Zilliqa (ZIL) під загрозою делістингу на Upbit після виявлення критичної вразливості гаманця

ZIL
BTC
Вразливість Ledgerвідновлення приватного ключаризик делістингуsecurity flawZilliqaUpbit
2026-07-22Джерело: u.today
Zilliqa (ZIL) під загрозою делістингу на Upbit після виявлення критичної вразливості гаманця

Major Південнокорейська криптовалютна біржа Upbit позначила Zilliqa (ZIL) як застережний актив після виявлення критичної вразливості в її застосунку Ledger.

Згідно з Wu Blockchain, Upbit присвоїв ZIL статус застережного активу, що викликає занепокоєння щодо майбутньої підтримки торгівлі токеном на криптобіржі, з можливістю делістингу, якщо проблему безпеки не буде вирішено.

Раніше сьогодні, 22 липня, Zilliqa розкрила критичну ваду генерації nonce у своєму застосунку Ledger, яка дозволяє відновлювати приватні ключі з публічних підписів після приблизно п'яти нативних транзакцій.

Проблема впливає на всі версії, випущені з 2019 по 2026 рік, з активним використанням, яке спостерігалося 19 липня. Нативні транзакції Zilliqa призупинено, а постраждалі ключі планується вивести з обігу, тоді як транзакції EVM не постраждали.

Upbit згодом позначив ZIL як застережний актив на своїх ринках KRW та BTC. Депозити та зняття ZIL залишаються призупиненими, і підтримка торгівлі може бути припинена, якщо проблему не буде вирішено.

Що сталося?

22 липня Zilliqa оголосила про виявлення вразливості генерації nonce у своєму застосунку Ledger у публікації X.  

Критичну вразливість було виявлено в застосунку Zilliqa Ledger, яка впливає на генерацію підписів Шнорра для нативних (не-EVM) транзакцій Zilliqa. Вразливість призводить до генерації підписів із передбачувано ослабленими ефемерними nonce, з яких зловмисник може відновити приватний ключ підписувача, використовуючи лише загальнодоступні дані в ланцюжку.

Команда Zilliqa зазначила, що захисні заходи вже вжито для запобігання подальшим втратам, і узгоджений план виправлення завершується.

Вразливість впливає на приватні ключі, які використовуються для підписання нативних транзакцій Zilliqa за допомогою пристрою Ledger, і будь-який обліковий запис, який транслював приблизно п'ять або більше нативних транзакцій, підписаних через застосунок Zilliqa Ledger, слід вважати скомпрометованим. Це тому, що їхні приватні ключі можуть бути відновлені з підписів, уже записаних у ланцюжку, незалежно від будь-якого подальшого оновлення програмного забезпечення.

Проблема, однак, обмежується нативним шляхом підписання застосунку Ledger, а транзакції EVM не постраждали.