ZilliqaのLedgerアプリの欠陥により秘密鍵が漏えい。鍵を復旧するにはネイティブZIL取引5件が必要です

ZIL-4.11%
Zilliqaは本日、自社のLedgerアプリにおいて、ネイティブZILトランザクションのSchnorr署名に影響する重大なランダム数生成の脆弱性を開示しました。この欠陥により、上位64ビットがゼロに固定された一時的なランダム数が生成され、攻撃者が約5件の関連するオンチェーン取引署名を用いて数秒で秘密鍵を復元できるようになります。この脆弱性は、2019年からZilliqaのLedgerアプリの全バージョンに存在していました。ネイティブ取引は停止されており、影響を受けた鍵は放棄する必要があります。EVM取引およびzilliqa-js、gozilliqa-sdk、またはpyzil SDKを使用する取引には影響ありません。ZilliqaはLedgerと連携して修正版をリリースし、資金移行の計画を策定しています。KuCoinは、脆弱性の原因と継続的な悪用の状況を確認するうえで支援しています。
免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし