ثغرة في مولّد الأرقام العشوائية (RNG) بسجل Zilliqa تعرض الحسابات لخطر الهجوم باستخدام 5+ توقيعات؛ ويمكن استرداد المفاتيح الخاصة

ZIL%3.75-
بحسب Zilliqa، أكد المشروع في 21 يوليو وجود ثغرة حرجة في توليد الأرقام العشوائية تؤثر في تطبيق Ledger للمعاملات الأصلية الخاصة بـ Zilliqa عبر جميع الإصدارات الصادرة من 2019 إلى 2026. تؤدي هذه العلة إلى تثبيت أعلى 64 بت في حقل nonce على الصفر، ما يتيح للمهاجمين استعادة المفاتيح الخاصة باستخدام بيانات على السلسلة فقط في حال توفر خمس تواقيع أو أكثر متأثرة. تم إيقاف المعاملات الأصلية مؤقتًا. لا تتأثر معاملات EVM ولا مكتبات zilliqa-js وgozilliqa-sdk وpyzil SDKs.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات