Vulnerabilidade no RNG da Ledger da Zilliqa Ameaça Contas com 5+ Assinaturas; Chaves Privadas Recuperáveis

ZIL-5,55%
De acordo com a Zilliqa, em 21 de jul., o projeto confirmou uma vulnerabilidade crítica de geração de números aleatórios que afeta seu aplicativo Ledger para transações nativas da Zilliqa em todas as versões lançadas entre 2019 e 2026. A falha no processo de assinatura faz com que o nonce tenha os 64 bits mais significativos fixados em zero, permitindo que atacantes recuperem chaves privadas usando apenas dados on-chain, desde que estejam disponíveis cinco ou mais assinaturas afetadas. As transações nativas foram temporariamente suspensas. As transações EVM e os SDKs zilliqa-js, gozilliqa-sdk e pyzil não são afetados.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários