Zilliqa раскрыла критическую уязвимость безопасности, затрагивающую её приложение для Ledger, которая позволяет реконструировать приватные ключи из публичных подписей всего после пяти нативных транзакций Zilliqa. Дефект, подробно описанный в твите от 22 июля 2026 года с официального аккаунта Zilliqa, связан с проблемой генерации nonce при создании подписи Schnorr для нативных (не EVM) транзакций Zilliqa. Приватные ключи лежат в основе безопасности криптовалютных кошельков, и их компрометация может дать возможность неавторизованного доступа к цифровым активам пользователей. После раскрытия криптовалютная биржа Upbit обозначила ZIL как предупреждающий актив, сигнализируя о повышенном мониторинге среды безопасности токена.
Zilliqa раскрывает уязвимость в приложении Ledger, позволяющую реконструировать приватный ключ
Раскрытая уязвимость позволяет реконструировать приватные ключи из публичных подписей всего после пяти нативных транзакций Zilliqa, создавая существенный риск безопасности для пользователей затронутого приложения Ledger. Эксперты по безопасности в целом считают защиту приватного ключа одним из самых критически важных аспектов блокчейн-инфраструктуры.
22 июля 2026 года официальный аккаунт Zilliqa в Twitter сообщил: «Уязвимость генерации nonce в приложении Zilliqa Ledger: В приложении Zilliqa Ledger выявлена критическая уязвимость, затрагивающая генерацию подписей Schnorr для нативных (не EVM) транзакций Zilliqa. Уязвимость приводит к тому, что подписи генерируются…»
Дефект затрагивает реализацию приложения Zilliqa Ledger для подписей Schnorr именно для нативных транзакций Zilliqa, а не для EVM-совместимых транзакций в сети.
Upbit обозначает ZIL как предупреждающий актив
Криптовалютная биржа Upbit обозначила ZIL как предупреждающий актив после раскрытия уязвимости. Обозначение отражает усиленные опасения относительно среды безопасности токена и сигнализирует, что биржа внимательно отслеживает развитие событий, связанных с инцидентом, одновременно побуждая пользователей проявлять дополнительную осторожность при торговле или удержании актива.
Предыдущий инцидент безопасности усиливает опасения по экосистеме
20 июля 2026 года официальный аккаунт Zilliqa в Twitter раскрыл более ранний не связанный с ним инцидент безопасности: «Нам стало известно о инциденте безопасности с одним из наших партнёров по биржевой деятельности, в ходе которого у ZIL были украдены средства из холодного кошелька. Инцидент находится в активном расследовании, и мы работаем с соответствующими сторонами, чтобы установить первопричину и полный масштаб».
Хотя два инцидента не связаны по своей природе, последнее раскрытие уязвимости в приложении Ledger добавляет поводов для беспокойства по поводу общей позиции безопасности экосистемы. Ранее инцидент включал кражу токенов ZIL с холодного кошелька партнёрской организации и остаётся в активном расследовании.
FAQ
Какую уязвимость Zilliqa раскрыла в своём приложении Ledger?
Zilliqa раскрыла критическую уязвимость, позволяющую реконструировать приватные ключи из публичных подписей всего после пяти нативных транзакций Zilliqa. Дефект затрагивает генерацию подписей Schnorr для нативных (не EVM) транзакций Zilliqa из‑за проблемы генерации nonce в приложении Ledger.
Как Upbit отреагировала на уязвимость приложения Ledger от Zilliqa?
Upbit обозначила ZIL как предупреждающий актив после раскрытия уязвимости. Биржа внимательно отслеживает развитие событий, связанных с инцидентом, и призывает пользователей проявлять дополнительную осторожность при торговле или удержании актива.