تتعرض Zilliqa لارتدادات بعد ثغرة حرجة في محفظة Ledger للأجهزة

  • أوقفت Zilliqa المعاملات الأصلية بعد تحديد ثغرة حرجة في تطبيق محفظة Ledger.
  • قد تسمح هذه الثغرة للمهاجمين بإعادة بناء المفاتيح الخاصة من توقيعات المعاملات التي جرى توليدها عبر عدة سنوات.
  • قامت منصات التداول بتقييد تحويلات ZIL بينما تستعد الشبكة لإصدار تعليمات الاسترداد للمستخدمين المتأثرين.
  • تقتصر المشكلة على تطبيق Ledger الأصلي لـ Zilliqa ولا تؤثر في أجهزة Ledger أو شبكة EVM.

أوقفت Zilliqa جميع المعاملات الأصلية (غير الخاصة بـ EVM) بعد تأكيد وجود ثغرة أمنية حرجة في تطبيق محفظة الأجهزة Ledger الخاص بها، وهي ثغرة قد تمكّن المهاجمين من استرداد المفاتيح الخاصة للمستخدمين من توقيعات سلسلة الكتل المتاحة علنًا. جاءت هذه الإجراءات الطارئة فيما يعمل المشروع مع باحثين أمنيين ومنصات تداول لاحتواء الحادث وتطوير عملية استرداد للمستخدمين المحتمل تأثرهم. ووفقا للإعلان في X، تقتصر الثغرة على سلسلة Zilliqa الأصلية ولا تؤثر في شبكتها المتوافقة مع EVM. كما تبقى أجهزة Ledger نفسها غير متأثرة، مع حصر المشكلة في التنفيذ البرمجي لتطبيق Ledger الخاص بـ Zilliqa. أفضت التحقيقات إلى خلل تشفير قديم بعمر سنوات وفقًا لـ Zilliqa، نشأت الثغرة عن خطأ في التنفيذ عند استخدامها لتواقيع Schnorr، وهو مخطط التشفير المستخدم لتوثيق المعاملات الأصلية.

ومع تقدم تحقيقنا، نود توضيح نقطة مهمة:

في هذه المرحلة، لم نعثر على أي دليل على أن الحادث نتج عن إدارة المحفظة لدى منصة التبادل أو عملياتها التشغيلية. نقدر تعاون منصة التبادل في تحديد… https://t.co/i6UQ62m4CM

— Zilliqa (@zilliqa) 20 يوليو 2026

بدلًا من توليد nonces عشوائية بالكامل لكل توقيع، أدت خطأ في نسخ الذاكرة إلى استبدال أعلى 64 بت من كل nonce بصفر. وقد قلّل ذلك بشكل كبير من عشوائية الحماية التي توفرها كل توقيع، مسببًا ظروفًا يمكن بموجبها للمهاجمين إعادة بناء المفاتيح الخاصة باستخدام تقنيات تقليل الشبكات (lattice reduction) بعد مراقبة عدد كافٍ من المعاملات على السلسلة. ذكر المشروع أن الكود المعرّض للخطر كان موجودًا في كل إصدار من تطبيق Zilliqa Ledger منذ إطلاقه الأولي في 2019، ما يعني أن الثغرة ظلت دون اكتشاف قرابة ست سنوات. تسارعت وتيرة التحقيق بعد رصد نشاط مشبوه على السلسلة في 19 يوليو. وبالعمل جنبًا إلى جنب مع شركاء المنصات، من بينهم KuCoin، تتبع المهندسون الهجمات إلى عملية التوقيع في تطبيق Ledger قبل تأكيد الثغرة علنًا في 21 يوليو. بعد يوم واحد، أوقفت Zilliqa جميع المعاملات الأصلية بينما بدأت جهود التخفيف. فقط فئة محددة من المستخدمين يُنظر إليها كعرضة للخطر لا تؤثر الثغرة في كل حامل لـ ZIL بشكل متساوٍ. وبناءً على إرشادات المشروع، تشمل مجموعة الأعلى مخاطرة المستخدمين الذين:

  • استخدموا جهاز Ledger لإجراء معاملات ZIL أصلية (غير الخاصة بـ EVM).
  • وقّعوا معاملات بين 2019 ويوليو 2026.
  • أنشأوا تقريبًا خمسة توقيعات أو أكثر باستخدام المفتاح الخاص نفسه.

شدد المشروع على أن عدة أجزاء من منظومته ما تزال غير متأثرة:

  • لم يتم اختراق أجهزة Ledger.
  • تواصل سلسلة كتل Zilliqa المتوافقة مع EVM العمل بشكل طبيعي.
  • لا تتأثر المحافظ البرمجية بالثغرة.

حثت Zilliqa المستخدمين المحتمل تأثرهم على عدم نقل الأموال أو محاولة الاسترداد بشكل مستقل إلى حين نشر تعليمات الهجرة الرسمية، محذرة من أن أي تصرف مبكر قد يعقّد عملية الاسترداد. تتحرك منصات التداول بسرعة لاحتواء الأثر المحتمل أدى الكشف إلى اتخاذ إجراءات فورية عبر منصات تداول العملات المشفرة. صنفت كوريا الجنوبية’s Upbit ZIL كأصل تحوطي، وعلّقت الإيداعات والسحوبات، ووضعَت الرمز ضمن مراجعة للشطب حتى منتصف أغسطس ضمن إطار حماية المستثمرين في البلاد. كما قيّدت منصات تداول مركزية أخرى مؤقتًا تحويلات ZIL الأصلية بينما كانت تقيّم الأثر المحتمل لكل من ثغرة تطبيق Ledger وتقارير عن سرقة منفصلة تخص ZIL محتجزًا في محفظة باردة غير متصلة بالإنترنت يديرها أحد شركاء المنظومة في التبادل. ورغم أن الحادثين منفصلان، فإن توقيتهما المتقارب عزز المخاوف في السوق. تدهورت شهية المستثمرين بعد الكشف. انخفض ZIL بنحو 5% خلال الـ 24 ساعة السابقة وبحوالي 17% خلال الأسبوع الماضي، ليهبط إلى قرابة $0.0024 بعد أن قيّم المتداولون حجم حادث الأمن. يعتمد الاسترداد الآن على استبدال المحافظ المكشوفة على عكس كثير من الثغرات البرمجية، فإن هذا الحادث يتجاوز مجرد نشر تطبيق مُرقّع. وبما أن تواقيع المعاملات المعرّضة للخطر قد سُجلت بالفعل بشكل دائم على سلسلة الكتل، فإن تحديث تطبيق Ledger لا يمكنه إزالة التعرض المرتبط بالتواقيع التي تم إنشاؤها خلال السنوات الست الماضية. لذلك، سيركز الطور التالي من الاستجابة على ترحيل المستخدمين المتأثرين إلى محافظ جديدة مولّدة بدلًا من استعادة المحافظ المخترَضة. ومن المتوقع أن تتطلب هذه العملية تنسيقًا بين Zilliqa وLedger ومنصات تداول العملات المشفرة وحاملي المحافظ قبل أن تتمكن الشبكة الأصلية من العودة إلى طبيعتها بالكامل في النشاط.

ZIL%1.34-
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت