Zilliqa 2019年のLedgerキー漏洩バグのため、ネイティブZILトランザクションを停止した。

- Zilliqa 2019年にLedgerアプリに発生したバグにより、攻撃者が公開されたオンチェーン署名から秘密鍵を再構築できることが判明したことを受け、7月22日にネイティブZILトランザクションを停止した。.
- このバグは、各署名用ナンスの最上位64ビットをゼロに固定するもので、攻撃者は影響を受けた5つ以上の署名から鍵を復元することができた。.
- KuCoinは活発な不正利用を確認するのに協力し、ZILが史上最安値の0.0024ドル付近で取引される中、パッチが適用されたLedgerアプリが最終調整されている。.
水曜日、 Zilliqa ネイティブZILトランザクションを凍結した。このブロックチェーンには、2019年からLedgerアプリに欠陥があった。このバグにより、攻撃者はブロックチェーン上に既に存在する署名から秘密鍵を復元することが可能だった。LedgerデバイスでネイティブZIL送金に署名したユーザーは、すべてリスクにさらされている。.
この脆弱性は、 Zilliqa がXの投稿で確認しました。脆弱性は、Ledgerアプリがネイティブの非EVM ZILトランザクションに対してSchnorr署名を生成する方法に存在します。EVM互換ツールと Zilliqa SDKのみを使用してZILを取引する保有者は影響を受けません。.
32バイトのコピーバグにより、署名のランダム性が損なわれた。
シュノール署名には、一意の乱数が必要です。これはナンスと呼ばれます。ナンスは、署名ごとに秘密かつ予測不可能でなければなりません。乱数が弱まると、秘密鍵を保護する数学的原理が破綻します。.
Zilliqa 、署名ルーチンが40バイトの値から誤った32バイトを抽出していたと述べた。そのため、すべてのnonceの上位64ビットがゼロになっていた。Zilliqa Zilliqa 、その結果を「予測可能なほど脆弱な一時的なnonce」と表現した。これだけのランダム性を排除すれば、このような署名を5つ以上持っている攻撃者は、署名者の秘密鍵を復元できる可能性がある。必要なのは、公開されたオンチェーンデータだけだとチームは述べた。.
この バグは 2019年から存在しています。それ以降に公開された有効な署名はすべて、再構築の対象となります。
Zilliqa 、影響を受ける範囲について非常に明確に説明しました。Ledgerハードウェア上で署名されたネイティブZILトランザクションのみが影響を受けます。それ以外は何も影響を受けません。EVMトランザクションは問題ありません。SDKも同様です。今のところ、LedgerでネイティブZILに署名した人は、 Zilliqa 待つようにと伝えています。資金を移動したり、自分で修正を試みたりせず、公式の指示を待ってください。.
Zilliqa 、これ以上の損失を防ぐための対策を既に講じており、復旧計画に取り組んでいると述べた。Ledger自身もLedgerアプリの修正版を開発中で、リリース時期は後日発表される予定だ。.
KuCoinがエクスプロイトを警告、ZILは2度目の打撃を受ける
これは理論上の話ではなかった。Zilliqa Zilliqa 7月19日、不正利用と一致するオンチェーン活動を検知したと発表した。7月21日には根本原因を特定し、7月22日に公表した。今回のdent 最も、仮想通貨業界史上ハッキング被害の多かった四半期に、さらに新たな事例を加えるものとなった。
Zilliqa Zilliqa 、診断においてKuCoinの貢献を特に高く評価した。Zilliqaによると、KuCoinはnonceバグのdent協力したという。実証実験として、取引所は公開署名から影響を受けた秘密鍵を取得し、この脆弱性が実際に使用されていることを確認した。この協力により、 Zilliqa 保護対策を進め、より広範な修正プログラムを構築することができたと、同プロジェクトは述べている。.
Ledgerによる情報開示のわずか数日前、7月20日に Zilliqa 、提携取引所の1つが保管していたコールドウォレットからZILが盗まれたことを明らかにした。これにより、ZILの価格は史上最安値の0.002441ドルまで下落した。また、この件を受けてCoinoneとKuCoinはZILの入出金を停止したと、当時 Cryptopolitan 報じた。.
こうした窃盗事件は、7月初旬にプライバシープロトコル「Hinkal」から82万ドルが不正に流出した事件をきっかけに、今年に入ってから増加傾向にある。CEOのアレクサンダー・ザンド氏は冷静な対応を呼びかけ、詳細な報告を行うと述べた。
Zilliqa 、この2つの出来事が関連しているかどうかについては言及していない。ZILは今週ずっと下落圧力にさらされていた。CoinGeckoのデータによると、ZILは過去24時間で3.5%下落し、$0.00244となった。ZILは2021年5月に約$0.2563の高値を記録した。.
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。
よくある質問
Zilliqa Ledgerの脆弱性によって影響を受けるのは誰ですか?
Ledgerデバイスを使用してネイティブな非EVM ZILトランザクションに署名したユーザーのみがリスクにさらされます。Zilliqa Zilliqa を含むEVM互換ツールのみを使用してZILを移動している保有者は影響を受けません。.
攻撃者はどのようにしてこのバグから秘密鍵を盗み出すことができるのでしょうか?
Ledgerアプリが40バイトの値から誤って32バイトをコピーしたため、各署名nonceの上位64ビットがゼロに固定され、ランダム性が失われたことで、攻撃者は公開されているオンチェーンデータを使用して、影響を受けた5つ以上の署名から秘密鍵を復元することができた。.
Zilliqa はいつ不正利用を検知したのか?
Zilliqa 、7月19日に、積極的な悪用と一致するオンチェーン活動を観測したと発表した。同社は7月21日に根本原因を特定し、7月22日に脆弱性を公表した。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ランダ・モーゼス
ランダ・モーゼスは、 Cryptopolitan の編集者兼記者として、テクノロジー、AI、ロボット工学、暗号通貨、詐欺、ハッキングなどを取材しています。彼女は2017年から暗号通貨業界で活動しており、Forward Protocol、AmaZix、Cryptosomniacなどで勤務経験があります。ランダはブラッドフォード大学で電気tron工学の学位を取得しています。.
















