Lỗ hổng trong ứng dụng Ledger App của Zilliqa cho phép khôi dựng khóa riêng tư sau vài lần giao dịch

ZIL-2,63%
Key Takeaways
  • Zilliqa đã tiết lộ một lỗ hổng ứng dụng Ledger nghiêm trọng, cho phép tái tạo khóa riêng tư sau 5 giao dịch vào ngày 22 tháng 7 năm 2026.
  • Lỗ hổng phát sinh từ sự cố tạo nonce khi tạo chữ ký Schnorr cho các giao dịch Zilliqa gốc.
  • Sàn giao dịch tiền điện tử Upbit đã gắn nhãn ZIL là tài sản cần thận trọng sau khi công bố lỗ hổng.

Zilliqa đã tiết lộ một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến ứng dụng Ledger của mình, cho phép tái tạo khóa riêng tư từ các chữ ký công khai chỉ sau 5 giao dịch gốc Zilliqa. Lỗ hổng, được mô tả trong một bài đăng tweet ngày 22/7/2026 từ tài khoản chính thức của Zilliqa, bắt nguồn từ vấn đề tạo số nonce trong quá trình tạo chữ ký Schnorr cho các giao dịch Zilliqa gốc (không EVM). Khóa riêng tư là nền tảng của bảo mật ví tiền điện tử, và việc bị lộ có thể mở đường cho truy cập trái phép vào tài sản số của người dùng. Sau khi công bố, sàn giao dịch tiền điện tử Upbit đã gắn ZIL là tài sản cảnh báo, cho thấy việc theo dõi chặt chẽ hơn đối với môi trường bảo mật của token.

Zilliqa Discloses Ledger App Vulnerability Allowing Private Key Reconstruction

Lỗ hổng được công bố cho phép tái tạo khóa riêng tư từ chữ ký công khai chỉ sau 5 giao dịch Zilliqa gốc, tạo ra rủi ro bảo mật đáng kể đối với người dùng của ứng dụng Ledger bị ảnh hưởng. Các chuyên gia an ninh thường xem việc bảo vệ khóa riêng tư là một trong những khía cạnh quan trọng nhất của hạ tầng blockchain.

Vào ngày 22/7/2026, tài khoản Twitter chính thức của Zilliqa cho biết: “Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated…”

Lỗ hổng ảnh hưởng đến phần hiện thực chữ ký Schnorr của ứng dụng Ledger Zilliqa, cụ thể là đối với các giao dịch Zilliqa gốc, chứ không phải các giao dịch tương thích EVM trên mạng.

Upbit Designates ZIL as Cautionary Asset

Sàn giao dịch tiền điện tử Upbit đã gắn ZIL là tài sản cảnh báo sau khi công bố lỗ hổng. Việc gắn nhãn phản ánh mối lo ngại gia tăng về môi trường bảo mật của token và cho thấy sàn đang theo dõi sát các diễn biến liên quan đến sự cố, đồng thời khuyến khích người dùng thận trọng hơn khi giao dịch hoặc nắm giữ tài sản.

Prior Security Incident Adds to Ecosystem Concerns

Vào ngày 20/7/2026, tài khoản Twitter chính thức của Zilliqa đã tiết lộ một sự cố bảo mật trước đó, không liên quan: “Chúng tôi đã được biết về một sự cố bảo mật liên quan đến một trong các đối tác sàn giao dịch của mình, trong đó ZIL bị đánh cắp từ một ví lạnh. Sự cố đang được điều tra tích cực và chúng tôi đang làm việc với các bên liên quan để xác định nguyên nhân gốc rễ và phạm vi đầy đủ.”

Mặc dù hai sự cố không liên quan về bản chất, việc công bố lỗ hổng mới của ứng dụng Ledger lại làm gia tăng các lo ngại về trạng thái bảo mật tổng thể của hệ sinh thái. Sự cố trước đó liên quan đến việc đánh cắp token ZIL từ ví lạnh của một tổ chức đối tác và vẫn đang được điều tra tích cực.

FAQ

Zilliqa đã công bố lỗ hổng gì trong ứng dụng Ledger của mình?

Zilliqa đã tiết lộ một lỗ hổng nghiêm trọng cho phép tái tạo khóa riêng tư từ các chữ ký công khai chỉ sau 5 giao dịch Zilliqa gốc. Lỗ hổng ảnh hưởng đến việc tạo chữ ký Schnorr cho các giao dịch Zilliqa gốc (không EVM) do vấn đề tạo số nonce trong ứng dụng Ledger.

Upbit đã phản hồi thế nào trước lỗ hổng ứng dụng Ledger của Zilliqa?

Upbit đã gắn ZIL là tài sản cảnh báo sau khi công bố lỗ hổng. Sàn đang theo dõi sát các diễn biến liên quan đến sự cố và khuyến khích người dùng thận trọng hơn nữa khi giao dịch hoặc nắm giữ tài sản.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận