登录
注册
据 Woofun AI 消息,Zilliqa 披露其 Ledger 应用存在严重漏洞,影响原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成。该漏洞存在于 2019 年至 2026 年间发布的所有版本 Zilliqa Ledger 应用中,7 月 19 日发现链上疑似主动利用迹象,7 月 21 日确认根因。该漏洞导致签名时使用的临时随机数最高 64 位固定为零,熵值严重不足。攻击者仅凭链上公开数据,利用 5 笔或以上受影响签名,即可通过格基约减算法在数秒内还原私钥。
Zilliqa 已暂停原生交易以防止进一步损失,并提醒相关用户暂勿采取独立行动,等待官方指引。由于受影响交易已永久记录在链上,更新应用无法逆转风险,相关私钥必须废弃。EVM 交易及各类 SDK 不受影响。