Zilliqa Ledger RNG 漏洞威胁账户:可通过 5+ 个签名恢复私钥

ZIL-5.83%
据 Zilliqa 称,7 月 21 日,项目确认了一个影响其用于原生 Zilliqa 交易的 Ledger 应用的关键随机数生成漏洞。该漏洞影响所有 2019 年至 2026 年间发布的版本。缺陷出现在签名流程中,导致 nonce 的最高 64 位被固定为零,使攻击者仅凭链上数据即可在至少有 5 个受影响签名可用时恢复私钥。原生交易已暂时暂停。EVM 交易以及 zilliqa-js、gozilliqa-sdk 和 pyzil SDK 不受影响。
免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论