Zilliqa Ledger 앱 난수 취약점으로 네이티브 ZIL 개인 키 장기간 복구 가능

PANews 7월 22일 소식, Zilliqa 공고에 따르면, Zilliqa는 Ledger 애플리케이션에서 네이티브(비EVM) ZIL 트랜잭션의 Schnorr 서명에 영향을 미치는 심각한 논스(nonce) 취약점을 발견했습니다. 이로 인해 생성된 임시 논스의 상위 64비트가 항상 0으로 고정되어, 공격자는 약 5건의 관련 체인 상 트랜잭션 서명을 이용해 수 초 내에 개인 키를 복구할 수 있습니다. 이 결함은 2019년부터 모든 버전의 Zilliqa Ledger 애플리케이션에 존재해 왔으며, 현재 네이티브 트랜잭션은 일시 중지되었고 영향을 받은 키는 폐기해야 하며, 단순한 일반 전송만으로는 위험을 완전히 피할 수 없습니다. EVM 트랜잭션 및 zilliqa-js, gozilliqa-sdk, pyzil 등 SDK를 사용하는 트랜잭션은 영향을 받지 않으며, 공식 측은 Ledger와 협력하여 수정 버전을 배포하고 자금 이전 방안을 마련 중입니다. KuCoin은 취약점의 원인과 진행 중인 익스플로잇 행위를 확인하는 데 협력하고 있습니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
현물 은 60달러 선 돌파
PANews 속보