Уязвимость в приложении Zilliqa Ledger раскрывает ключи; для восстановления ключей требуется 5 нативных транзакций ZIL

ZIL-3,30%
Zilliqa сегодня раскрыла критическую уязвимость в приложении Ledger, связанную со случайными числами. Она затрагивает нативные транзакции ZIL на основе подписей Schnorr. Ошибка приводит к использованию временных случайных чисел, при этом старшие 64 бита всегда равны нулю, что дает злоумышленникам возможность восстанавливать приватные ключи за считанные секунды, используя примерно 5 связанных ончейн-подписей транзакций. Уязвимость была во всех версиях приложения Zilliqa Ledger с 2019 года. Нативные транзакции приостановлены, а затронутые ключи должны быть заменены. Уязвимость не затрагивает EVM-транзакции и транзакции с использованием zilliqa-js, gozilliqa-sdk или pyzil SDK. Zilliqa координирует с Ledger выпуск исправленной версии и разработку плана миграции средств; при этом KuCoin помогает подтвердить причину уязвимости и продолжающуюся эксплуатацию.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев