游乐游手机版
首页/web3.0/文章详情

Zilliqa紧急披露Ledger漏洞:原生签名或致私钥泄露

时间:2026-07-25 15:31
ZilliqaLedger应用程序存在高风险漏洞,原生交易Schnorr签名生成中随机数复制错误导致私钥可能被恢复。使用Ledger签署原生ZIL1交易且已广播约5笔以上交易的用户风险最高,官方已暂停原生交易,建议受影响用户勿自行转账。

很多人觉得硬件钱&包是存放加密资产最稳妥的选择,但这次Zilliqa的事件提醒我们,安全性远不止“设备没丢”那么简单。真正容易出问题的,往往是底层代码里那些不起眼的细节——哪怕设备本身好好的,只要签名逻辑有漏洞,链上数据也能变成攻击者的突破口。

最安全的虚拟币交易平台推荐:

Zilliqa官方账号(@zilliqa)发布了一则紧急安全公告,说Zilliqa Ledger应用程序里发现了一个高风险漏洞。问题出在原生(非EVM)Zilliqa交易的Schnorr签名生成环节,攻击者有可能利用公开的链上信息,反推出用户的私钥。

Zilliqa Ledger漏洞到底怎么回事:问题藏在原生交易的Schnorr签名流程里

换个接地气的说法,这次出事的不是Zilliqa区块链本身,而是它用来签名的那个底层程序实现。

Zilliqa的原生交易用的是secp256k1曲线上的EC-Schnorr签名。签名的时候,系统应该生成一个256位的、足够随机的随机数(也叫Nonce,通常写作k)。这个随机数直接决定了签名安不安全,可以说是整个流程里最关键的一环。

Zilliqa团队排查后发现,程序虽然先生成了一个40字节的随机数,也做了取模处理,但在把数据复制到nonce缓冲区时,实际只复制了32字节。

听起来像是个不起眼的编码疏忽,但后果很严重。因为这一复制错误,随机数的前64位永远都是0,也就是说k < 2^192。原本应该难以预测的签名参数,就这样出现了可以被统计分析的偏差。

官方解释说,攻击者可以利用这种偏差,结合格基还原法(lattice reduction)去求解隐藏数字问题(Hidden Number Problem),最终把用户的完整私钥恢复出来。

Zilliqa安全公告的时间线:漏洞存在多年,经常用原生交易的用户风险更高

从官方披露的时间线来看,这个漏洞并不是刚刚冒出来的,而是从2026年起就存在于所有版本的Zilliqa Ledger应用程序里,跨度挺长的。

直到2026年7月19日,团队才在链上观察到符合主动攻击特征的活动;7月21日,官方正式确认了问题根源,并成功复现了漏洞。

这意味着,真正需要重点关注的,是那些曾经用Ledger硬件钱&包签过原生Zilliqa交易的用户,尤其是使用ZIL1地址的账户。

官方进一步警告说,如果相关账户过去通过Ledger已经广播了大约5笔或以上的原生交易,那么因为链上已经积累了足够多的签名特征,这些私钥现在应该被视为“已经泄露”。

不过,官方也明确说了,通过EVM工具生成的0x地址交易,以及通过Zilliqa官方SDK(比如zilliqa-js)生成的交易,都不受这次漏洞影响。

Zilliqa Ledger漏洞影响范围:哪些用户需要特别留意

结合官方说明,这次事件的影响范围其实比较清晰,关键就看你是不是用了那个有缺陷的原生签名流程。

  • 受影响用户:使用Ledger硬件钱&包签署原生Zilliqa交易的ZIL1地址用户。
  • 高风险情形:过去通过Ledger广播了大约5笔或以上原生交易的账户。
  • 不受影响交易:通过EVM工具生成的0x地址交易。
  • 不受影响方式:通过Zilliqa官方SDK(比如zilliqa-js)生成的交易。

简单说,如果你用的是Zilliqa原生地址,并且通过Ledger做过原生交易签名,那就得特别留意官方后续通知;如果你用的是EVM体系下的0x地址交易,那官方表示这次漏洞不会波及到你。

官方应对措施:已暂停原生交易,受影响用户不要自行转账

为了防止风险继续扩散,Zilliqa团队已经紧急暂停了所有原生(非EVM)交易,同时正在跟Ledger官方合作推进修复版本的发布。

对于可能受影响的Ledger用户,官方给出的态度非常明确:现阶段不要自己进行任何转账操作。

原因很简单——如果你的私钥已经暴露,你主动发起转账后,攻击者可以监控链上动态,通过机器人抢先交易(Front-running)半路拦截。也就是说,自己转账非但未必能降低风险,反而可能让资产更快暴露在攻击之下。

基于这一点,官方建议相关用户等待Zilliqa后续公布统一协调的补救方案,而不是自己尝试处理。

KuCoin协助排查,但问题本质仍是Ledger应用程序漏洞

另外,Zilliqa在公告里提到,KuCoin在这次事件中提供了协助,包括帮忙定位Ledger应用中的Nonce问题,以及从链上签名中协助恢复受影响私钥,用来确认攻击路径和手法。

不过Zilliqa也特别澄清,这次事件的本质是Ledger应用程序层面的技术漏洞,跟交易所的钱&包管理机制没有关系。

这次Zilliqa安全事件给用户提了什么醒

这起事件再次说明,哪怕是用硬件钱&包,安全风险也不仅仅是“设备有没有被偷”这么简单。只要签名实现本身存在底层缺陷,公开的链上数据就可能被用来做攻击分析。

对于已经处于风险范围内的用户来说,当前更重要的不是急着转移资产,而是持续关注项目方和相关服务方后续发布的补救公告与处理安排。

风险提示:涉及链上签名、私钥和硬件钱&包的安全事件通常专业性很强,处理不当反而可能放大风险。用户应以项目方和相关服务方后续公告为准,谨慎进行资产操作,避免因自行转账或重复签名造成更多损失。本文内容仅供学习参考,不构成任何投资建议、交易建议或收益承诺。加密货币及迷因币价格波动剧烈,所有市场数据请以官方公告、交易所实时页面及行情平台为准,投资者需独立判断,谨慎决策。

来源:https://www.php.cn/faq/2879697.html
上一篇大空头Burry罕见看多港股 估值历史低位现抄底良机 下一篇假交易所骗局防范指南:殴易官方验证查询方法2026
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多