Vulnerabilidad de RNG en Zilliqa Ledger: las cuentas con 5+ firmas están en riesgo; las claves privadas se pueden recuperar

ZIL-5,55%
De acuerdo con Zilliqa, el 21 de julio el proyecto confirmó una vulnerabilidad crítica de generación de números aleatorios que afecta a su aplicación Ledger para transacciones nativas de Zilliqa en todas las versiones publicadas desde 2019 hasta 2026. El fallo en el proceso de firma hace que el nonce tenga fijados en cero los 64 bits más significativos, lo que permite a los atacantes recuperar claves privadas usando solo datos on-chain, siempre que estén disponibles cinco o más firmas afectadas. Las transacciones nativas se han suspendido temporalmente. Las transacciones EVM y los SDK zilliqa-js, gozilliqa-sdk y pyzil no se ven afectados.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios