كشفت Zilliqa عن ثغرة أمنية حرجة تؤثر في تطبيقها الخاص بالمحفظة الباردة (Ledger) وتمكّن من إعادة بناء المفاتيح الخاصة انطلاقاً من التواقيع العامة بعد إجراء خمس معاملات Zilliqa أصلية فقط. وتعود هذه المشكلة، كما ورد في تغريدة بتاريخ 22 يوليو 2026 من حساب Zilliqa الرسمي، إلى خلل في توليد nonce أثناء إنشاء توقيعات Schnorr للمعاملات الأصلية (غير EVM) على شبكة Zilliqa. تُعدّ المفاتيح الخاصة أساساً لأمن محافظ العملات الرقمية، وقد يؤدي اختراقها إلى تمكين وصول غير مصرح به إلى الأصول الرقمية للمستخدمين. وبعد الإعلان، قامت منصة تداول العملات الرقمية Upbit بتعيين ZIL كأصل تحوطي، في إشارة إلى تشديد المراقبة لبيئة أمان الرمز.
Zilliqa Discloses Ledger App Vulnerability Allowing Private Key Reconstruction
تتيح الثغرة المعلنة إعادة بناء المفاتيح الخاصة من التواقيع العامة بعد خمس معاملات Zilliqa أصلية فقط، ما يخلق خطراً أمنياً كبيراً لمستخدمي تطبيق Ledger المتأثر. ويعتبر خبراء الأمن عموماً حماية المفتاح الخاص واحداً من أكثر جوانب البنية التحتية لسلسلة الكتل حيوية.
في 22 يوليو 2026، ذكرت حساب Zilliqa الرسمي على تويتر: "ثغرة توليد Nonce في تطبيق Zilliqa Ledger: تم تحديد ثغرة حرجة في تطبيق Zilliqa Ledger تؤثر في توليد توقيعات Schnorr للمعاملات الأصلية (غير EVM) على شبكة Zilliqa. تتسبب الثغرة في أن يتم إنشاء التواقيع…"
وتؤثر هذه المشكلة في تنفيذ تطبيق Zilliqa Ledger لتوقيعات Schnorr تحديداً للمعاملات الأصلية على شبكة Zilliqa، وليس للمعاملات المتوافقة مع EVM على الشبكة.
Upbit Designates ZIL as Cautionary Asset
قامت منصة تداول العملات الرقمية Upbit بتعيين ZIL كأصل تحوطي بعد الإعلان عن الثغرة. يعكس هذا التعيين مخاوف متزايدة بشأن بيئة أمان الرمز، ويشير إلى أن المنصة تراقب عن كثب التطورات المتعلقة بالحادث، مع تشجيع المستخدمين على ممارسة قدر إضافي من الحذر عند تداول الأصل أو الاحتفاظ به.
Prior Security Incident Adds to Ecosystem Concerns
في 20 يوليو 2026، كشف حساب Zilliqa الرسمي على تويتر عن حادث أمني سابق غير ذي صلة: "لقد أُبلغنا بوقوع حادث أمني يخص أحد شركائنا في منصات التداول، حيث تم سرقة ZIL من محفظة باردة. ويجري حالياً التحقيق في الحادث، ونحن نعمل مع الأطراف المعنية لتحديد السبب الجذري والنطاق الكامل."
وعلى الرغم من أن الحادثين غير مرتبطين بطبيعتهما، فإن إفصاح تطبيق Ledger الأحدث يزيد المخاوف بشأن الوضع الأمني الشامل للنظام البيئي. وقد شمل الحادث السابق سرقة رموز ZIL من محفظة باردة تابعة لمنظمة شريكة، ولا يزال قيد التحقيق النشط.
FAQ
ما الثغرة التي كشفت عنها Zilliqa في تطبيق Ledger الخاص بها؟
كشفت Zilliqa عن ثغرة حرجة تسمح بإعادة بناء المفاتيح الخاصة من التواقيع العامة بعد خمس معاملات Zilliqa أصلية فقط. تؤثر الثغرة في توليد توقيعات Schnorr للمعاملات الأصلية (غير EVM) بسبب مشكلة في توليد nonce داخل تطبيق Ledger.
كيف استجابت Upbit لثغرة تطبيق Ledger لدى Zilliqa؟
قامت Upbit بتعيين ZIL كأصل تحوطي بعد الإعلان عن الثغرة. وتقوم المنصة بمراقبة وثيقة للتطورات المتعلقة بالحادث، كما تشجع المستخدمين على ممارسة قدر إضافي من الحذر عند تداول الأصل أو الاحتفاظ به.