风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

Zilliqa Ledger 应用随机数漏洞或致原生 ZIL 私钥长期可被恢复

摘要

PANews 7月22日消息,据Zilliqa公告,Zilliqa 在 Ledger 应用中发现影响原生(非 EVM)ZIL 交易 Schnorr 签名的严重随机数漏洞,导致生成的临时随机数高 64 位恒为 0,攻击者可利用约 5 笔相关链上交易签名在数秒内...

PANews 7月22日消息,据Zilliqa公告,Zilliqa 在 Ledger 应用中发现影响原生(非 EVM)ZIL 交易 Schnorr 签名的严重随机数漏洞,导致生成的临时随机数高 64 位恒为 0,攻击者可利用约 5 笔相关链上交易签名在数秒内恢复私钥。该缺陷自 2019 年起存在于所有版本 Zilliqa Ledger 应用,目前原生交易已暂停,受影响密钥需废弃,仅通过普通转账无法完全规避风险。EVM 交易及使用 zilliqa-js、gozilliqa-sdk、pyzil 等 SDK 的交易不受影响,官方正与 Ledger 协调发布修复版本并制定资金迁移方案,KuCoin 协助确认漏洞成因与正在发生的利用行为。

评论 (5)

登录 后即可发表评论
人生如戏_1

还好 EVM 交易不受影响,不过还是得小心,等资金迁移方案出来

0 回复
不会炒股的修理工

废弃受影响密钥,普通转账还不安全,这情况有点麻烦

0 回复
张木木
张木木 1周前

2019 年就有这问题,现在才发现,相关方监管不到位啊,希望快点解决

0 回复
林中路过

这漏洞存在这么久,太可怕了,原生私钥都能被恢复,赶紧等修复版本吧

0 回复
长城守望

官方和 KuCoin 快点协作搞定,不然用户资金太危险了

0 回复
更多