Kerentanan Ledger RNG Zilliqa Mengancam Akun dengan 5+ Tanda Tangan; Kunci Privat Bisa Dipulihkan

ZIL-3,75%
Menurut Zilliqa, pada 21 Juli proyek tersebut mengonfirmasi adanya kerentanan kritis dalam pembuatan bilangan acak yang memengaruhi aplikasi Ledger untuk transaksi native Zilliqa pada semua versi yang dirilis dari 2019 hingga 2026. Cacat pada proses penandatanganan menyebabkan 64 bit teratas nonce tetap bernilai nol, sehingga memungkinkan penyerang memulihkan kunci privat hanya menggunakan data on-chain jika tersedia lima atau lebih tanda tangan yang terdampak. Transaksi native untuk sementara dihentikan. Transaksi EVM serta SDK zilliqa-js, gozilliqa-sdk, dan pyzil tidak terdampak.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar