A Zilliqa divulgou uma vulnerabilidade crítica na sua aplicação oficial Ledger que permite reconstruir chaves privadas a partir de assinaturas publicamente visíveis após cerca de cinco transações nativas. A falha, um problema na geração de nonce identificado em todas as versões da aplicação Ledger de 2019 a 2026, foi explorada ativamente em 19 de julho, com a Zilliqa a suspender transações nativas e a instruir os utilizadores afetados a abandonarem as chaves expostas. As transações ZIL baseadas em EVM não foram afetadas.
Porque é importante
A falha é grave por natureza: qualquer assinatura determinística e observável que permita a um atacante reduzir a chave privada numa fração relevante torna-se uma recuperação completa da chave quando o limite é atingido. Cinco transações é um patamar baixo para qualquer carteira que tenha assinado nativamente desde 2019. Os utilizadores de carteiras hardware confiam normalmente no dispositivo precisamente porque a seed nunca sai dele, pelo que uma vulnerabilidade que deixa a seed escapar através de assinaturas on-chain corrói a promessa central do armazenamento frio nesta integração específica.
Impacto no mercado
A Upbit, a maior bolsa da Coreia do Sul por volume, classificou ZIL como ativo de cautela nos seus mercados KRW e BTC, suspendeu depósitos e levantamentos e reservou-se o direito de terminar o suporte à negociação se o problema subjacente não for resolvido. A medida isola a liquidez de um token cujo percurso de transações nativas já está congelado, e surge em paralelo com relatos de exploração em ambiente real. Os detentores que dependiam da integração Ledger para custódia nativa de ZIL enfrentam agora uma migração forçada, e a etiqueta de cautela sinaliza que o suporte ao nível da plataforma depende de uma correção, em vez de estar garantido.
Fonte: 질리카(ZIL) 거래 유의 종목 지정 안내, 업비트(Upbit)
Perguntas frequentes
-
Qual é a vulnerabilidade da aplicação Ledger da Zilliqa?
Uma falha na geração de nonce na aplicação oficial Ledger da Zilliqa permite a atacantes reconstruir chaves privadas a partir de assinaturas publicamente visíveis após cerca de cinco transações nativas, afetando todas as versões de 2019 a 2026.
-
Os fundos dos utilizadores estão em risco devido à falha Ledger da Zilliqa?
Sim, no caso de chaves ZIL nativas assinadas em versões afetadas da aplicação Ledger desde 2019. A Zilliqa suspendeu transações nativas e instruiu os utilizadores a abandonarem chaves expostas; as transações EVM ZIL não foram afetadas.
-
A vulnerabilidade Ledger da Zilliqa já foi explorada?
A Zilliqa confirmou exploração ativa em 19 de julho, com atacantes capazes de recuperar chaves privadas após observarem cerca de cinco assinaturas nativas em versões afetadas.
-
Porque é que a Upbit sinalizou ZIL como ativo de cautela?
A Upbit classificou ZIL como ativo de cautela nos seus mercados KRW e BTC após a divulgação da vulnerabilidade Ledger, suspendendo depósitos e levantamentos e avisando que o suporte à negociação pode ser terminado se o problema não for resolvido.
-
O que devem fazer os detentores de ZIL após a divulgação da falha Ledger?
Os detentores que assinaram transações ZIL nativas na aplicação Ledger desde 2019 devem tratar a chave como comprometida e migrar fundos para um novo percurso de chave, uma vez que as chaves afetadas não podem ser corrigidas no local.