Zilliqa suspende las transferencias nativas de ZIL tras falla en app de Ledger que expone claves privadas
Puntos clave
- •Zilliqa suspendió las transacciones nativas de ZIL debido a una vulnerabilidad crítica en su aplicación para Ledger que permite recuperar claves privadas a partir de firmas públicas de transacciones.
- •La falla se origina en un sesgo en el proceso de generación de nonces para firmas Schnorr, lo que hace que cualquier cuenta que haya firmado cinco o más transacciones nativas quede comprometida de forma permanente.
- •Aunque se desarrolló una versión corregida de la app para Ledger, esta no puede reparar claves privadas ya expuestas mediante firmas onchain anteriores.
- •El exchange surcoreano Upbit colocó a ZIL bajo estatus de cautela y suspendió depósitos y retiros tras la divulgación de la vulnerabilidad.
- •Zilliqa confirmó que las transacciones EVM y sus kits de desarrollo de software no están afectados por la falla de la app de Ledger.

Zilliqa suspendió las transacciones nativas de ZIL después de revelar una vulnerabilidad crítica en su aplicación para Ledger que puede permitir a atacantes recuperar claves privadas a partir de firmas públicas de transacciones. Las billeteras de hardware Ledger se encuentran entre los dispositivos de almacenamiento en frío más utilizados en criptomonedas, lo que hace que el alcance de la exposición potencial sea significativo para cualquier proyecto cuya aplicación de firma contenga una falla de este tipo.
La falla afecta a las transacciones nativas de Zilliqa no EVM firmadas con dispositivos Ledger y aplica a todas las versiones publicadas de la app Zilliqa Ledger desde 2019 hasta 2026. Zilliqa dijo que las cuentas que firmaron aproximadamente cinco o más transacciones nativas afectadas con dispositivos Ledger deben tratarse como comprometidas de forma permanente.
La red dijo que detectó actividad onchain compatible con explotación activa el 19 de julio y confirmó la causa raíz el 21 de julio. Zilliqa preparó una versión corregida de la app para Ledger, pero dijo que la solución no puede proteger claves ya expuestas mediante firmas anteriores. Las transacciones nativas seguían suspendidas en la actualización oficial más reciente mientras el equipo finalizaba un plan de recuperación coordinado.
El exchange surcoreano Upbit también colocó a ZIL bajo estatus de cautela, mientras Zilliqa dijo que las transacciones EVM y sus kits de desarrollo de software no están afectados.
La falla en la app de Ledger debilitó las firmas de transacciones nativas
La vulnerabilidad estuvo relacionada con la forma en que la app Zilliqa Ledger generaba firmas Schnorr para transacciones nativas. Cada firma requiere un número aleatorio nuevo, conocido como nonce, para ayudar a proteger la clave privada. Según Zilliqa, la app generaba suficientes datos aleatorios, pero copiaba los 32 bytes incorrectos en el proceso de firma.
Ese error dejó los 64 bits más altos de cada nonce fijos en cero. La reducción de aleatoriedad permitió a los atacantes comparar múltiples firmas públicas de la misma cuenta y reconstruir la clave privada de esa cuenta. Los nonces sesgados o reutilizados son una categoría reconocida de falla criptográfica documentada en múltiples implementaciones de blockchain a lo largo de los años; una vez que suficientes firmas sesgadas son públicas, la clave privada subyacente puede verse comprometida sin acceso directo al dispositivo de firma.
Zilliqa dijo que las cuentas que transmitieron aproximadamente cinco o más transacciones nativas afectadas deben considerarse comprometidas. El proyecto indicó que, una vez que hay suficientes firmas disponibles, el proceso de recuperación puede tomar segundos en hardware común.
Debido a que las firmas afectadas quedan registradas permanentemente onchain, actualizar la app de Ledger no puede reparar una clave que ya fue expuesta. Zilliqa dijo que las claves afectadas deben retirarse. También advirtió a los usuarios que no se limiten a mover fondos cuando se reanuden las transacciones, porque un atacante con una clave privada recuperada podría intentar transmitir una transacción competidora.
Transferencias nativas suspendidas mientras las transacciones EVM no se ven afectadas
Zilliqa suspendió las transacciones nativas después de identificar la vulnerabilidad, bloqueando nuevas transferencias nativas mientras el equipo trabaja en un método para proteger los saldos afectados. A diferencia de un exploit de contrato inteligente o una interrupción a nivel de red, esta vulnerabilidad compromete las propias claves de firma, lo que significa que las direcciones afectadas no pueden asegurarse simplemente corrigiendo software o actualizando firmware. El proyecto pidió a los usuarios de Ledger que firmaron transacciones nativas de Zilliqa que esperen instrucciones oficiales.
“Users who have signed native Zilliqa transactions with a Ledger device should await official guidance before taking any action,” Zilliqa noted.
Zilliqa dijo que el problema no afecta las transacciones EVM. El proyecto también señaló que sus kits de desarrollo de software, incluidos zilliqa-js, gozilliqa-sdk y pyzil, generan nonces correctamente. Por lo tanto, los usuarios que operan únicamente mediante herramientas compatibles con EVM quedan fuera de la ruta de firma afectada.
Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026
Zilliqa atribuyó a KuCoin ayuda para rastrear el problema. El exchange recuperó claves privadas afectadas a partir de firmas públicas, ayudó a confirmar la explotación activa y colaboró en la identificación del proceso defectuoso de generación de nonces. Zilliqa dijo que la cooperación le ayudó a introducir medidas de protección mientras preparaba un plan de recuperación más amplio.
Upbit coloca a ZIL bajo estatus de cautela
Upbit colocó a ZIL bajo estatus de cautela después de que la vulnerabilidad se hiciera pública. La designación aplica a sus mercados KRW y BTC, mientras los depósitos y retiros de ZIL permanecen suspendidos. El soporte de trading podría enfrentar una revisión adicional si el problema no se resuelve mediante el proceso de monitoreo del exchange.
La medida del exchange se produjo mientras Zilliqa seguía trabajando para asegurar saldos controlados por claves que podrían ya ser recuperables. Aunque se preparó una versión corregida de Ledger, el proyecto aún no ha publicado su procedimiento completo de recuperación ni ha anunciado cuándo se reanudarán las transacciones nativas.
Como informó crypto.news el 20 de julio, Zilliqa ya había pedido a los exchanges pausar los depósitos y retiros de ZIL después de que un socio de exchange reportara un robo de una billetera fría. En ese momento, el proyecto no había revelado el monto robado, el exchange afectado ni el método de ataque. Zilliqa no ha declarado públicamente si ese robo anterior fue causado por la falla de Ledger.
La vulnerabilidad sigue a interrupciones anteriores de Zilliqa
La vulnerabilidad de Ledger difiere de interrupciones anteriores de Zilliqa porque afecta la seguridad de las claves privadas, no la producción de bloques ni la sincronización de nodos. Sin embargo, la divulgación llega después de varias interrupciones técnicas que afectaron a la red en años previos.
Zilliqa anunció una solución permanente en septiembre de 2024 después de que un error detuviera la producción de bloques. La red luego experimentó otra interrupción en enero de 2025 vinculada a problemas de sincronización de nodos antes de restaurar el servicio completo. Zilliqa no ha vinculado esos incidentes con la falla de la app de Ledger.
El problema actual también está fuera del hardware de Ledger en sí. Zilliqa describió la vulnerabilidad como un defecto en el código de firma nativa de su propia aplicación para Ledger. La versión corregida restaura la generación de nonces de ancho completo y debería prevenir nuevas firmas débiles una vez publicada.
Para los usuarios afectados, Zilliqa dijo que el principal riesgo sigue siendo el historial antiguo de transacciones. Las firmas públicas no pueden eliminarse de la blockchain. El proyecto dijo que los usuarios que firmaron alrededor de cinco o más transacciones nativas con un dispositivo Ledger deben considerar sus claves comprometidas y esperar instrucciones de recuperación. La red no ha anunciado una fecha para restablecer las transacciones nativas. El mercado en general debería estar atento al procedimiento completo de recuperación, cualquier medida adicional de exchanges y claridad sobre si el robo anterior de una billetera fría está vinculado a la misma falla de generación de nonces.