Zilliqa (ZIL) заявила, что столкнулась с крупным инцидентом в области безопасности из‑за критической уязвимости, обнаруженной в приложении аппаратного кошелька Ledger: зафиксирована активная эксплуатация 19 июля. Из‑за этой уязвимости в приложении Ledger закрытые ключи, используемые для транзакций ZIL, становятся уязвимыми для атак по восстановлению. После этого события южнокорейские криптовалютные биржи Upbit и Bithumb отнесли ZIL к активам с предупреждением и приостановили депозиты и выводы, сославшись на опасения за безопасность пользователей.
Уязвимость Ledger Zilliqa затрагивает закрытые ключи
В заявлении на своем аккаунте X Zilliqa сообщила, что атака возникла из‑за уязвимости безопасности в приложении Ledger. Команда заявила, что критическая уязвимость в приложении Ledger делает закрытые ключи, используемые для транзакций ZIL, уязвимыми для атак по восстановлению. Проблема затрагивает все версии, выпущенные с 2019 по 2026 год, а активная эксплуатация наблюдалась 19 июля. После выявления этой активной уязвимости команда заявила, что транзакции ZIL были приостановлены, при этом транзакции EVM не затрагиваются данным недостатком безопасности.
Upbit и Bithumb приостанавливают депозиты и выводы ZIL
После этих событий южнокорейские криптовалютные биржи Upbit и Bithumb отнесли ZIL к активам с предупреждением на своих торговых площадках. Биржи объявили, что приостанавливают депозиты и выводы для ZIL, ссылаясь на опасения за безопасность пользователей. Upbit и Bithumb сделали схожие заявления: они предупредили, что торговая поддержка ZIL может быть полностью прекращена, если вопрос безопасности не будет решен в разумные сроки или если не будут приняты достаточные меры для защиты инвесторов.
Команда Zilliqa дает рекомендации по безопасности
Это событие привело к пересмотру мер безопасности в экосистеме Zilliqa. Пользователям, которые выполняют транзакции ZIL через Ledger, рекомендуется изменить адреса и прекратить использование скомпрометированных кошельков. Ранее Zilliqa сообщала, что ZIL, хранившийся в холодном кошельке, был украден в ходе инцидента безопасности на одной из ее партнерских бирж.
FAQ
Какая уязвимость была обнаружена в приложении Ledger Zilliqa?
Критическая уязвимость в приложении Ledger делает закрытые ключи, используемые для транзакций ZIL, уязвимыми для атак по восстановлению. Проблема затрагивает все версии, выпущенные с 2019 по 2026 год, при этом активная эксплуатация наблюдалась 19 июля.
Почему Upbit и Bithumb приостановили депозиты и выводы ZIL?
Upbit и Bithumb отнесли ZIL к активам с предупреждением и приостановили депозиты и выводы, сославшись на опасения за безопасность пользователей после обнаружения уязвимости в Ledger. Обе биржи предупреждали, что торговая поддержка ZIL может быть полностью прекращена, если вопрос безопасности не будет решен в разумные сроки или если не будут приняты достаточные меры для защиты инвесторов.