Zilliqa đã cảnh báo vào hôm thứ Tư rằng một lỗ hổng trong ứng dụng Zilliqa Ledger có thể cho phép kẻ tấn công khôi phục khóa riêng tư của người dùng. Lỗ hổng khiến chữ ký được tạo ra với các nonce tạm thời (ephemeral) bị suy yếu theo cách có thể dự đoán được, từ đó kẻ tấn công có thể khôi phục khóa riêng tư của người ký, theo bài đăng X vào hôm thứ Tư. Cảnh báo này diễn ra sau một sự cố vào hôm thứ Hai, khi Zilliqa phát hiện lỗ hổng bảo mật dẫn đến việc bị đánh cắp một lượng ZIL không được tiết lộ từ một ví lạnh, khiến mạng phải yêu cầu các sàn tạm thời tạm dừng nạp và rút ZIL.
Zilliqa Xác định Lỗ hổng Chữ ký trong Ứng dụng Ledger
Lỗ hổng trong ứng dụng Zilliqa Ledger cho phép kẻ tấn công khôi phục khóa riêng tư bằng cách sử dụng dữ liệu onchain công khai. Zilliqa cho biết điểm lỗi khiến chữ ký được tạo ra với các nonce tạm thời bị suy yếu theo cách có thể dự đoán được. Điểm yếu này cho phép kẻ tấn công trích xuất khóa riêng tư của người ký từ các chữ ký giao dịch có thể nhìn thấy trên blockchain.
Zilliqa Khuyến cáo Người dùng Bị ảnh hưởng Hãy Chờ Chỉ dẫn
Zilliqa cho biết các biện pháp bảo vệ đã được triển khai để ngăn chặn các khoản lỗ tiếp theo và một kế hoạch khắc phục phối hợp đang được hoàn thiện. Người dùng đã ký ít nhất năm giao dịch native Zilliqa bằng thiết bị Ledger được coi là đã bị xâm phạm và được khuyến nghị chờ thêm hướng dẫn trước khi thực hiện bất kỳ hành động nào. Zilliqa cho biết họ sẽ công bố phiên bản ứng dụng đã được sửa lỗi, phối hợp với Ledger. Người dùng giao dịch ZIL thông qua các công cụ tương thích với EVM không bị ảnh hưởng.
Zilliqa Yêu cầu Tạm dừng Nạp/Rút Sau Vụ Trộm Từ Ví lạnh
Vào hôm thứ Hai, Zilliqa đã yêu cầu các sàn tạm thời tạm dừng nạp và rút Zilliqa (ZIL) sau khi phát hiện một lỗ hổng bảo mật dẫn đến việc bị đánh cắp một lượng ZIL không được tiết lộ từ một ví lạnh. Sự cố vào hôm thứ Hai đã diễn ra trước thông báo vào hôm thứ Tư về lỗ hổng ứng dụng Ledger.
Giá Token ZIL Giảm 17% Trong Tuần Qua
Theo CoinMarketCap, token ZIL đã giảm 1,5% trong 24 giờ qua và giảm 17% trong tuần qua, giao dịch ở mức trên 0,0024 USD tại thời điểm công bố.
FAQ
Zilliqa đã phát hiện lỗ hổng nào trong ứng dụng Ledger của mình?
Zilliqa phát hiện một lỗ hổng trong ứng dụng Zilliqa Ledger khiến chữ ký được tạo ra với các nonce tạm thời bị suy yếu theo cách có thể dự đoán được, cho phép kẻ tấn công khôi phục khóa riêng tư của người ký bằng dữ liệu onchain công khai.
Những người dùng Zilliqa nào bị coi là đã bị xâm phạm bởi lỗ hổng ứng dụng Ledger?
Người dùng đã ký ít nhất năm giao dịch native Zilliqa bằng thiết bị Ledger được coi là đã bị xâm phạm. Zilliqa khuyến nghị những người dùng này chờ thêm hướng dẫn trước khi thực hiện bất kỳ hành động nào. Người dùng giao dịch ZIL thông qua các công cụ tương thích với EVM không bị ảnh hưởng.
Vì sao Zilliqa yêu cầu các sàn tạm dừng nạp và rút ZIL vào hôm thứ Hai?
Zilliqa đã yêu cầu các sàn tạm thời tạm dừng nạp và rút ZIL vào hôm thứ Hai sau khi phát hiện một lỗ hổng bảo mật dẫn đến việc bị đánh cắp một lượng ZIL không được tiết lộ từ một ví lạnh.