Zilliqa reveló una vulnerabilidad de seguridad crítica que afecta su aplicación Ledger y que permite reconstruir claves privadas a partir de firmas públicas tras solo cinco transacciones nativas de Zilliqa. El fallo, detallado en un tuit del 22 de julio de 2026 desde la cuenta oficial de Zilliqa, se origina en un problema de generación de nonce al crear firmas Schnorr para transacciones nativas (no EVM) de Zilliqa. Las claves privadas son la base de la seguridad de las billeteras de criptomonedas y su compromiso podría habilitar el acceso no autorizado a los activos digitales de los usuarios. Tras la divulgación, el exchange de criptomonedas Upbit designó a ZIL como activo de precaución, señalando un mayor monitoreo del entorno de seguridad del token.
Zilliqa revela una vulnerabilidad en la aplicación Ledger que permite reconstruir claves privadas
La vulnerabilidad divulgada permite reconstruir claves privadas a partir de firmas públicas después de solo cinco transacciones nativas de Zilliqa, creando un riesgo de seguridad significativo para los usuarios de la aplicación Ledger afectada. Los expertos en seguridad generalmente consideran la protección de las claves privadas como uno de los aspectos más críticos de la infraestructura blockchain.
El 22 de julio de 2026, la cuenta oficial de Twitter de Zilliqa indicó: “Vulnerabilidad de generación de nonce en la aplicación Zilliqa Ledger: se ha identificado una vulnerabilidad crítica en la aplicación Zilliqa Ledger que afecta la generación de firmas Schnorr para transacciones nativas (no EVM) de Zilliqa. La vulnerabilidad provoca que las firmas se generen…”
El fallo afecta la implementación en la aplicación Ledger de Zilliqa de las firmas Schnorr específicamente para transacciones nativas de Zilliqa, no a transacciones compatibles con EVM en la red.
Upbit designa ZIL como activo de precaución
El exchange de criptomonedas Upbit designó a ZIL como activo de precaución después de la divulgación de la vulnerabilidad. La designación refleja una mayor preocupación por el entorno de seguridad del token y señala que el exchange está monitoreando de cerca los desarrollos relacionados con el incidente, al tiempo que anima a los usuarios a ejercer precaución adicional al operar o mantener el activo.
Incidente de seguridad previo suma preocupaciones en el ecosistema
El 20 de julio de 2026, la cuenta oficial de Twitter de Zilliqa divulgó un incidente de seguridad anterior no relacionado: “Nos hemos enterado de un incidente de seguridad que involucra a uno de nuestros socios de intercambio, en el cual se robó ZIL desde una billetera fría. El incidente está bajo investigación activa y estamos trabajando con las partes relevantes para determinar la causa raíz y el alcance completo”.
Aunque ambos incidentes no están relacionados en su naturaleza, la última divulgación sobre la aplicación Ledger añade preocupaciones sobre la postura general de seguridad del ecosistema. El incidente anterior involucró el robo de tokens ZIL desde la billetera fría de una organización asociada y sigue bajo investigación activa.
Preguntas frecuentes
¿Qué vulnerabilidad divulgó Zilliqa en su aplicación Ledger?
Zilliqa divulgó una vulnerabilidad crítica que permite reconstruir claves privadas a partir de firmas públicas después de solo cinco transacciones nativas de Zilliqa. El fallo afecta la generación de firmas Schnorr para transacciones nativas (no EVM) de Zilliqa debido a un problema de generación de nonce en la aplicación Ledger.
¿Cómo respondió Upbit a la vulnerabilidad de la aplicación Ledger de Zilliqa?
Upbit designó a ZIL como activo de precaución después de la divulgación de la vulnerabilidad. El exchange está monitoreando de cerca los desarrollos relacionados con el incidente y animando a los usuarios a ejercer precaución adicional al operar o mantener el activo.