Технологии

Zilliqa предупредила об уязвимости в приложении Ledger для ZIL

Уязвимость в Zilliqa Ledger app может позволить злоумышленникам восстановить приватные ключи пользователей по публичным ончейн-данным

Один основной источник · Как мы проверяем новости

Zilliqa предупредила об уязвимости в приложении Ledger для ZIL
Иллюстрация к материалу RedBTC News

Что произошло

Блокчейн-сеть первого уровня Zilliqa предупредила об уязвимости в Zilliqa Ledger app, которая может дать злоумышленникам возможность восстановить приватные ключи пользователей по публично доступным ончейн-данным.

В сообщении Zilliqa в X говорится, что уязвимость приводит к генерации подписей с предсказуемо ослабленными временными nonce. На их основе атакующий может восстановить приватный ключ подписанта.

Кого это затрагивает

Zilliqa считает скомпрометированными пользователей, которые подписали не менее пяти нативных транзакций Zilliqa с помощью устройства Ledger. Им рекомендовано дождаться дальнейших инструкций, прежде чем предпринимать какие-либо действия.

Компания также заявила, что пользователи, проводившие операции с ZIL через EVM-совместимые инструменты, не пострадали.

Контекст

Ранее Zilliqa попросила биржи временно приостановить ввод и вывод Zilliqa (ZIL) после выявления уязвимости, которая привела к краже нераскрытого объема ZIL из холодного кошелька.

Zilliqa сообщила, что защитные меры уже действуют для предотвращения дальнейших потерь, а согласованный план исправления находится на финальной стадии. Исправленную версию приложения планируется выпустить совместно с Ledger.

Почему это важно

Проблема затрагивает безопасность приватных ключей, а значит — контроль пользователей над средствами. До публикации дальнейших инструкций Zilliqa рекомендует затронутым пользователям не предпринимать самостоятельных действий.

Источники

Один основной источник. Как мы проверяем новости

  1. cointelegraph.com