Zilliqa 今日披露了其 Ledger 应用中一个关键的随机数漏洞。该漏洞会影响原生 ZIL 交易的 Schnorr 签名。该缺陷会生成一次性随机数,其中最高 64 位被固定为零,从而使攻击者能够通过大约 5 条相关的链上交易签名,在几秒内恢复私钥。该漏洞自 2019 年以来一直存在于 Zilliqa Ledger 应用的所有版本中。已暂停原生交易,受影响的密钥必须被放弃。EVM 交易以及使用 zilliqa-js、gozilliqa-sdk 或 pyzil SDK 的交易不受影响。Zilliqa 正与 Ledger 协调发布修补版本,并制定资金迁移方案;KuCoin 也参与确认漏洞成因及持续被利用的情况。
免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见
声明。