Zilliqa приостанавливает нативные транзакции ZIL; уязвимость в Ledger позволяет злоумышленникам «воссоздавать приватные ключи»

ZIL-2,31%
Key Takeaways
  • Zilliqa приостановила нативную торговлю ZIL 22 июля после выявления уязвимости nonce-подписи Schnorr в Ledger, датируемой 2019 годом.
  • Уязвимость в Ledger фиксирует первые 64 бита каждого nonce на нуле, что позволяет злоумышленникам восстанавливать приватные ключи по пяти и более подписям.
  • Ledger разрабатывает исправленную версию приложения; пользователи нативного ZIL в Ledger должны дождаться официальных инструкций, не переводя средства.

Zilliqa 22 июля приостановила операции с нативными ZIL. Ранее расследование выявило изъян в nonce подписи Schnorr, существующий в приложении Ledger для аппаратных кошельков с 2019 года: уязвимость фиксировала первые 64 бита nonce каждой подписи нулём, что существенно ослабляло случайность. Это позволяло злоумышленникам восстанавливать приватный ключ примерно из 5 или более затронутых подписей и только на основе опубликованных данных в блокчейне.

Техническое описание уязвимости Schnorr nonce в Ledger 2019 года

По данным официальных разъяснений Zilliqa, техническая первопричина этой уязвимости следующая: в подписи Schnorr требуется использовать уникальный и непредсказуемый случайный nonce каждый раз, и если случайность nonce ослабляется, математический алгоритм, защищающий приватный ключ, перестаёт работать.

Расследование Zilliqa показало, что при генерации подписи Schnorr приложение Ledger извлекало неверные 32 байта из 40-байтового значения, из-за чего первые 64 бита каждого nonce оказывались нулевыми. Zilliqa описала этот результат как «предсказуемый, ослабленный временный nonce».

Злоумышленнику достаточно получить примерно 5 или более таких затронутых подписей, чтобы восстановить приватный ключ подписанта из общедоступных данных в блокчейне. Эта уязвимость существует с момента выпуска приложения Ledger в 2019 году, и любые соответствующие условиям подписи, опубликованные после 2019 года, могут быть использованы для восстановления приватного ключа.

Хронология событий с 19 по 22 июля: KuCoin помогает, холодный кошелёк был взломан

Согласно официальному раскрытию Zilliqa, хронология событий такая: 19 июля Zilliqa обнаружила on-chain активность, соответствующую эксплуатации уязвимости; 20 июля у партнёрской биржи Zilliqa был похищен холодный кошелёк с токенами ZIL, ZIL упал до исторического минимума 0,002441 доллара, Coinone и KuCoin приостановили пополнение и вывод ZIL; 21 июля Zilliqa нашла первопричину; 22 июля информация была публично раскрыта, а операции с нативными ZIL прекращены.

KuCoin в этом инциденте сыграла ключевую роль: помогла идентифицировать уязвимость nonce и успешно восстановила затронутые приватные ключи из публичных подписей в качестве практической демонстрации, подтвердив факт использования уязвимости. Это позволило Zilliqa принять меры защиты и разработать более широкое исправление.

Инструкции для пользователей и ход исправлений: версия с патчем для Ledger-приложения ожидается к выпуску

По официальным рекомендациям Zilliqa, текущие инструкции для затронутых пользователей следующие:

· Ждите официальных инструкций: все пользователи, использующие Ledger для подписания нативных ZIL, должны дождаться

· Не переводите никакие средства

· Не пытайтесь исправлять самостоятельно

· Пользователи EVM-транзакций и SDK не затронуты: только пользователям, использующим совместимые с EVM инструменты и Zilliqa SDK, не нужно предпринимать никаких действий

· Исправленная версия Ledger: Ledger разрабатывает исправленную версию приложения Ledger, точное время выпуска будет объявлено дополнительно

По состоянию на момент публикации 22 июля ZIL по данным CoinGecko торговался на уровне 0,00244 доллара, падение за 24 часа составило 3,5%, тогда как от исторического максимума около 0,2563 доллара в мае 2021 года произошло заметное снижение.

Часто задаваемые вопросы

Почему Zilliqa приостановила операции с нативными ZIL 22 июля?

По данным официального объявления Zilliqa от 22 июля, причина в том, что обнаружен изъян nonce подписи Schnorr, существующий в приложении Ledger с 2019 года: первые 64 бита каждого nonce фиксируются нулём, что позволяет злоумышленникам восстановить приватный ключ из примерно 5 или более затронутых публичных подписей в блокчейне.

Какие пользователи ZIL подвержены риску?

Согласно пояснениям Zilliqa, риск затрагивает только пользователей, которые подписывают нативные (не EVM) транзакции ZIL на устройствах Ledger; пользователи, использующие совместимые с EVM инструменты и Zilliqa SDK, не подвержены риску.

Когда будет выпущена исправленная версия Ledger?

Согласно официальному заявлению Zilliqa, Ledger разрабатывает исправленную версию приложения Ledger, точное время выпуска будет объявлено дополнительно; пользователям следует отслеживать официальные каналы Zilliqa и Ledger, чтобы получать самые свежие объявления.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев