Kerentanan pada Aplikasi Zilliqa Ledger Mengekspos Kunci Privat melalui Data On-chain

ZIL-3,11%

Zilliqa memperingatkan pada Rabu bahwa ada kerentanan pada aplikasi Zilliqa Ledger yang dapat memungkinkan penyerang memulihkan kunci privat pengguna. Kerentanan tersebut menyebabkan tanda tangan dihasilkan dengan nonce sementara yang menjadi lebih lemah secara dapat diprediksi, sehingga penyerang dapat memulihkan kunci privat penandatangan, menurut unggahan X pada Rabu. Peringatan ini menyusul insiden pada Senin ketika Zilliqa mengidentifikasi kerentanan keamanan yang mengakibatkan pencurian sejumlah ZIL senilai yang tidak disebutkan dari cold wallet, sehingga jaringan meminta bursa untuk sementara menghentikan setoran serta penarikan ZIL.

Zilliqa Mengidentifikasi Kerentanan Tanda Tangan di Aplikasi Ledger

Kerentanan pada aplikasi Zilliqa Ledger memungkinkan penyerang memulihkan kunci privat dengan menggunakan data onchain yang tersedia untuk publik. Zilliqa menyatakan bahwa kelemahan ini menyebabkan tanda tangan dibuat dengan nonce sementara yang menjadi lebih lemah secara dapat diprediksi. Kelemahan ini memungkinkan penyerang mengekstrak kunci privat penandatangan dari tanda tangan transaksi yang terlihat di blockchain.

Zilliqa Menyarankan Pengguna yang Terdampak untuk Menunggu Arahan

Zilliqa mengatakan langkah-langkah perlindungan telah diterapkan untuk mencegah kerugian lebih lanjut dan rencana remediasi yang terkoordinasi sedang diselesaikan. Pengguna yang menandatangani setidaknya lima transaksi native Zilliqa dengan perangkat Ledger dianggap terdampak dan disarankan untuk menunggu arahan lebih lanjut sebelum melakukan tindakan apa pun. Zilliqa mengatakan pihaknya akan memublikasikan versi aplikasi yang telah diperbaiki bekerja sama dengan Ledger. Pengguna yang melakukan transaksi ZIL melalui tooling yang kompatibel dengan EVM tidak terdampak.

Zilliqa Meminta Bursa Menghentikan Setoran Setelah Pencurian dari Cold Wallet

Pada Senin, Zilliqa meminta bursa untuk sementara menghentikan setoran dan penarikan Zilliqa (ZIL) setelah mengidentifikasi kerentanan keamanan yang mengakibatkan pencurian sejumlah ZIL senilai yang tidak disebutkan dari cold wallet. Insiden pada Senin menjadi pendahulu dari pengungkapan kerentanan aplikasi Ledger pada Rabu.

Token ZIL Turun 17% Sepanjang Pekan Terakhir

Token ZIL turun 1,5% dalam 24 jam terakhir dan 17% sepanjang pekan terakhir, hingga diperdagangkan di atas $0,0024 pada saat publikasi, menurut CoinMarketCap.

FAQ

Kerentanan apa yang ditemukan Zilliqa di aplikasi Ledger-nya?

Zilliqa menemukan kerentanan pada aplikasi Zilliqa Ledger yang menyebabkan tanda tangan dihasilkan dengan nonce sementara yang menjadi lebih lemah secara dapat diprediksi, sehingga memungkinkan penyerang memulihkan kunci privat penandatangan menggunakan data onchain yang tersedia untuk publik.

Pengguna Zilliqa mana yang dianggap terdampak oleh kerentanan aplikasi Ledger?

Pengguna yang menandatangani setidaknya lima transaksi native Zilliqa dengan perangkat Ledger dianggap terdampak. Zilliqa menyarankan pengguna ini untuk menunggu arahan lebih lanjut sebelum melakukan tindakan apa pun. Pengguna yang melakukan transaksi ZIL melalui tooling yang kompatibel dengan EVM tidak terdampak.

Mengapa Zilliqa meminta bursa menjeda setoran dan penarikan ZIL pada Senin?

Zilliqa meminta bursa untuk sementara menghentikan setoran dan penarikan ZIL pada Senin setelah mengidentifikasi kerentanan keamanan yang mengakibatkan pencurian sejumlah ZIL senilai yang tidak disebutkan dari cold wallet.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar