游乐游手机版
首页/web3.0/文章详情

Zilliqa遭Ledger漏洞致私钥泄露 紧急暂停交易

时间:2026-07-25 13:13
Zilliqa因Ledger应用生成nonce时存在缺陷,导致私钥在约5笔原生交易后可能被恢复,已暂停原生ZIL交易。该漏洞不影响EVM交易及官方SDK,用户需停用受影响账户,等待官方补救方案。攻击者已通过分析链上签名窃取部分资产。

核心要点

  • Ledger 应用存在严重缺陷:Zilliqa 原生 Ledger 应用在生成 nonce 时出现逻辑错误,导致私钥在约 5 笔交易后可能被从链上签名中恢复。
  • 影响范围与控制措施:EVM 交易和官方 SDK 不受影响,但原生 ZIL 交易已暂停,以防止攻击者抢先转移资产。
  • 用户必须行动:已暴露私钥的账户需立即停用,切勿自行转账,等待官方发布具体补救方案。

Zilliqa 已经暂停了原生 ZIL 链上的交易,原因是其网络配套的 Ledger 应用被发现存在一个严重漏洞。攻击者可以利用这个漏洞,通过分析链上公开的签名信息,还原出部分账户的私钥。在此之前,该团队合作的一家交易所的冷钱&包中丢失了数量不详的 ZIL 代币,Zilliqa 随后请求中心化平台暂停 ZIL 的充值和变钱,以阻止被盗资金继续流动。

适合国内用的虚拟币交易所

根据 Zilliqa 官方说明,这个漏洞只出现在 Ledger 应用的原生交易签名流程中,不会影响 EVM 交易,也不会影响通过官方 SDK(如 zilliqa-js、gozilliqa-sdk)签名的交易。项目方透露,该漏洞早在 2019 年的应用版本中就已存在,而链上被利用的痕迹是在 2026 年 7 月 19 日被发现的,比实际定位到漏洞根源早了大约两天。

交易所失窃与初步应对

7 月 20 日,Zilliqa 公开披露了这起安全事件,称其合作交易所的冷钱&包中有数量不详的 ZIL 代币被非法转出。当时项目方并没有公布具体的技术原因或损失金额,只说正在调查根本原因和影响范围。

Zilliqa 因 Ledger 应用漏洞导致私钥泄露,暂停原生交易

随后,交易所被要求暂停 ZIL 的充值和变钱,作为预防手段,防止被盗资金在调查期间通过中心化平台转移或变&现。

7 月 21 日,Zilliqa 更新消息称,没有发现任何证据表明事件是由钱&包管理流程或交易所运营活动引起的。调查随后转向了影响一批旧版 ZIL1 钱&包交易签名的技术问题。一天后,项目方正式披露了 Zilliqa Ledger 应用签名流程中的漏洞细节。

受影响的钱&包与交易范围

Zilliqa 将此次事件的影响范围限定在通过 Ledger 设备签署 Zilliqa 原生交易的那部分私钥。按照项目方的说法,凡是使用 Zilliqa Ledger 应用广播过大约 5 笔或更多原生交易的账户,都应该被视为已经暴露。

这个风险来自于这些签名已经公开记录在链上,后续的软件更新无法逆转已经泄露的私钥。因此,受影响账户的用户必须直接停用对应的密钥,而不是只更新签名应用。

EVM 交易不受影响,通过官方 SDK(如 zilliqa-js、gozilliqa-sdk 和 pyzil)签名的交易也不在漏洞范围内。所以这次事件只局限于 Zilliqa Ledger 应用的原生签名路径。

Zilliqa 至今没有公布被盗的 ZIL 数量、受影响账户的数量,以及易受攻击地址中持有的总资产价值。因此,这次事件造成的整体经济损失目前还不清楚。

Ledger 应用漏洞的技术细节

漏洞的根本原因在于 Zilliqa Ledger 应用在 secp256k1 曲线上生成 EC-Schnorr 签名所需的随机数(nonce)时存在缺陷。正确的做法是每次签名都要生成一个全新的、随机且不可预测的 256 位 nonce;如果 nonce 有偏差或熵值不够,多次签名后就有可能反推出私钥。

该应用的签名程序先产生 40 字节的随机数,然后对这个值取模曲线阶数,得到一个 256 位的数字。但在将结果复制到 nonce 缓冲区时,代码错误地从 40 字节的输出中只提取了 32 字节,保留了 8 字节的零填充,同时丢弃了 8 字节的熵值。

这个缺陷导致每个 nonce 的最高 64 位被固定为 0。一旦有大约 5 个或更多受影响签名被公开,攻击者就可以利用隐数问题(HNP)和格约简技术,在普通硬件上几秒钟内恢复出私钥。

暂停原生交易

作为保护措施,Zilliqa 暂停了所有非 EVM 的原生交易,同时制定补救方案。这样做是为了防止易受攻击账户的资产继续流失,并限制被盗 ZIL 通过原生交易流程流动。

受影响账户的用户也无法通过常规的转账交易来保护资金。因为如果私钥已经可以从链上数据中恢复,那么持有相同私钥的攻击者就能检测到用户的转账交易并抢先执行。所以,自己尝试转移资金不仅无效,反而可能增加风险。而 EVM 交易不受影响,可以正常进行。

补救计划与用户指引

Zilliqa 正在与 Ledger 团队协调,准备发布一个修复版本的 Ledger 应用。这个修复会恢复完整的 nonce 生成流程,防止未来再产生弱签名。但需要注意的是,对于之前已经签署了足够多受影响原生交易的私钥,这个补丁无法消除已经存在的风险。

受影响用户的密钥最终必须停用。Zilliqa 正在制定详细的补救计划,以保障相关账户余额的安全,并会针对使用 Ledger 签署 Zilliqa 原生交易的用户发布单独的操作指南。在官方指南发布之前,建议用户不要自行操作,只关注项目官方渠道的通知。

Zilliqa 感谢 KuCoin 协助识别 Ledger 应用 nonce 生成流程中的根本原因,帮助从链上数据中恢复受影响的私钥,并确认了持续存在的攻击活动。不过,Zilliqa 尚未公开确认 KuCoin 是否就是最初公告中提到的那家损失 ZIL 的交易所合作伙伴。

本文内容仅供学习参考,不构成任何投资建议、交易建议或收益承诺。加密货币和迷因币价格波动较大,相关事件信息应以官方公告、交易所实时页面及行情平台为准。投资者需独立判断、谨慎决策,切勿盲目跟风或轻信未经核实的数据。

来源:https://www.jb51.net/blockchain/1036000slhk.html
上一篇协议Meme铸造平台机制与特点深度解析 下一篇年虚拟币交易所排名前十APP官网最新版下载
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多