Zilliqa предупредила об уязвимости в приложении Ledger для ZIL
Уязвимость в Zilliqa Ledger app может позволить злоумышленникам восстановить приватные ключи пользователей по публичным ончейн-данным
Один основной источник · Как мы проверяем новости

Что произошло
Блокчейн-сеть первого уровня Zilliqa предупредила об уязвимости в Zilliqa Ledger app, которая может дать злоумышленникам возможность восстановить приватные ключи пользователей по публично доступным ончейн-данным.
В сообщении Zilliqa в X говорится, что уязвимость приводит к генерации подписей с предсказуемо ослабленными временными nonce. На их основе атакующий может восстановить приватный ключ подписанта.
Кого это затрагивает
Zilliqa считает скомпрометированными пользователей, которые подписали не менее пяти нативных транзакций Zilliqa с помощью устройства Ledger. Им рекомендовано дождаться дальнейших инструкций, прежде чем предпринимать какие-либо действия.
Компания также заявила, что пользователи, проводившие операции с ZIL через EVM-совместимые инструменты, не пострадали.
Контекст
Ранее Zilliqa попросила биржи временно приостановить ввод и вывод Zilliqa (ZIL) после выявления уязвимости, которая привела к краже нераскрытого объема ZIL из холодного кошелька.
Zilliqa сообщила, что защитные меры уже действуют для предотвращения дальнейших потерь, а согласованный план исправления находится на финальной стадии. Исправленную версию приложения планируется выпустить совместно с Ledger.
Почему это важно
Проблема затрагивает безопасность приватных ключей, а значит — контроль пользователей над средствами. До публикации дальнейших инструкций Zilliqa рекомендует затронутым пользователям не предпринимать самостоятельных действий.
Источники
Один основной источник. Как мы проверяем новости


