Una vulnerabilidad en la aplicación Ledger de Zilliqa expone claves privadas mediante datos on-chain

ZIL-3,11%

Zilliqa advirtió el miércoles que una vulnerabilidad en la aplicación Zilliqa Ledger podría permitir que los atacantes recuperen las claves privadas de los usuarios. La vulnerabilidad hace que las firmas se generen con nonces efímeros debilitados de forma predecible, a partir de los cuales un atacante puede recuperar la clave privada del firmante, según una publicación en X del miércoles. La advertencia se produce tras un incidente del lunes en el que Zilliqa identificó una vulnerabilidad de seguridad que dio lugar al robo de una cantidad no revelada de ZIL desde una billetera fría, lo que llevó a la red a solicitar a los exchanges que pausaran temporalmente los depósitos y retiros de ZIL.

Zilliqa identifica una vulnerabilidad en la firma de la app Ledger

La vulnerabilidad en la aplicación Zilliqa Ledger permite que los atacantes recuperen claves privadas usando datos onchain disponibles públicamente. Zilliqa afirmó que el fallo hace que las firmas se generen con nonces efímeros debilitados de forma predecible. Esta debilidad permite que un atacante extraiga la clave privada del firmante de las firmas de transacciones visibles en la blockchain.

Zilliqa aconseja a los usuarios comprometidos esperar instrucciones

Zilliqa dijo que hay medidas de protección en marcha para evitar pérdidas adicionales y que se está ultimando un plan de remediación coordinado. Se considera comprometidos a los usuarios que firmaron al menos cinco transacciones nativas de Zilliqa con un dispositivo Ledger, y se les aconseja esperar más orientación antes de realizar cualquier acción. Zilliqa dijo que publicará una versión corregida de la aplicación en coordinación con Ledger. Los usuarios que operan ZIL mediante herramientas compatibles con EVM no se vieron afectados.

Zilliqa solicita la pausa de depósitos en exchanges tras el robo de una billetera fría

El lunes, Zilliqa pidió a los exchanges que pausaran temporalmente los depósitos y retiros de Zilliqa (ZIL) después de identificar una vulnerabilidad de seguridad que resultó en el robo de una cantidad no revelada de ZIL desde una billetera fría. El incidente del lunes precedió al anuncio del miércoles sobre la vulnerabilidad de la app Ledger.

El token ZIL cae 17% en la última semana

El token ZIL cayó 1,5% en las últimas 24 horas y 17% en la última semana, hasta cotizar por encima de $0,0024 en el momento de la publicación, según CoinMarketCap.

FAQ

¿Qué vulnerabilidad descubrió Zilliqa en su app Ledger?

Zilliqa descubrió una vulnerabilidad en la aplicación Zilliqa Ledger que hace que las firmas se generen con nonces efímeros debilitados de forma predecible, lo que permite que los atacantes recuperen la clave privada del firmante usando datos onchain disponibles públicamente.

¿Qué usuarios de Zilliqa se consideran comprometidos por la vulnerabilidad de la app Ledger?

Los usuarios que firmaron al menos cinco transacciones nativas de Zilliqa con un dispositivo Ledger se consideran comprometidos. Zilliqa aconsejó a estos usuarios esperar más orientación antes de tomar cualquier acción. Los usuarios que operan ZIL mediante herramientas compatibles con EVM no se vieron afectados.

¿Por qué Zilliqa pidió a los exchanges pausar los depósitos y retiros de ZIL el lunes?

Zilliqa pidió a los exchanges que pausaran temporalmente los depósitos y retiros de ZIL el lunes después de identificar una vulnerabilidad de seguridad que resultó en el robo de una cantidad no revelada de ZIL desde una billetera fría.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios