Vulnerabilidade no app Zilliqa Ledger expõe chaves privadas por meio de dados na blockchain

ZIL-3,11%

A Zilliqa alertou na quarta-feira que uma vulnerabilidade no app Zilliqa Ledger poderia permitir que atacantes recuperassem as chaves privadas dos usuários. A vulnerabilidade faz com que assinaturas sejam geradas com nonces efêmeros de forma previsivelmente enfraquecida, a partir dos quais um atacante pode recuperar a chave privada do signatário, segundo uma publicação no X na quarta-feira. O alerta vem após um incidente na segunda-feira, em que a Zilliqa identificou uma falha de segurança que resultou no roubo de uma quantia não divulgada de ZIL de uma carteira fria, levando a rede a solicitar que exchanges suspendessem temporariamente depósitos e retiradas de ZIL.

Zilliqa Identifica Vulnerabilidade em Assinaturas do App Ledger

A vulnerabilidade no app Zilliqa Ledger permite que atacantes recuperem chaves privadas usando dados onchain publicamente disponíveis. A Zilliqa afirmou que o problema faz com que assinaturas sejam geradas com nonces efêmeros previsivelmente enfraquecidos. Essa fraqueza permite que um atacante extraia a chave privada do signatário a partir de assinaturas de transações visíveis na blockchain.

Zilliqa Aconselha Usuários Comprometidos a Aguardar Orientações

A Zilliqa disse que medidas de proteção estão em vigor para evitar perdas adicionais e que um plano de remediação coordenado está sendo finalizado. Usuários que assinaram pelo menos cinco transações nativas da Zilliqa com um dispositivo Ledger são considerados comprometidos e são orientados a aguardar orientações adicionais antes de tomar qualquer ação. A Zilliqa disse que publicará uma versão corrigida do app em coordenação com a Ledger. Usuários que transacionam ZIL por meio de ferramentas compatíveis com EVM não foram afetados.

Zilliqa Solicita Pausa de Depósitos na Exchange Após Roubo de Carteira Fria

Na segunda-feira, a Zilliqa pediu às exchanges que pausassem temporariamente depósitos e retiradas de Zilliqa (ZIL) depois de identificar uma vulnerabilidade de segurança que resultou no roubo de uma quantia não divulgada de ZIL de uma carteira fria. O incidente de segunda-feira antecedeu a divulgação de quarta-feira sobre a vulnerabilidade do app Ledger.

Token ZIL Cai 17% no Passado da Semana

O token ZIL caiu 1,5% nas últimas 24 horas e 17% na última semana, negociando acima de US$ 0,0024 na publicação, de acordo com a CoinMarketCap.

FAQ

Que vulnerabilidade a Zilliqa descobriu no seu app Ledger?

A Zilliqa descobriu uma vulnerabilidade no app Zilliqa Ledger que faz com que assinaturas sejam geradas com nonces efêmeros previsivelmente enfraquecidos, permitindo que atacantes recuperem a chave privada do signatário usando dados onchain publicamente disponíveis.

Quais usuários da Zilliqa são considerados comprometidos pela vulnerabilidade do app Ledger?

Usuários que assinaram pelo menos cinco transações nativas da Zilliqa com um dispositivo Ledger são considerados comprometidos. A Zilliqa orientou esses usuários a aguardar orientações adicionais antes de tomar qualquer ação. Usuários que transacionam ZIL por meio de ferramentas compatíveis com EVM não foram afetados.

Por que a Zilliqa pediu para as exchanges pausarem depósitos e retiradas de ZIL na segunda-feira?

A Zilliqa pediu às exchanges que pausassem temporariamente depósitos e retiradas de ZIL na segunda-feira após identificar uma vulnerabilidade de segurança que resultou no roubo de uma quantia não divulgada de ZIL de uma carteira fria.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários