Major Південнокорейська криптовалютна біржа Upbit позначила Zilliqa (ZIL) як застережний актив після виявлення критичної вразливості в її застосунку Ledger.
Згідно з Wu Blockchain, Upbit присвоїв ZIL статус застережного активу, що викликає занепокоєння щодо майбутньої підтримки торгівлі токеном на криптобіржі, з можливістю делістингу, якщо проблему безпеки не буде вирішено.
Раніше сьогодні, 22 липня, Zilliqa розкрила критичну ваду генерації nonce у своєму застосунку Ledger, яка дозволяє відновлювати приватні ключі з публічних підписів після приблизно п'яти нативних транзакцій.
Проблема впливає на всі версії, випущені з 2019 по 2026 рік, з активним використанням, яке спостерігалося 19 липня. Нативні транзакції Zilliqa призупинено, а постраждалі ключі планується вивести з обігу, тоді як транзакції EVM не постраждали.
Upbit згодом позначив ZIL як застережний актив на своїх ринках KRW та BTC. Депозити та зняття ZIL залишаються призупиненими, і підтримка торгівлі може бути припинена, якщо проблему не буде вирішено.
Що сталося?
22 липня Zilliqa оголосила про виявлення вразливості генерації nonce у своєму застосунку Ledger у публікації X.
Критичну вразливість було виявлено в застосунку Zilliqa Ledger, яка впливає на генерацію підписів Шнорра для нативних (не-EVM) транзакцій Zilliqa. Вразливість призводить до генерації підписів із передбачувано ослабленими ефемерними nonce, з яких зловмисник може відновити приватний ключ підписувача, використовуючи лише загальнодоступні дані в ланцюжку.
Команда Zilliqa зазначила, що захисні заходи вже вжито для запобігання подальшим втратам, і узгоджений план виправлення завершується.
Вразливість впливає на приватні ключі, які використовуються для підписання нативних транзакцій Zilliqa за допомогою пристрою Ledger, і будь-який обліковий запис, який транслював приблизно п'ять або більше нативних транзакцій, підписаних через застосунок Zilliqa Ledger, слід вважати скомпрометованим. Це тому, що їхні приватні ключі можуть бути відновлені з підписів, уже записаних у ланцюжку, незалежно від будь-якого подальшого оновлення програмного забезпечення.
Проблема, однак, обмежується нативним шляхом підписання застосунку Ledger, а транзакції EVM не постраждали.






