Zilliqa Ledger应用漏洞:链上签名可泄露用户私钥,已导致ZIL代币被盗

第一层区块链网络Zilliqa披露其Zilliqa Ledger应用程序存在安全漏洞,攻击者可能利用公开的链上数据恢复用户的私钥。该漏洞源于使用可预测性弱化的临时随机数生成的签名,攻击者可借此获取签名者的私钥。

Zilliqa周三在X平台上发文称,已实施保护措施以防止进一步损失,并正在最终确定协调修复计划。使用Ledger设备签署至少五笔原生Zilliqa交易的用户被视为已受影响,建议等待进一步指导后再采取任何行动。

此前,Zilliqa在周一宣布发现安全漏洞后,要求交易所暂时暂停ZIL的充值和提现,该漏洞导致从冷钱包中窃取了数量不明的ZIL。Zilliqa表示将与Ledger协调发布修正版应用。值得注意的是,通过EVM兼容工具进行ZIL交易的用户未受影响。

根据CoinMarketCap数据,ZIL代币在过去24小时内下跌1.5%,过去一周下跌17%,发稿时交易价格略高于0.0024美元。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
链答报道的头像链答报道
上一篇 2026年 7月 22日
下一篇 2026年 7月 22日

相关推荐