核心要点
- Ledger 应用存在严重缺陷:Zilliqa 原生 Ledger 应用在生成 nonce 时出现逻辑错误,导致私钥在约 5 笔交易后可能被从链上签名中恢复。
- 影响范围与控制措施:EVM 交易和官方 SDK 不受影响,但原生 ZIL 交易已暂停,以防止攻击者抢先转移资产。
- 用户必须行动:已暴露私钥的账户需立即停用,切勿自行转账,等待官方发布具体补救方案。
Zilliqa 已经暂停了原生 ZIL 链上的交易,原因是其网络配套的 Ledger 应用被发现存在一个严重漏洞。攻击者可以利用这个漏洞,通过分析链上公开的签名信息,还原出部分账户的私钥。在此之前,该团队合作的一家交易所的冷钱&包中丢失了数量不详的 ZIL 代币,Zilliqa 随后请求中心化平台暂停 ZIL 的充值和变钱,以阻止被盗资金继续流动。
适合国内用的虚拟币交易所
根据 Zilliqa 官方说明,这个漏洞只出现在 Ledger 应用的原生交易签名流程中,不会影响 EVM 交易,也不会影响通过官方 SDK(如 zilliqa-js、gozilliqa-sdk)签名的交易。项目方透露,该漏洞早在 2019 年的应用版本中就已存在,而链上被利用的痕迹是在 2026 年 7 月 19 日被发现的,比实际定位到漏洞根源早了大约两天。
交易所失窃与初步应对
7 月 20 日,Zilliqa 公开披露了这起安全事件,称其合作交易所的冷钱&包中有数量不详的 ZIL 代币被非法转出。当时项目方并没有公布具体的技术原因或损失金额,只说正在调查根本原因和影响范围。
随后,交易所被要求暂停 ZIL 的充值和变钱,作为预防手段,防止被盗资金在调查期间通过中心化平台转移或变&现。
7 月 21 日,Zilliqa 更新消息称,没有发现任何证据表明事件是由钱&包管理流程或交易所运营活动引起的。调查随后转向了影响一批旧版 ZIL1 钱&包交易签名的技术问题。一天后,项目方正式披露了 Zilliqa Ledger 应用签名流程中的漏洞细节。
受影响的钱&包与交易范围
Zilliqa 将此次事件的影响范围限定在通过 Ledger 设备签署 Zilliqa 原生交易的那部分私钥。按照项目方的说法,凡是使用 Zilliqa Ledger 应用广播过大约 5 笔或更多原生交易的账户,都应该被视为已经暴露。
这个风险来自于这些签名已经公开记录在链上,后续的软件更新无法逆转已经泄露的私钥。因此,受影响账户的用户必须直接停用对应的密钥,而不是只更新签名应用。
EVM 交易不受影响,通过官方 SDK(如 zilliqa-js、gozilliqa-sdk 和 pyzil)签名的交易也不在漏洞范围内。所以这次事件只局限于 Zilliqa Ledger 应用的原生签名路径。
Zilliqa 至今没有公布被盗的 ZIL 数量、受影响账户的数量,以及易受攻击地址中持有的总资产价值。因此,这次事件造成的整体经济损失目前还不清楚。
Ledger 应用漏洞的技术细节
漏洞的根本原因在于 Zilliqa Ledger 应用在 secp256k1 曲线上生成 EC-Schnorr 签名所需的随机数(nonce)时存在缺陷。正确的做法是每次签名都要生成一个全新的、随机且不可预测的 256 位 nonce;如果 nonce 有偏差或熵值不够,多次签名后就有可能反推出私钥。
该应用的签名程序先产生 40 字节的随机数,然后对这个值取模曲线阶数,得到一个 256 位的数字。但在将结果复制到 nonce 缓冲区时,代码错误地从 40 字节的输出中只提取了 32 字节,保留了 8 字节的零填充,同时丢弃了 8 字节的熵值。
这个缺陷导致每个 nonce 的最高 64 位被固定为 0。一旦有大约 5 个或更多受影响签名被公开,攻击者就可以利用隐数问题(HNP)和格约简技术,在普通硬件上几秒钟内恢复出私钥。
暂停原生交易
作为保护措施,Zilliqa 暂停了所有非 EVM 的原生交易,同时制定补救方案。这样做是为了防止易受攻击账户的资产继续流失,并限制被盗 ZIL 通过原生交易流程流动。
受影响账户的用户也无法通过常规的转账交易来保护资金。因为如果私钥已经可以从链上数据中恢复,那么持有相同私钥的攻击者就能检测到用户的转账交易并抢先执行。所以,自己尝试转移资金不仅无效,反而可能增加风险。而 EVM 交易不受影响,可以正常进行。
补救计划与用户指引
Zilliqa 正在与 Ledger 团队协调,准备发布一个修复版本的 Ledger 应用。这个修复会恢复完整的 nonce 生成流程,防止未来再产生弱签名。但需要注意的是,对于之前已经签署了足够多受影响原生交易的私钥,这个补丁无法消除已经存在的风险。
受影响用户的密钥最终必须停用。Zilliqa 正在制定详细的补救计划,以保障相关账户余额的安全,并会针对使用 Ledger 签署 Zilliqa 原生交易的用户发布单独的操作指南。在官方指南发布之前,建议用户不要自行操作,只关注项目官方渠道的通知。
Zilliqa 感谢 KuCoin 协助识别 Ledger 应用 nonce 生成流程中的根本原因,帮助从链上数据中恢复受影响的私钥,并确认了持续存在的攻击活动。不过,Zilliqa 尚未公开确认 KuCoin 是否就是最初公告中提到的那家损失 ZIL 的交易所合作伙伴。
本文内容仅供学习参考,不构成任何投资建议、交易建议或收益承诺。加密货币和迷因币价格波动较大,相关事件信息应以官方公告、交易所实时页面及行情平台为准。投资者需独立判断、谨慎决策,切勿盲目跟风或轻信未经核实的数据。

