>
正文
Zilliqa Ledger漏洞致私钥可被还原
2026-07-22 16:40

据 Woofun AI 消息,Zilliqa 披露其 Ledger 应用存在严重漏洞,影响原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成。该漏洞存在于 2019 年至 2026 年间发布的所有版本 Zilliqa Ledger 应用中,7 月 19 日发现链上疑似主动利用迹象,7 月 21 日确认根因。该漏洞导致签名时使用的临时随机数最高 64 位固定为零,熵值严重不足。攻击者仅凭链上公开数据,利用 5 笔或以上受影响签名,即可通过格基约减算法在数秒内还原私钥。

Zilliqa 已暂停原生交易以防止进一步损失,并提醒相关用户暂勿采取独立行动,等待官方指引。由于受影响交易已永久记录在链上,更新应用无法逆转风险,相关私钥必须废弃。EVM 交易及各类 SDK 不受影响。

免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。
标签:
Zilliqa
Ledger
zilliqa-js
gozilliqa-sdk
pyzil
Foresight News
EVM
分享:
back