Zilliqa publicó un informe post-mortem esta semana atribuyendo el robo de 683,130,969.66 ZIL a un error en su aplicación Ledger heredada que desechaba ocho bytes de entropía durante la generación de firmas. La falla forzó a que los 64 bits altos de cada nonce afectado se convirtieran en cero, permitiendo a los atacantes reconstruir claves privadas a partir de tan solo cuatro firmas ya publicadas. La divulgación cuantifica un incidente que se extendió desde un primer robo el 4 de marzo hasta el 20 de julio, cuando Zilliqa desactivó las transacciones heredadas aproximadamente tres horas y media después del último movimiento en cadena del atacante. El informe de KuCoin sobre anomalías en la billetera fría del 19 de julio sacó a la luz el incidente activo para el equipo.
Por qué es importante
La longevidad del error es la historia. Zilliqa escribió la implementación original afectada; la falla sobrevivió años de mantenimiento bajo Ledger sin que ninguna de las partes la detectara. Esa brecha es relevante para cualquier token que aún dependa de una aplicación de Ledger para la firma nativa: un búfer de firma sesgado no aparece en auditorías de seguridad estándar de la misma manera que lo haría un generador de números aleatorios roto, y el umbral de exposición de cuatro firmas significa que la vulnerabilidad puede ser explotada silenciosamente contra billeteras inactivas durante mucho tiempo antes de que alguien lo note.
Impacto en el mercado
Zilliqa dividió el incidente en dos números que no se superponen. Sesenta y seis transacciones drenaron 51 cuentas, mientras que 6,772 cuentas tuvieron sus claves privadas expuestas. La recuperación se llevará a cabo mediante la migración a Zilliqa EVM, con la cadena heredada retirada, y no se ha anunciado una fecha de lanzamiento para la herramienta de migración a la espera de una auditoría de seguridad externa. La imagen combinada es la peor de ambos mundos para los titulares afectados: una exposición conocida en miles de billeteras, una aplicación parcheada que no puede ayudar a las claves ya comprometidas y una salida a EVM que aún no está activa.
Preguntas frecuentes
-
¿Cómo expuso el error de Ledger de Zilliqa las claves privadas?
La aplicación Ledger heredada de Zilliqa generó 40 bytes aleatorios, pero copió los 32 incorrectos en su búfer de firma, manteniendo ocho bytes de relleno cero y desechando ocho bytes de entropía. Ese sesgo forzó a que los 64 bits altos de cada nonce afectado se convirtieran en cero, permitiendo a los atacantes…
-
¿Cuánto ZIL fue robado en el hackeo de Ledger de Zilliqa?
El informe post-mortem cuantifica el robo en 683,130,969.66 ZIL a través de 66 transacciones exitosas durante la ventana de ataque que drenaron 51 cuentas.
-
¿Cuántas billeteras se vieron afectadas por el error de Ledger de Zilliqa?
Zilliqa distingue dos grupos: 51 cuentas fueron drenadas durante el ataque, mientras que 6,772 cuentas tuvieron sus claves privadas expuestas. El total de cuentas expuestas es un mínimo; cuentas adicionales comprometidas pueden haber producido transacciones de robo que aún no se han probado.
-
¿Por qué no puede Zilliqa arreglar el error de Ledger para proteger a los usuarios afectados?
La falla de la aplicación ha sido parcheada, pero las firmas ya publicadas no pueden ser retiradas de la blockchain. Los atacantes aún pueden reconstruir claves privadas a partir de firmas históricas, por lo que la solución solo protege nuevas claves en el futuro.
-
¿Cuál es el plan de recuperación de Zilliqa para los titulares afectados?
Zilliqa está migrando a todos los titulares heredados a Zilliqa EVM y retirando la cadena heredada. La fecha de lanzamiento de la herramienta de migración no ha sido anunciada porque el tiempo depende de una auditoría de seguridad externa, la revisión de sus hallazgos y cualquier remediación necesaria.