URGENTE: Falha Crítica na App Zilliqa Ledger expõe Chaves Privadas!



​Acabou de ser descoberta uma vulnerabilidade grave de segurança na aplicação Zilliqa Ledger, levando a rede a tomar medidas de proteção drásticas.

A Vulnerabilidade Explicada
​De acordo com a Cointelegraph, a falha está na forma como a app Zilliqa Ledger gera assinaturas de transações.
​Nonces Fracos: A aplicação tem estado a gerar assinaturas usando "nonces efémeros previsivelmente enfraquecidos".
​Como estes nonces criptográficos são matematicamente previsíveis, atacantes sofisticados podem fazer engenharia inversa e reconstruir completamente a chave privada de um utilizador usando apenas dados de transações on-chain publicamente disponíveis.
​Diz-se que esta alarmante vulnerabilidade afeta todas as versões anteriores da app Zilliqa Ledger.

​Resposta de Emergência da Zilliqa
​Para impedir que os atacantes façam varrimento das carteiras de hardware dos utilizadores, a equipa da Zilliqa interveio oficialmente. A rede suspendeu proativamente todas as transações nativas de ZIL. Ao interromper as transações na blockchain, estão a impedir que novas assinaturas vulneráveis sejam transmitidas, ganhando efetivamente tempo para corrigir a aplicação Ledger.

​O Que Deve Fazer?
Se usa uma carteira de hardware Ledger para proteger o seu $ZIL , não tente realizar transações até ser lançado um patch de software oficial para a app Zilliqa Ledger pela Ledger e até a rede retomar oficialmente as operações. Como se trata de uma falha de software a nível de aplicação (e não de uma violação do hardware), os seus fundos mantêm-se seguros enquanto as suas chaves privadas não forem expostas através da geração de uma nova assinatura de transação vulnerável.#zilliqa
ZIL2,45%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
MimMallet
· 07-23 14:41
As chaves privadas podem ser expostas devido a números aleatórios fracos, uma vulnerabilidade de segurança clássica. A segurança das carteiras de hardware depende das aplicações de camada superior; desta vez, a Ledger falhou. Esperamos que a correção seja disponibilizada o quanto antes e que todos se informem mutuamente.
Ver originalResponder1
AntiRugFarmer
· 07-23 14:14
Opa, então não mexo no meu ZIL por agora. Vou esperar pelo patch.
Ver originalResponder1
ChainYugong
· 07-23 13:02
Obrigado à equipa da Zilliqa por reagir atempadamente! Suspender a rede é uma decisão sensata para evitar a divulgação de novas assinaturas. Mas as transações dos utilizadores mais antigos que já assinaram antes também correm algum risco? Recomendamos que todos os utilizadores do Ledger contactem a equipa oficial o mais rapidamente possível, atualizem a aplicação e só depois procedam. Não vale a pena arriscar por conveniência a curto prazo.
Ver originalResponder1
TechPioneer
· 07-23 13:01
Este bug é demasiado crítico. A assinatura não é imprevisível e o atacante consegue inferir a chave privada. Pausar as transações agora foi a decisão certa. Pessoal, não mexam em nada por favor.
Ver originalResponder1
  • Fixado