Zilliqa призупинила нативні транзакції ZIL після розкриття критичної вади у своєму застосунку Ledger, яка може дозволити зловмисникам відновлювати приватні ключі з публічних підписів транзакцій.
Підсумок
- Zilliqa зупинила нативні транзакції після того, як вада у застосунку Ledger викрила приватні ключі з публічних підписів.
- Акаунти, які підписали приблизно п'ять нативних транзакцій за допомогою пристроїв Ledger, слід вважати скомпрометованими назавжди.
- Upbit позначив ZIL як застережливий, тоді як EVM-транзакції та програмні забезпечення Zilliqa залишаються незачепленими.
Вада вплинула на всі випущені версії застосунку з 2019 по 2026 рік і стосується нативних, не-EVM транзакцій, підписаних за допомогою пристроїв Ledger.
Мережа повідомила, що спостерігала ончейн-активність, яка відповідає активній експлуатації 19 липня, і підтвердила першопричину 21 липня. Zilliqa підготувала виправлену збірку застосунку Ledger, але виправлення не може захистити ключі, викриті через попередні підписи. Нативні транзакції залишалися призупиненими в останньому офіційному оновленні, поки команда завершувала скоординований план відновлення.
Вада Zilliqa Ledger послабила підписи транзакцій
Вада вплинула на те, як застосунок Zilliqa Ledger генерував підписи Шнорра для нативних транзакцій. Кожен підпис потребує свіжого випадкового числа, відомого як одноразовий номер, для захисту приватного ключа. Zilliqa заявила, що застосунок генерував достатньо випадкових даних, але копіював неправильні 32 байти в процес підписання. Помилка залишала найвищі 64 біти кожного одноразового номера зафіксованими на нулі.
Зменшена випадковість дозволяла зловмисникам порівнювати кілька публічних підписів з одного акаунта та відновлювати його приватний ключ. Zilliqa заявила, що акаунти, які транслювали приблизно п'ять або більше зачеплених нативних транзакцій, слід вважати скомпрометованими. Проєкт заявив, що процес відновлення може зайняти секунди на звичайному обладнанні, коли доступно достатньо підписів.
Оскільки підписи залишаються постійно записаними в ончейн, оновлення застосунку Ledger не може виправити вже викритий ключ. Zilliqa заявила, що зачеплені ключі мають бути виведені з використання. Вона також попередила проти простого переміщення коштів, коли транзакції відновляться, оскільки зловмисник, який володіє відновленим ключем, може спробувати надіслати конкуруючу транзакцію.
Нативні транзакції зупиняються, тоді як користувачі EVM залишаються незачепленими
Zilliqa призупинила нативні транзакції після виявлення вади, блокуючи подальші нативні перекази, поки команда розробляє метод захисту зачеплених балансів. Проєкт попросив користувачів Ledger, які підписали нативні транзакції, чекати на офіційні інструкції.
«Користувачі, які підписали нативні транзакції Zilliqa за допомогою пристрою Ledger, повинні чекати на офіційні вказівки перед будь-якими діями», — зазначила Zilliqa.
Проблема не впливає на EVM-транзакції, згідно з Zilliqa. Проєкт також заявив, що його програмні забезпечення, включаючи zilliqa-js, gozilliqa-sdk та pyzil, генерують одноразові номери правильно. Тому користувачі, які здійснюють транзакції лише через EVM-сумісні інструменти, знаходяться поза зачепленим шляхом підписання.
Zilliqa відзначила KuCoin за допомогу у відстеженні проблеми. Біржа відновила зачеплені приватні ключі з публічних підписів, допомогла підтвердити активну експлуатацію та сприяла виявленню дефектного процесу генерації одноразових номерів. Zilliqa заявила, що співпраця допомогла їй впровадити захисні заходи під час підготовки ширшого плану відновлення.
Upbit поміщає ZIL під спостереження після розкриття інформації
Південнокорейська біржа Upbit помістила ZIL під статус обережності після того, як вразливість стала публічною. Це позначення охоплює ринки KRW та BTC, тоді як депозити та зняття ZIL залишаються призупиненими. Підтримка торгівлі може бути піддана подальшому перегляду, якщо проблема не буде вирішена через процес моніторингу біржі.
Дія біржі відбувається, поки Zilliqa працює над захистом балансів, контрольованих ключами, які вже можуть бути відновлені. Виправлена збірка Ledger підготовлена, але проект ще не опублікував повну процедуру відновлення або не оголосив, коли відновляться нативні транзакції.
Як повідомляло crypto.news 20 липня, Zilliqa вже попросила біржі призупинити депозити та зняття ZIL після того, як партнер біржі повідомив про крадіжку з холодного гаманця. На цьому етапі проект не розкрив суму вкраденого, постраждалу біржу або метод атаки. Zilliqa публічно не заявила, чи була ця попередня крадіжка спричинена недоліком Ledger.
Помилка слідує за попередніми збоями мережі Zilliqa
Вразливість Ledger відрізняється від попередніх збоїв Zilliqa, оскільки вона впливає на безпеку приватних ключів, а не на виробництво блоків або синхронізацію вузлів. Тим не менш, розкриття слідує за кількома технічними збоями, які вплинули на мережу в попередні роки.
Більше того, Zilliqa оголосила про постійне виправлення у вересні 2024 року після того, як помилка зупинила виробництво блоків. Пізніше мережа зазнала ще одного збою в січні 2025 року, пов'язаного з проблемами синхронізації вузлів, перш ніж відновити повне обслуговування. Zilliqa не пов'язувала ці інциденти з недоліком додатка Ledger.
Поточна проблема також знаходиться поза самим апаратним забезпеченням Ledger. Zilliqa описала проблему як дефект у власному коді нативного підпису додатка Ledger. Виправлена збірка відновлює повну генерацію nonce і повинна запобігти новим слабким підписам після випуску.
Для постраждалих користувачів стара історія транзакцій залишається головним ризиком. Публічні підписи не можуть бути видалені з блокчейну. Zilliqa заявила, що користувачі, які підписали приблизно п'ять або більше нативних транзакцій за допомогою пристрою Ledger, повинні вважати свої ключі скомпрометованими та чекати інструкцій щодо відновлення. Мережа не оголосила дату відновлення нативних транзакцій.






