>
正文
Zilliqa Ledger漏洞致私鑰可被還原
2026-07-22 16:40

據 Woofun AI 消息,Zilliqa 披露其 Ledger 應用存在嚴重漏洞,影響原生(非 EVM)Zilliqa 交易的 Schnorr 簽名生成。該漏洞存在於 2019 年至 2026 年間發佈的所有版本 Zilliqa Ledger 應用中,7 月 19 日發現鏈上疑似主動利用跡象,7 月 21 日確認根因。該漏洞導致簽名時使用的臨時隨機數最高 64 位固定爲零,熵值嚴重不足。攻擊者僅憑鏈上公開數據,利用 5 筆或以上受影響簽名,即可通過格基約減算法在數秒內還原私鑰。

Zilliqa 已暫停原生交易以防止進一步損失,並提醒相關用戶暫勿採取獨立行動,等待官方指引。由於受影響交易已永久記錄在鏈上,更新應用無法逆轉風險,相關私鑰必須廢棄。EVM 交易及各類 SDK 不受影響。

免責聲明:本內容為作者獨立觀點,不代表平臺立場。未經允許不得轉載,文中內容僅供參考,不作為實際操作建議,交易風險自擔。
標簽:
Zilliqa
Ledger
zilliqa-js
gozilliqa-sdk
pyzil
Foresight News
EVM
分享:
back