Vulnerabilidade na aplicação Ledger da Zilliqa expõe chaves privadas através de dados on-chain

ZIL-3,11%

A Zilliqa alertou na quarta-feira que uma vulnerabilidade na aplicação Zilliqa Ledger poderia permitir que os atacantes recuperassem as chaves privadas dos utilizadores. A vulnerabilidade faz com que as assinaturas sejam geradas com nonces efémeras enfraquecidas de forma previsível, a partir das quais um atacante pode recuperar a chave privada do signatário, segundo uma publicação na rede X de quarta-feira. O aviso surge na sequência de um incidente na segunda-feira, em que a Zilliqa identificou uma vulnerabilidade de segurança que resultou no roubo de um montante não divulgado de ZIL de uma carteira fria, levando a rede a pedir às exchanges que suspendessem temporariamente os depósitos e levantamentos de ZIL.

Zilliqa Identifica Vulnerabilidade de Assinatura na App Ledger

A vulnerabilidade na aplicação Zilliqa Ledger permite que os atacantes recuperem chaves privadas usando dados onchain publicamente disponíveis. A Zilliqa afirmou que a falha faz com que as assinaturas sejam geradas com nonces efémeras enfraquecidas de forma previsível. Esta fragilidade permite que um atacante extraia a chave privada do signatário a partir de assinaturas de transações visíveis na blockchain.

Zilliqa Aconselha Utilizadores Comprometidos a Aguardarem Orientações

A Zilliqa disse que estão em vigor medidas de proteção para evitar perdas adicionais e que um plano de remediação coordenado está a ser finalizado. Os utilizadores que tenham assinado pelo menos cinco transações nativas da Zilliqa com um dispositivo Ledger são considerados comprometidos e são aconselhados a aguardar novas orientações antes de tomar qualquer ação. A Zilliqa disse que publicará uma versão corrigida da app em coordenação com a Ledger. Os utilizadores que transacionam ZIL através de ferramentas compatíveis com EVM não foram afetados.

Zilliqa Solicita Pausa em Depósitos em Exchange Após Roubo de Carteira Fria

Na segunda-feira, a Zilliqa pediu às exchanges que suspendessem temporariamente os depósitos e levantamentos de Zilliqa (ZIL) após identificar uma vulnerabilidade de segurança que resultou no roubo de um montante não divulgado de ZIL de uma carteira fria. O incidente de segunda-feira antecedeu o anúncio na quarta-feira da vulnerabilidade da app Ledger.

Token ZIL Recua 17% na Passada Semana

O token ZIL caiu 1,5% nas últimas 24 horas e 17% na última semana, negociando acima de US$0,0024 na altura da publicação, segundo a CoinMarketCap.

FAQ

Que vulnerabilidade é que a Zilliqa descobriu na sua app Ledger?

A Zilliqa descobriu uma vulnerabilidade na aplicação Zilliqa Ledger que faz com que as assinaturas sejam geradas com nonces efémeras enfraquecidas de forma previsível, permitindo que os atacantes recuperem a chave privada do signatário usando dados onchain publicamente disponíveis.

Quais utilizadores da Zilliqa são considerados comprometidos pela vulnerabilidade da app Ledger?

Os utilizadores que assinaram pelo menos cinco transações nativas da Zilliqa com um dispositivo Ledger são considerados comprometidos. A Zilliqa aconselhou estes utilizadores a aguardarem novas orientações antes de tomarem qualquer ação. Os utilizadores que transacionam ZIL através de ferramentas compatíveis com EVM não foram afetados.

Porque é que a Zilliqa pediu às exchanges para pausarem os depósitos e levantamentos de ZIL na segunda-feira?

A Zilliqa pediu às exchanges que suspendessem temporariamente os depósitos e levantamentos de ZIL na segunda-feira após identificar uma vulnerabilidade de segurança que resultou no roubo de um montante não divulgado de ZIL de uma carteira fria.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário