Вразливість у Ledger RNG Zilliqa загрожує акаунтам із 5+ підписами; приватні ключі можна відновити

ZIL-5,55%
Згідно з Zilliqa, 21 липня проєкт підтвердив критичну вразливість генерації випадкових чисел, що впливає на його застосунок Ledger для нативних транзакцій Zilliqa в усіх версіях, випущених у 2019–2026 роках. Дефект у процесі підпису спричиняє фіксацію старших 64 бітів nonce на нуль, що дозволяє зловмисникам відновити приватні ключі, використовуючи лише ончейн-дані, якщо доступні п’ять або більше уражених підписів. Нативні транзакції тимчасово призупинено. Транзакції EVM і SDK zilliqa-js, gozilliqa-sdk та pyzil SDK не зазнали впливу.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів