Zilliqa Ledger 应用程序漏洞允许在最多 5 笔交易后重建私钥

Zilliqa 披露了一个影响其 Ledger 应用的关键安全漏洞。该漏洞允许在仅进行了五笔原生 Zilliqa 交易后,就能从公开签名重建私钥。该缺陷在 Zilliqa 官方账号于 2026 年 7 月 22 日发布的推文中进行了详细说明,根源是原生(非 EVM)Zilliqa 交易的 Schnorr 签名创建中 nonce 的生成问题。私钥是加密货币钱包安全的基础,其泄露可能使他人获得未经授权的用户数字资产访问权限。在披露之后,加密货币交易所 Upbit 将 ZIL 指定为警示性资产,表明其对该代币安全环境的监控有所加强。

Zilliqa 披露 Ledger 应用漏洞:允许重建私钥

所披露的漏洞允许在仅进行五笔原生 Zilliqa 交易之后,就能从公开签名重建私钥,从而对受影响的 Ledger 应用用户造成显著的安全风险。安全专家通常认为,私钥保护是区块链基础设施中最关键的方面之一。

在 2026 年 7 月 22 日,Zilliqa 的官方 Twitter 账号表示:“Zilliqa Ledger 应用中的 Nonce 生成漏洞:已在 Zilliqa Ledger 应用中发现一个关键漏洞,影响原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成。该漏洞导致签名被生成……”

该缺陷影响的是 Zilliqa Ledger 应用对原生 Zilliqa 交易中 Schnorr 签名的实现,具体针对原生 Zilliqa 交易,而非网络上的 EVM 兼容交易。

Upbit 将 ZIL 指定为警示性资产

在该漏洞披露之后,加密货币交易所 Upbit 将 ZIL 指定为警示性资产。该指定反映出市场对该代币安全环境的担忧进一步加剧,并表明交易所正在密切监控与此次事件相关的进展,同时也鼓励用户在交易或持有该资产时采取额外谨慎。

先前安全事件增加生态系统担忧

在 2026 年 7 月 20 日,Zilliqa 的官方 Twitter 账号披露了一起更早、且与之无关的安全事件:“我们已获悉一起安全事件,涉及我们的一位交易所合作伙伴,其中 ZIL 从冷钱包中被盗。该事件正在积极调查中,我们正在与相关方合作,以确定根本原因并明确完整范围。”

尽管这两起事件性质不同,但最新的 Ledger 应用披露进一步加剧了外界对整个生态系统整体安全态势的担忧。较早的事件涉及从合作方组织的冷钱包中被盗的 ZIL 代币,目前仍在积极调查中。

常见问题

Zilliqa 在其 Ledger 应用中披露了什么漏洞?

Zilliqa 披露了一个关键漏洞,允许在仅进行了五笔原生 Zilliqa 交易之后,就能从公开签名重建私钥。该缺陷源于 Ledger 应用中的 nonce 生成问题,导致原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成出现漏洞。

Upbit 如何回应 Zilliqa Ledger 应用漏洞?

在该漏洞披露之后,Upbit 将 ZIL 指定为警示性资产。交易所正密切监控与此次事件相关的发展,并鼓励用户在交易或持有该资产时采取额外谨慎。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年7月23日 下午2:32
下一篇 2026年7月23日 下午2:34

相关推荐

风险提示:理性看待区块链,提高风险意识!