Cargando precios…
🩸BEARISH

ZIL expone claves en Ledger y Upbit ve riesgo

Un fallo de reutilización de nonce en la app Ledger de Zilliqa permitió a atacantes reconstruir claves privadas a partir de unas cinco firmas nativas, y la designación de Upbit como activo bajo cautela pone ahora en duda el soporte de negociación de ZIL.

Zilliqa reveló una vulnerabilidad crítica en su app Ledger oficial que permite reconstruir claves privadas a partir de firmas visibles públicamente tras unas cinco transacciones nativas. El fallo, un defecto de generación de nonce rastreado en todas las versiones de la app Ledger de 2019 a 2026, fue explotado activamente el 19 de julio, mientras Zilliqa suspendía las transacciones nativas y pedía a los usuarios afectados que retiraran las claves expuestas. Las transacciones de ZIL basadas en EVM no se ven afectadas.

Por qué importa

El fallo es grave por diseño: cualquier firma determinista y observable que permita a un atacante acotar la clave privada en una fracción significativa se convierte en recuperación completa de la clave una vez alcanzado el umbral. Cinco transacciones es una barrera baja para cualquier monedero que haya firmado de forma nativa desde 2019. Los usuarios de hardware wallets suelen confiar en el dispositivo precisamente porque la seed nunca sale de él, así que una vulnerabilidad que filtra la seed a través de firmas on-chain erosiona la promesa central del almacenamiento en frío para esta integración concreta.

Impacto en el mercado

Upbit, el mayor exchange de Corea del Sur por volumen, designó ZIL como activo bajo cautela en sus mercados KRW y BTC, suspendió depósitos y retiradas y se reservó el derecho a cancelar el soporte de negociación si el problema subyacente no se resuelve. La medida aísla la liquidez de un token cuya vía de transacciones nativas ya está congelada, y llega junto a informes de explotación real. Los tenedores que dependían de la integración con Ledger para custodiar ZIL nativo afrontan ahora una migración forzosa, y la etiqueta de cautela indica que el soporte a nivel de plataforma depende de una solución, no está garantizado.

Fuente: 질리카(ZIL) 거래 유의 종목 지정 안내, 업비트(Upbit)

Tokens relacionados
$ZIL

Preguntas frecuentes

  1. ¿Qué es la vulnerabilidad de la app Ledger de Zilliqa?

    Un fallo de generación de nonce en la app Ledger oficial de Zilliqa permite a atacantes reconstruir claves privadas a partir de firmas visibles públicamente tras unas cinco transacciones nativas, y afecta a todas las versiones de 2019 a 2026.

  2. ¿Están en riesgo los fondos de los usuarios por el fallo de Ledger de Zilliqa?

    Sí, para las claves de ZIL nativo firmadas en versiones afectadas de la app Ledger desde 2019. Zilliqa suspendió las transacciones nativas y pidió a los usuarios retirar las claves expuestas; las transacciones EVM de ZIL no se ven afectadas.

  3. ¿Se ha explotado la vulnerabilidad de Ledger de Zilliqa?

    Zilliqa confirmó explotación activa el 19 de julio, con atacantes capaces de recuperar claves privadas tras observar unas cinco firmas nativas en versiones afectadas.

  4. ¿Por qué Upbit marcó ZIL como activo bajo cautela?

    Upbit designó ZIL como activo bajo cautela en sus mercados KRW y BTC tras la divulgación de la vulnerabilidad de Ledger, suspendió depósitos y retiradas y advirtió de que el soporte de negociación podría cancelarse si el problema no se resuelve.

  5. ¿Qué deben hacer los tenedores de ZIL tras la divulgación del fallo de Ledger?

    Los tenedores que firmaron transacciones nativas de ZIL en la app Ledger desde 2019 deben tratar la clave como comprometida y migrar los fondos a una nueva ruta de clave, ya que las claves afectadas no pueden corregirse in situ.

Atribución de fuente
Agregado de WuBlockchain · Verificado · Última actualización hace 1h
Abrir original →