A Zilliqa alertou na quarta-feira que uma vulnerabilidade na aplicação Zilliqa Ledger poderia permitir que os atacantes recuperassem as chaves privadas dos utilizadores. A vulnerabilidade faz com que as assinaturas sejam geradas com nonces efémeras enfraquecidas de forma previsível, a partir das quais um atacante pode recuperar a chave privada do signatário, segundo uma publicação na rede X de quarta-feira. O aviso surge na sequência de um incidente na segunda-feira, em que a Zilliqa identificou uma vulnerabilidade de segurança que resultou no roubo de um montante não divulgado de ZIL de uma carteira fria, levando a rede a pedir às exchanges que suspendessem temporariamente os depósitos e levantamentos de ZIL.
Zilliqa Identifica Vulnerabilidade de Assinatura na App Ledger
A vulnerabilidade na aplicação Zilliqa Ledger permite que os atacantes recuperem chaves privadas usando dados onchain publicamente disponíveis. A Zilliqa afirmou que a falha faz com que as assinaturas sejam geradas com nonces efémeras enfraquecidas de forma previsível. Esta fragilidade permite que um atacante extraia a chave privada do signatário a partir de assinaturas de transações visíveis na blockchain.
Zilliqa Aconselha Utilizadores Comprometidos a Aguardarem Orientações
A Zilliqa disse que estão em vigor medidas de proteção para evitar perdas adicionais e que um plano de remediação coordenado está a ser finalizado. Os utilizadores que tenham assinado pelo menos cinco transações nativas da Zilliqa com um dispositivo Ledger são considerados comprometidos e são aconselhados a aguardar novas orientações antes de tomar qualquer ação. A Zilliqa disse que publicará uma versão corrigida da app em coordenação com a Ledger. Os utilizadores que transacionam ZIL através de ferramentas compatíveis com EVM não foram afetados.
Zilliqa Solicita Pausa em Depósitos em Exchange Após Roubo de Carteira Fria
Na segunda-feira, a Zilliqa pediu às exchanges que suspendessem temporariamente os depósitos e levantamentos de Zilliqa (ZIL) após identificar uma vulnerabilidade de segurança que resultou no roubo de um montante não divulgado de ZIL de uma carteira fria. O incidente de segunda-feira antecedeu o anúncio na quarta-feira da vulnerabilidade da app Ledger.
Token ZIL Recua 17% na Passada Semana
O token ZIL caiu 1,5% nas últimas 24 horas e 17% na última semana, negociando acima de US$0,0024 na altura da publicação, segundo a CoinMarketCap.
FAQ
Que vulnerabilidade é que a Zilliqa descobriu na sua app Ledger?
A Zilliqa descobriu uma vulnerabilidade na aplicação Zilliqa Ledger que faz com que as assinaturas sejam geradas com nonces efémeras enfraquecidas de forma previsível, permitindo que os atacantes recuperem a chave privada do signatário usando dados onchain publicamente disponíveis.
Quais utilizadores da Zilliqa são considerados comprometidos pela vulnerabilidade da app Ledger?
Os utilizadores que assinaram pelo menos cinco transações nativas da Zilliqa com um dispositivo Ledger são considerados comprometidos. A Zilliqa aconselhou estes utilizadores a aguardarem novas orientações antes de tomarem qualquer ação. Os utilizadores que transacionam ZIL através de ferramentas compatíveis com EVM não foram afetados.
Porque é que a Zilliqa pediu às exchanges para pausarem os depósitos e levantamentos de ZIL na segunda-feira?
A Zilliqa pediu às exchanges que suspendessem temporariamente os depósitos e levantamentos de ZIL na segunda-feira após identificar uma vulnerabilidade de segurança que resultou no roubo de um montante não divulgado de ZIL de uma carteira fria.