NachrichtenKryptoKritische Schwachstelle in Zilliqa-Ledger-App ermöglicht Rekonstruktion privater Schlüssel

Kritische Schwachstelle in Zilliqa-Ledger-App ermöglicht Rekonstruktion privater Schlüssel

Autor: CoinTrust·

Wichtige Erkenntnisse

  • Die Schwachstelle betrifft native Zilliqa-Transaktionen, die über die Ledger-App signiert werden, während EVM-basierte Transaktionen einen separaten Signaturpfad verwenden und nicht betroffen sind.
  • Der Fehler betrifft die Nonce-Erzeugung in Schnorr-Signaturen und kann genügend Informationen offenlegen, um private Schlüssel aus öffentlich sichtbaren Transaktionssignaturen abzuleiten.
  • Upbit hat ZIL als vorsichtspflichtigen Vermögenswert eingestuft, während Börsen die möglichen Auswirkungen auf Token-Inhaber bewerten.
  • Zilliqa bestätigte separat einen Diebstahl von ZIL aus der Cold Wallet eines Börsenpartners am July 20, 2026, und erklärte, dass der Vorfall untersucht werde.
  • Marktteilnehmer achten auf Patches, Nutzerhinweise und weitere Aktualisierungen der Börsenrichtlinien im Zusammenhang mit der Schwachstelle in der Ledger-App.
Kritische Schwachstelle in Zilliqa-Ledger-App ermöglicht Rekonstruktion privater Schlüssel

Zilliqa hat eine kritische Sicherheitslücke in seiner Ledger-Anwendung offengelegt, die es Angreifern ermöglichen könnte, die privaten Schlüssel von Nutzern aus öffentlichen Signaturen zu rekonstruieren — bereits nach nur fünf nativen Zilliqa-Transaktionen. Die Schwachstelle, die zunächst von Beobachtern der Blockchain-Branche identifiziert wurde, hat in der Kryptowährungs-Community Besorgnis ausgelöst und zu verstärkter Prüfung durch Börsen geführt.

Art der Schwachstelle

Die Schwachstelle betrifft speziell die Erzeugung von Schnorr-Signaturen für native (nicht EVM-basierte) Zilliqa-Transaktionen innerhalb der Zilliqa-Ledger-App. Aufgrund eines Fehlers bei der Nonce-Erzeugung werden Signaturen auf eine Weise erstellt, die ausreichend kryptografische Informationen offenlegt, um private Schlüssel nach einer kleinen Anzahl von Vorgängen aus öffentlich sichtbaren Transaktionssignaturen abzuleiten. Die Wiederverwendung von Nonces oder eine vorhersagbare Nonce-Erzeugung gehört zu den am besten untersuchten Fehlermodi bei digitalen Signaturverfahren; wenn eine Nonce kompromittiert oder teilweise offengelegt wird, kann die mathematische Beziehung zwischen aufeinanderfolgenden Signaturen ausgenutzt werden, um den privaten Schlüssel zu berechnen. Entscheidend ist, dass nur native Zilliqa-Transaktionen betroffen sind — EVM-basierte Transaktionen im Netzwerk verwenden einen anderen Signaturpfad und sind nicht betroffen.

Private Schlüssel sind das Fundament der Sicherheit von Kryptowährungs-Wallets. Jede Kompromittierung dieser Schlüssel könnte unbefugten Zugriff auf die digitalen Vermögenswerte eines Nutzers ermöglichen, wodurch diese Art von Schwachstelle zu den schwerwiegendsten in der Blockchain-Infrastruktur zählt. Besonders bemerkenswert ist, dass sich der Fehler in einer Ledger-Hardware-Wallet-Anwendung befindet, da Ledger-Geräte zu den am weitesten verbreiteten Cold-Storage-Lösungen gehören und allgemein als vertrauenswürdig gelten, um private Schlüssel von netzwerkexponierten Umgebungen zu isolieren. Sicherheitsexperten betonen regelmäßig, dass ein robuster Schutz privater Schlüssel für das Vertrauen in kryptografische Systeme unerlässlich ist.

Reaktion der Börsen: Upbit stuft ZIL als vorsichtspflichtigen Vermögenswert ein

Nach der Offenlegung stufte die südkoreanische Kryptowährungsbörse Upbit ZIL als vorsichtspflichtigen Vermögenswert ein. Diese Klassifizierung zeigt, dass die Börse die Situation aktiv überwacht und Nutzer zu erhöhter Vorsicht beim Handel oder Halten des Tokens anhält. Südkoreanische Börsen unterliegen einem regulatorischen Rahmen, der verstärkte Anlegerschutzmaßnahmen verlangt; Vorsichtseinstufungen können zusätzliche Offenlegungspflichten und Handelsbeschränkungen auslösen.

Die Einstufung spiegelt ein breiteres Muster erhöhter Wachsamkeit unter Börsen wider, während sie die möglichen Auswirkungen der Schwachstelle in der Ledger-Anwendung auf ZIL-Inhaber bewerten.

Separater Cold-Wallet-Vorfall wird untersucht

Die Offenlegung der Ledger-Schwachstelle folgt auf ein separates Sicherheitsereignis, bei dem ZIL-Token aus der Cold Wallet eines Börsenpartners gestohlen wurden. Zilliqa bestätigte am July 20, 2026, dass es von dem Vorfall wusste:

We have been made aware of a security incident involving one of our exchange partners, in which ZIL was stolen from a cold wallet. The incident is under active investigation, and we are working with the relevant parties to establish the root cause and full scope. As a… — Zilliqa (@zilliqa) July 20, 2026

https://x.com/zilliqa/status/2079148672122818621?ref_src=twsrc%5Etfw

Zilliqa erklärte, dass der Vorfall aktiv untersucht werde und das Projekt mit den relevanten Parteien zusammenarbeite, um die Ursache und den vollständigen Umfang des Diebstahls zu ermitteln. Die beiden Vorfälle sind ihrer Art nach nicht miteinander verbunden, tragen zusammen jedoch zu Bedenken hinsichtlich der allgemeinen Sicherheitslage des Ökosystems bei.

Offizielle Offenlegung der Ledger-Schwachstelle

Am July 22, 2026 legte Zilliqa offiziell die technischen Details der Schwachstelle in der Ledger-App offen:

Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026

https://x.com/zilliqa/status/2079847348780536050?ref_src=twsrc%5Etfw

Auswirkungen auf Nutzervertrauen und Marktstimmung

Zilliqa, das 2018 als eine der ersten öffentlichen Blockchains mit Sharding zur Skalierbarkeit startete, hat sich als Plattform positioniert, die auf Innovationen im Bereich Distributed-Ledger-Technologie ausgerichtet ist. Das Projekt steht nun vor einer erheblichen operativen Herausforderung. Die Offenlegung setzt Zilliqa verstärkter Prüfung aus, während Marktteilnehmer sowohl die unmittelbaren als auch die langfristigen Folgen bewerten.

Wiederholte Sicherheitsprobleme, die unterschiedliche Komponenten eines Blockchain-Ökosystems betreffen, können nach Ansicht von Marktbeobachtern die Anlegerstimmung beeinflussen und die Nutzerakzeptanz verlangsamen. Die Einstufung von ZIL durch Upbit als vorsichtspflichtiger Vermögenswert spiegelt diese erhöhte Marktwachsamkeit wider.

Der Vorfall unterstreicht zudem die allgemeinere Bedeutung strenger Sicherheitsstandards in allen Kryptowährungsanwendungen. Während Blockchain-Netzwerke ihre Ökosysteme ausbauen, bleibt die Integrität von Wallet-Software und kryptografischen Implementierungen entscheidend, um Nutzer vor neu entstehenden Bedrohungen zu schützen. Ähnliche Nonce-bezogene Schwachstellen wurden in anderen kryptografischen Implementierungen der Branche dokumentiert, was die Notwendigkeit kontinuierlicher Prüfungen der Signaturlogik verstärkt.

Branche wartet auf Abhilfemaßnahmen

Branchenakteure beobachten Zilliqas Reaktion genau, einschließlich möglicher Software-Updates, Sicherheitspatches oder Leitlinien für betroffene Nutzer der Ledger-Anwendung. Eine schnelle und transparente Behebung könnte helfen, Vertrauen wiederherzustellen, während Verzögerungen oder unzureichende Maßnahmen die Unsicherheit verlängern könnten. Zu den wichtigen Meilensteinen zählen die Veröffentlichung einer gepatchten Ledger-App, Hinweise für Nutzer, die bereits fünf oder mehr native Zilliqa-Transaktionen signiert haben, sowie mögliche weitere Börsenrichtlinien über die ursprüngliche Einstufung durch Upbit hinaus.

Investoren und Händler verfolgen weitere Ankündigungen von Zilliqa, Ledger und Kryptowährungsbörsen zu Minderungsmaßnahmen und empfohlenen Sicherheitsvorkehrungen aufmerksam. Börsenrichtlinien, Wallet-Updates und Reaktionen der Community sind Faktoren, die Handelsaktivität und Anlegerstimmung in den kommenden Wochen beeinflussen könnten.

Die Wirksamkeit von Zilliqas Abhilfemaßnahmen und seine Kommunikationsstrategie dürften eine entscheidende Rolle dabei spielen, das Vertrauen der Nutzer wiederherzustellen und die langfristige Marktposition des Projekts zu erhalten. Der Umgang der Plattform mit der Schwachstelle dürfte in den kommenden Monaten die Wahrnehmung ihrer Zuverlässigkeit und Widerstandsfähigkeit prägen.

Der Zilliqa-Vorfall verdeutlicht die Bedeutung kontinuierlicher Sicherheitsaudits, zeitnaher Offenlegung von Schwachstellen und schneller Reaktionsmechanismen, um Nutzer zu schützen und das Vertrauen in Blockchain-Ökosysteme zu bewahren, während sich die Branche weiterentwickelt.