Lỗ hổng RNG trong Zilliqa Ledger đe doạ các tài khoản có từ 5+ chữ ký; có thể khôi phục khoá riêng

ZIL-3,30%
Theo Zilliqa, vào ngày 21 tháng 7, dự án đã xác nhận một lỗ hổng tạo số ngẫu nhiên quan trọng ảnh hưởng đến ứng dụng Ledger của họ đối với các giao dịch gốc trên Zilliqa trên tất cả các phiên bản được phát hành từ năm 2019 đến 2026. Lỗi trong quy trình chữ ký khiến bit nonce cao nhất (64 bit) được cố định ở 0, cho phép kẻ tấn công khôi phục khóa riêng chỉ từ dữ liệu trên chuỗi nếu họ có sẵn từ năm chữ ký bị ảnh hưởng trở lên. Các giao dịch gốc đã tạm thời bị tạm dừng. Các giao dịch EVM và các SDK zilliqa-js, gozilliqa-sdk, pyzil SDK không bị ảnh hưởng.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận