Une faille dans l’application Zilliqa Ledger permet de reconstituer la clé privée après cinq transactions

ZIL-2,39%
Key Takeaways
  • Zilliqa a divulgué une faille critique dans une application Ledger permettant la reconstruction d’une clé privée après cinq transactions le 22 juil. 2026.
  • La vulnérabilité provient d’un problème de génération de nonce lors de la création de signatures Schnorr pour les transactions natives de Zilliqa.
  • La plateforme d’échange de cryptomonnaies Upbit a désigné ZIL comme actif de précaution après la divulgation de la vulnérabilité.

Zilliqa a divulgué une faille de sécurité critique affectant son application Ledger, qui permet de reconstruire des clés privées à partir de signatures publiques après seulement cinq transactions natives de Zilliqa. Le problème, détaillé dans un tweet du 22 juillet 2026 publié par le compte officiel de Zilliqa, découle d’une anomalie de génération de nonce lors de la création de signatures Schnorr pour les transactions natives (non EVM) de Zilliqa. Les clés privées constituent la base de la sécurité des portefeuilles de cryptomonnaies : leur compromission pourrait permettre un accès non autorisé aux actifs numériques des utilisateurs. À la suite de cette divulgation, la plateforme d’échange de cryptomonnaies Upbit a désigné ZIL comme actif de précaution, signalant un renforcement de la surveillance de l’environnement de sécurité du token.

Zilliqa divulgue une vulnérabilité dans l’application Ledger permettant la reconstruction de clés privées

La vulnérabilité divulguée permet de reconstruire des clés privées à partir de signatures publiques après seulement cinq transactions natives de Zilliqa, créant un risque de sécurité important pour les utilisateurs de l’application Ledger concernée. Les experts en sécurité considèrent généralement la protection des clés privées comme l’un des aspects les plus critiques de l’infrastructure blockchain.

Le 22 juillet 2026, le compte Twitter officiel de Zilliqa a indiqué : « Vulnérabilité de génération de nonce dans l’application Ledger de Zilliqa : une vulnérabilité critique a été identifiée dans l’application Ledger de Zilliqa, affectant la génération de signatures Schnorr pour les transactions natives (non EVM) de Zilliqa. La vulnérabilité fait que les signatures sont générées… »

Le problème affecte spécifiquement l’implémentation des signatures Schnorr de l’application Ledger de Zilliqa pour les transactions natives de Zilliqa, et non les transactions compatibles EVM sur le réseau.

Upbit désigne ZIL comme actif de précaution

La plateforme d’échange de cryptomonnaies Upbit a désigné ZIL comme actif de précaution après la divulgation de la vulnérabilité. Cette désignation reflète des inquiétudes accrues concernant l’environnement de sécurité du token et indique que l’échange surveille de près les développements liés à l’incident tout en encourageant les utilisateurs à faire preuve d’une prudence supplémentaire lors du trading ou de la détention de l’actif.

Un incident de sécurité antérieur alimente les inquiétudes au sein de l’écosystème

Le 20 juillet 2026, le compte Twitter officiel de Zilliqa a divulgué un incident de sécurité antérieur, sans lien, concernant : « Nous avons été informés d’un incident de sécurité impliquant l’un de nos partenaires d’échange, au cours duquel ZIL a été volé depuis un portefeuille froid. L’incident fait l’objet d’une enquête active, et nous travaillons avec les parties concernées pour déterminer la cause première et l’étendue complète. »

Bien que les deux incidents n’aient pas de lien, la dernière divulgation concernant l’application Ledger renforce les inquiétudes relatives à la posture de sécurité globale de l’écosystème. L’incident antérieur impliquait le vol de tokens ZIL depuis le portefeuille froid d’une organisation partenaire et fait toujours l’objet d’une enquête active.

FAQ

Quelle vulnérabilité Zilliqa a-t-elle divulguée dans son application Ledger ?

Zilliqa a divulgué une vulnérabilité critique qui permet de reconstruire des clés privées à partir de signatures publiques après seulement cinq transactions natives de Zilliqa. La faille affecte la génération de signatures Schnorr pour les transactions natives (non EVM) de Zilliqa en raison d’un problème de génération de nonce dans l’application Ledger.

Comment Upbit a-t-elle répondu à la vulnérabilité de l’application Ledger de Zilliqa ?

Upbit a désigné ZIL comme actif de précaution après la divulgation de la vulnérabilité. L’échange surveille de près les développements liés à l’incident et encourage les utilisateurs à faire preuve d’une prudence supplémentaire lors du trading ou de la détention de l’actif.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire