MENDESak: Cacat Kritis di Aplikasi Zilliqa Ledger Membuka Kunci Privat!



​Sebuah kerentanan keamanan yang parah baru saja ditemukan di aplikasi Zilliqa Ledger, sehingga mendorong jaringan untuk mengambil langkah perlindungan yang drastis.

Penjelasan Kerentanan
​Menurut Cointelegraph, kelemahan ini terletak pada cara aplikasi Zilliqa Ledger menghasilkan tanda tangan transaksi.
​Nonces Lemah: aplikasi telah menghasilkan tanda tangan dengan memakai "nonce ephemeral yang dilemahkan secara dapat diprediksi".
​Karena nonces kriptografis ini bisa diprediksi secara matematis, penyerang canggih dapat melakukan rekayasa balik dan sepenuhnya merekonstruksi kunci privat pengguna hanya dengan memanfaatkan data transaksi on-chain yang tersedia untuk umum.
​Kerentanan yang mengkhawatirkan ini dilaporkan memengaruhi semua versi sebelumnya dari aplikasi Zilliqa Ledger.

​Respons Darurat Zilliqa
​Untuk mencegah penyerang menguras dompet perangkat keras pengguna, tim Zilliqa turun tangan secara resmi. Jaringan telah menangguhkan semua transaksi asli ZIL secara proaktif. Dengan menghentikan transaksi di blockchain, mereka mencegah tanda tangan baru yang rentan untuk dibroadcast, sekaligus memberi waktu untuk memperbaiki aplikasi Ledger.

​Apa yang Harus Anda Lakukan?
Jika Anda menggunakan dompet perangkat keras Ledger untuk mengamankan $ZIL Anda, jangan mencoba untuk bertransaksi sampai patch perangkat lunak resmi untuk aplikasi Zilliqa Ledger dirilis oleh Ledger dan jaringan secara resmi melanjutkan operasinya. Karena ini adalah cacat perangkat lunak tingkat aplikasi (bukan pelanggaran perangkat keras), dana Anda tetap aman selama kunci privat Anda tidak terekspos melalui pembuatan tanda tangan transaksi baru yang rentan.#zilliqa
ZIL1,73%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
MimMallet
· 07-23 14:41
Kelemahan bilangan acak yang lemah menyebabkan kebocoran kunci privat—ini adalah celah keamanan klasik. Keamanan dompet perangkat keras bergantung pada aplikasi lapis atas, dan Ledger kali ini yang menjadi korban. Semoga patch segera dirilis, dan semua saling mengingatkan.
Lihat AsliBalas1
AntiRugFarmer
· 07-23 14:14
Aduh, jadi ZIL saya tidak dulu digerakkan, tunggu patchnya dulu.
Lihat AsliBalas1
ChainYugong
· 07-23 13:02
Terima kasih kepada tim Zilliqa atas respons yang cepat! Menghentikan jaringan adalah langkah yang bijak untuk mencegah kebocoran tanda tangan baru. Tapi apakah transaksi lama dari pengguna yang sebelumnya sudah menandatangani juga berisiko? Disarankan agar semua pengguna Ledger segera menghubungi pihak resmi, perbarui aplikasinya lalu barulah beraksi, jangan tergoda demi kenyamanan sesaat.
Lihat AsliBalas1
TechPioneer
· 07-23 13:01
Kelemahan ini terlalu fatal: tanda tangan tidak dapat diprediksi, sehingga peretas bisa menurunkan kunci privat. Segera hentikan perdagangan itu sudah benar; semua orang jangan sembarangan bergerak.
Lihat AsliBalas1
  • Disematkan