PANews 7月22日ニュース、Zilliqaの発表によると、ZilliqaはLedgerアプリにおいて、ネイティブ(非EVM)ZIL取引のSchnorr署名に影響を与える深刻なノンス(乱数)の脆弱性を発見した。これにより生成される一時的な乱数の上位64ビットが常に0となり、攻撃者は約5件の関連するオンチェーン取引署名を利用して数秒で秘密鍵を復元できる。この欠陥は2019年以降、すべてのバージョンのZilliqa Ledgerアプリに存在しており、現在ネイティブ取引は一時停止され、影響を受けた鍵は廃棄する必要がある。単純な通常送金ではリスクを完全に回避できない。EVM取引、およびzilliqa-js、gozilliqa-sdk、pyzilなどのSDKを使用した取引は影響を受けず、公式はLedgerと調整して修正バージョンをリリースし、資金移行計画を策定中であり、KuCoinは脆弱性の原因と現在進行中の悪用行為の確認に協力している。
Zilliqa Ledgerアプリの乱数脆弱性によりネイティブZIL秘密鍵が長期間にわたり復元可能に
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。




