Une faille dans l’application Zilliqa Ledger expose des clés privées ; 5 transactions natives en ZIL sont nécessaires pour récupérer les clés.

ZIL-3,30%
Zilliqa a divulgué aujourd’hui une faille critique liée à la génération de nombres aléatoires dans son application Ledger, affectant les signatures Schnorr des transactions natives en ZIL. Le défaut produit des nombres aléatoires temporaires dont les 64 bits les plus élevés sont fixés à zéro, permettant aux attaquants de récupérer des clés privées en quelques secondes à l’aide d’environ 5 signatures de transactions on-chain associées. La vulnérabilité est présente dans toutes les versions de l’application Ledger de Zilliqa depuis 2019. Les transactions natives ont été suspendues et les clés concernées doivent être mises au rebut. Les transactions EVM et celles utilisant zilliqa-js, gozilliqa-sdk ou les SDK pyzil ne sont pas affectées. Zilliqa coordonne avec Ledger la publication d’une version corrigée et l’élaboration d’un plan de migration des fonds, tandis que KuCoin contribue à confirmer la cause de la vulnérabilité et l’exploitation en cours.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire