Zilliqa steht vor Sicherheitskrise, da Upbit und Bithumb ZIL auf ihre Warnlisten setzen
Wichtige Erkenntnisse
- •Eine kritische Schwachstelle in der Ledger-Hardware-Wallet-Anwendung von Zilliqa macht private Schlüssel für ZIL-Transaktionen anfällig für Wiederherstellungsangriffe durch bösartige Akteure.
- •Die Sicherheitslücke betrifft jede Version der im Zeitraum von 2019 bis 2026 veröffentlichten Ledger-ZIL-App, wobei am 19. Juli erstmals eine aktive Ausnutzung beobachtet wurde.
- •Zilliqa hat als Vorsichtsmaßnahme native ZIL-Transaktionen ausgesetzt, während Ethereum Virtual Machine-Transaktionen im Netzwerk nicht betroffen sind.
- •Upbit und Bithumb haben ZIL als Warn-Asset eingestuft, Ein- und Auszahlungen ausgesetzt und gewarnt, dass die Handelsunterstützung eingestellt werden könnte, wenn das Problem weiterhin besteht.
- •Nutzer, die Ledger-Hardware-Wallets für ZIL-Transaktionen verwendet haben, wird dringend geraten, ihre Guthaben auf neue Adressen zu migrieren und die Verwendung potenziell kompromittierter Wallets zu stoppen.

Zilliqa (ZIL), eine Blockchain-Plattform, die während des Bullenmarktes von 2021 als eines der ersten Projekte zur Implementierung von Sharding für Skalierbarkeit an Bedeutung gewann, hat eine erhebliche Sicherheitskrise offengelegt, die auf eine kritische Schwachstelle in seiner Ledger-Hardware-Wallet-Anwendung zurückzuführen ist.
In einer Erklärung, die auf seinem offiziellen X-Konto (ehemals Twitter) veröffentlicht wurde, bestätigte Zilliqa, dass sich die Schwachstelle innerhalb der Ledger-App befindet, die für ZIL-Transaktionen entwickelt wurde. Ledger-Hardware-Wallets werden in der gesamten Kryptowährungsbranche weit verbreitet verwendet, weil sie dafür konzipiert sind, private Schlüssel offline und außerhalb der Reichweite von Remote-Angreifern zu halten – ein Sicherheitsversprechen, das diese Schwachstelle direkt untergräbt. Der Fehler macht private Schlüssel für ZIL-Überweisungen anfällig für Wiederherstellungsangriffe (Recovery Attacks), was es bösartigen Akteuren ermöglichen könnte, die Schlüssel der Nutzer zu rekonstruieren und zu kompromittieren.
Umfang der Schwachstelle
Das Zilliqa-Team meldete, dass das Problem alle Versionen der Ledger-Anwendung betrifft, die zwischen 2019 und 2026 veröffentlicht wurden. Am 19. Juli wurde erstmals eine aktive Ausnutzung der Schwachstelle beobachtet, was eine sofortige Reaktion des Entwicklungsteams auslöste. Als Vorsichtsmaßnahme wurden native ZIL-Transaktionen ausgesetzt. Das Team betonte jedoch, dass Ethereum Virtual Machine (EVM)-Transaktionen im Zilliqa-Netzwerk von diesem Sicherheitsfehler nicht betroffen sind.
Koreanische Börsen reagieren
Im Zuge der Offenlegung haben zwei der größten Kryptowährungsbörsen Südkoreas – Upbit und Bithumb – ZIL in ihren jeweiligen Handelsmärkten als „Warn-Asset“ eingestuft. Südkoreanische Börsen arbeiten unter regulatorischen Rahmenbedingungen, die sie verpflichten, digitale Vermögenswerte zu kennzeichnen, die potenzielle Risiken für Anleger darstellen, und eine Warnung ist normalerweise ein Zwischenschritt vor einem möglichen Delisting. Beide Börsen nannten Bedenken hinsichtlich der Nutzersicherheit als Grund für ihre Entscheidungen und kündigten die Aussetzung von ZIL-Ein- und Auszahlungen an.
Upbit und Bithumb gaben ähnlich lautende Erklärungen ab, in denen sie davor warnten, dass die Handelsunterstützung für ZIL vollständig eingestellt werden könnte, falls das Sicherheitsproblem nicht innerhalb eines angemessenen Zeitrahmens gelöst wird oder keine angemessenen Maßnahmen zum Schutz der Anleger ergriffen werden.
Nutzerberatung
Der Vorfall hat eine umfassendere Überprüfung der Sicherheitsprotokolle innerhalb des Zilliqa-Ökosystems ausgelöst. Nutzern, die ZIL-Transaktionen über ein Ledger-Hardware-Wallet durchgeführt haben, wird dringend geraten, ihre Guthaben auf neue Adressen zu migrieren und die Verwendung potenziell kompromittierter Wallets einzustellen.
Vorheriger Sicherheitsvorfall
Dies ist nicht die erste Sicherheitsherausforderung, mit der Zilliqa konfrontiert war. Das Projekt berichtete zuvor, dass ZIL, das sich in einem Cold Wallet befand, während eines Sicherheitsvorfalls bei einer seiner Partnerbörsen gestohlen wurde.
Der ursprüngliche Quellenartikel ist unter bitcoinsistemi verfügbar.