Zilliqa Ledger应用曝严重漏洞,攻击者可恢复签署者私钥,硬件钱包安全机制遭突破

Zilliqa Ledger应用被曝存在严重安全漏洞,攻击者可借此恢复签名者私钥,威胁用户资产安全。该漏洞源于应用层代码缺陷,绕过硬件钱包安全隔离机制,使私钥暴露于网络环境。事件再次警示:区块链基础设施安全仍是行业痛点,用户需警惕供应链风险并及时更新固件。
Zilliqa Ledger应用中的一个安全漏洞使攻击者能够利用公开的链上数据重建私钥。
一级区块链网络Zilliqa警告称,Zilliqa Ledger应用中的漏洞可能允许攻击者利用公开的链上数据恢复用户的私钥。
Zilliqa在周三X的一篇帖子中表示:“该漏洞会导致签名以可预测的弱化短暂随机数生成签名,攻击者可以从中恢复签名者的私钥。”
Zilliqa表示,已采取保护措施防止进一步损失,协调的修复计划正在最终确定中。签署至少五笔原生 Zilliqa 交易的用户将被视为被攻破,建议在采取任何行动前等待进一步指导。
这一警告是在 Zilliqa 周一要求交易所暂时暂停 Zilliqa(ZIL)的存取款之后发布的,原因是他们发现了一个安全漏洞,导致一枚未公开金额的 ZIL 从冷钱包中被盗。
Zilliqa表示将与Ledger协调发布更正版的应用。声明称,通过兼容EVM工具进行ZIL交易的用户未受到影响。
根据CoinMarketCap的数据,ZIL代币在过去24小时内下跌1.5%,过去一周下跌17%,截至发布时交易价已超过0.0024美元。
以上就是Zilliqa Ledger应用曝严重漏洞,攻击者可恢复签署者私钥,硬件钱包安全机制遭突破的详细内容,更多关于Zilliqa Ledger漏洞致私钥可被恢复的资料请关注脚本之家其它相关文章!
本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。