliqa (ZIL) Enfrenta Risco de Exclusão na Upbit Após Falha Crítica na Carteira

ZIL
BTC
Vulnerabilidade do Ledgerrecuperação de chave privadarisco de exclusão de listagemfalha de segurançaZilliqaUpbit
2026-07-22Fonte: u.today
Zilliqa (ZIL) Enfrenta Risco de Exclusão na Upbit Após Falha Crítica na Carteira

A principal coreana do Sul exchange de criptomoedas Upbit sinalizou Zilliqa (ZIL) como um ativo de cautela após a descoberta de uma vulnerabilidade crítica em seu aplicativo Ledger.

De acordo com Wu Blockchain, a Upbit colocou a ZIL sob status de ativo de cautela, levantando preocupações sobre o futuro suporte de negociação do token na exchange de criptomoedas, com a possibilidade de removê-lo da listagem se o problema de segurança não for resolvido.

Hoje mais cedo, 22 de julho, a Zilliqa divulgou uma falha crítica de geração de nonce em seu aplicativo Ledger que permite que chaves privadas sejam recuperadas de assinaturas públicas após cerca de cinco transações nativas.

O problema afeta todas as versões lançadas de 2019 a 2026, com exploração ativa observada em 19 de julho. As transações nativas da Zilliqa foram suspensas, com as chaves afetadas programadas para serem aposentadas, enquanto as transações EVM não são afetadas.

A Upbit subsequentemente designou a ZIL como um ativo de cautela em seus mercados KRW e BTC. Os depósitos e saques de ZIL permanecem suspensos, e o suporte de negociação pode ser encerrado se o problema não for resolvido.

O que aconteceu?

Em 22 de julho, a Zilliqa anunciou a descoberta de uma vulnerabilidade de geração de nonce em seu aplicativo Ledger em uma postagem no X.

Uma vulnerabilidade crítica foi identificada no aplicativo Ledger da Zilliqa, afetando a geração de assinaturas Schnorr para transações nativas (não-EVM) da Zilliqa. A vulnerabilidade faz com que as assinaturas sejam geradas com nonces efêmeros previsivelmente enfraquecidos, a partir dos quais um atacante pode recuperar a chave privada do signatário usando apenas dados on-chain publicamente disponíveis.

A equipe da Zilliqa observou que medidas de proteção já estão em vigor para evitar mais perdas, e um plano de remediação coordenado está sendo finalizado.

A vulnerabilidade afeta chaves privadas usadas para assinar transações nativas da Zilliqa com um dispositivo Ledger, e qualquer conta que tenha transmitido cerca de cinco ou mais transações nativas assinadas através do aplicativo Ledger da Zilliqa deve ser considerada comprometida. Isso porque suas chaves privadas podem ser reconstruídas a partir de assinaturas já registradas on-chain, independentemente de qualquer atualização de software subsequente.

O problema, no entanto, está confinado ao caminho de assinatura nativa do aplicativo Ledger, com transações EVM não afetadas.