La vulnérabilité RNG du Ledger de Zilliqa menace les comptes avec plus de 5 signatures ; des clés privées récupérables

ZIL-5,55%
D’après Zilliqa, le 21 juillet, le projet a confirmé une vulnérabilité critique de génération aléatoire de nombres affectant son application Ledger pour les transactions natives sur Zilliqa, sur toutes les versions publiées de 2019 à 2026. Le défaut du processus de signature fait que le nonce a ses 64 bits les plus significatifs fixés à zéro, permettant aux attaquants de récupérer des clés privées en n’utilisant que des données on-chain s’ils disposent de cinq signatures ou plus affectées. Les transactions natives ont été temporairement suspendues. Les transactions EVM et les SDK zilliqa-js, gozilliqa-sdk et pyzil ne sont pas affectés.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire