Zilliqa 暂停原生 ZIL 交易,Ledger 漏洞使攻击者被许可重建私钥

ZIL-3.35%
Key Takeaways
  • Zilliqa 于 7 月 22 日暂停原生 ZIL 交易,原因是发现 Ledger 的 Schnorr 签名 nonce 漏洞(源自 2019 年)。
  • Ledger 的缺陷会将每个 nonce 的前 64 位锁定为零,使攻击者能够通过 5 笔或更多签名重建私钥。
  • Ledger 正在开发修复后的应用版本;使用 Ledger 的原生 ZIL 用户必须等待官方指令,而不应转移资金。

Zilliqa 于 7 月 22 日暂停原生 ZIL 交易。此前调查发现,Ledger 硬件钱包应用程序自 2019 年起存在的 Schnorr 签名 nonce 缺陷:该漏洞将每个签名 nonce 的前 64 位锁定为零,大幅削弱随机性,使攻击者可从约 5 个或更多受影响的签名中重建私钥,且仅需公开的链上数据。

Ledger 2019 年 Schnorr nonce 漏洞技术说明

根据 Zilliqa 官方说明,此漏洞的技术根本原因如下:Schnorr 签名要求每次使用唯一且不可预测的随机数(nonce)。若 nonce 的随机性被削弱,保护私钥的数学算法就会失效。

Zilliqa 的调查发现,Ledger 应用程序在生成 Schnorr 签名时,从 40 位元组的值中提取了错误的 32 位元组,导致每个 nonce 的前 64 位均为零。Zilliqa 将这种结果描述为“可预见且被削弱的临时 nonce”。

攻击者只需掌握大约 5 个或更多此类受影响的签名,就可以从公开的链上数据重建签名者的私钥;该漏洞自 2019 年 Ledger 应用程序发布后就存在。2019 年后发布的任何符合条件的签名均可被用于重建私钥。

7 月 19 日至 22 日事件时序:KuCoin 协助演示,冷钱包被盗

根据 Zilliqa 的官方披露,事件时序如下:7 月 19 日,Zilliqa 检测到与漏洞利用相符的链上活动;7 月 20 日,Zilliqa 一家交易所合作伙伴的冷钱包 ZIL 代币被盗,ZIL 跌至历史新低 0.002441 美元,Coinone 和 KuCoin 暂停 ZIL 存值和提现;7 月 21 日,Zilliqa 找到根本原因;7 月 22 日公开披露并暂停原生 ZIL 交易。

KuCoin 在此事件中发挥了关键作用:协助识别 nonce 漏洞,并从公共签名中成功重建出受影响的私钥作为实际演示,证实漏洞已被利用,使 Zilliqa 能够采取保护措施并制定更广泛的修复方案。

用户指示与修复进展:Ledger 应用程序修复版本待发布

根据 Zilliqa 的官方建议,以下为针对受影响用户的当前指示:

· 等待官方指示:所有使用 Ledger 硬件签署原生 ZIL 的用户须等待

· 不要转移任何资金

· 不要尝试自行修复

· EVM 交易和 SDK 用户不受影响:仅使用 EVM 相容工具和 Zilliqa SDK 的用户无需采取任何行动

· Ledger 修复版本:Ledger 正在开发修复版本的 Ledger 应用程序,具体发布时间另行通知

截至 7 月 22 日报道时,ZIL 根据 CoinGecko 数据报 0.00244 美元,24 小时下跌 3.5%,较 2021 年 5 月的历史高点约 0.2563 美元已大幅缩水。

常见问题

Zilliqa 为何在 7 月 22 日暂停原生 ZIL 交易?

根据 Zilliqa 7 月 22 日的官方公告,原因是发现 Ledger 应用程序自 2019 年起存在的 Schnorr 签名 nonce 缺陷:每个 nonce 的前 64 位被锁定为零,使攻击者可从约 5 个或更多受影响的公开链上签名中重建私钥。

哪类 ZIL 用户受到影响?

根据 Zilliqa 说明,只有在 Ledger 硬件设备上签署原生(非 EVM)ZIL 交易的用户面临风险;使用 EVM 相容工具和 Zilliqa SDK 的用户不受影响。

Ledger 修复版本何时发布?

根据 Zilliqa 官方声明,Ledger 正在开发修复版本的 Ledger 应用程序,具体发布时间另行通知;用户应关注 Zilliqa 和 Ledger 的官方渠道以获取最新公告。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论