ActualitésCryptoZilliqa suspend les transferts natifs de ZIL après qu’une faille de l’application Ledger a exposé des clés privées

Zilliqa suspend les transferts natifs de ZIL après qu’une faille de l’application Ledger a exposé des clés privées

Auteur: crypto.news·

Points clés

  • Zilliqa a suspendu les transactions natives de ZIL en raison d’une vulnérabilité critique dans son application Ledger, qui permet la récupération de clés privées à partir de signatures de transactions publiques.
  • La faille provient d’un biais dans le processus de génération des nonces pour les signatures Schnorr, ce qui rend définitivement compromis tout compte ayant signé cinq transactions natives ou plus.
  • Bien qu’une version corrigée de l’application Ledger ait été développée, elle ne peut pas réparer les clés privées déjà exposées par des signatures onchain passées.
  • La plateforme sud-coréenne Upbit a placé ZIL sous statut de mise en garde et suspendu les dépôts et retraits à la suite de la divulgation de la vulnérabilité.
  • Zilliqa a confirmé que les transactions EVM et ses kits de développement logiciel ne sont pas affectés par la faille de l’application Ledger.
Zilliqa suspend les transferts natifs de ZIL après qu’une faille de l’application Ledger a exposé des clés privées

Zilliqa a suspendu les transactions natives de ZIL après avoir révélé une vulnérabilité critique dans son application Ledger, susceptible de permettre à des attaquants de récupérer des clés privées à partir de signatures de transactions publiques. Les portefeuilles matériels Ledger figurent parmi les dispositifs de stockage à froid les plus utilisés dans les cryptomonnaies, ce qui rend l’ampleur de l’exposition potentielle importante pour tout projet dont l’application de signature contient une telle faille.

La faille touche les transactions Zilliqa natives, non-EVM, signées avec des appareils Ledger, et concerne toutes les versions publiées de l’application Zilliqa Ledger de 2019 à 2026. Zilliqa a déclaré que les comptes ayant signé environ cinq transactions natives affectées ou plus avec des appareils Ledger doivent être considérés comme définitivement compromis.

Le réseau a indiqué avoir détecté une activité onchain compatible avec une exploitation active le 19 juillet et confirmé la cause racine le 21 juillet. Zilliqa a préparé une version corrigée de l’application Ledger, mais a précisé que ce correctif ne peut pas protéger les clés déjà exposées par des signatures antérieures. Les transactions natives restaient suspendues dans la dernière mise à jour officielle, tandis que l’équipe finalisait un plan de récupération coordonné.

La plateforme sud-coréenne Upbit a également placé ZIL sous statut de mise en garde, tandis que Zilliqa a indiqué que les transactions EVM et ses kits de développement logiciel ne sont pas affectés.

La faille de l’application Ledger a affaibli les signatures des transactions natives

La vulnérabilité concernait la manière dont l’application Zilliqa Ledger générait les signatures Schnorr pour les transactions natives. Chaque signature nécessite un nouveau nombre aléatoire, appelé nonce, afin de contribuer à protéger la clé privée. Selon Zilliqa, l’application générait suffisamment de données aléatoires, mais copiait les mauvais 32 octets dans le processus de signature.

Cette erreur laissait les 64 bits de poids fort de chaque nonce fixés à zéro. La réduction de l’aléa a permis à des attaquants de comparer plusieurs signatures publiques issues du même compte et de reconstruire la clé privée de ce compte. Les nonces biaisés ou réutilisés constituent une catégorie reconnue de faille cryptographique, documentée dans plusieurs implémentations de blockchains au fil des années ; une fois qu’un nombre suffisant de signatures biaisées est public, la clé privée sous-jacente peut être compromise sans accès direct à l’appareil de signature.

Zilliqa a déclaré que les comptes ayant diffusé environ cinq transactions natives affectées ou plus doivent être considérés comme compromis. Le projet a indiqué qu’une fois suffisamment de signatures disponibles, le processus de récupération peut prendre quelques secondes sur du matériel ordinaire.

Comme les signatures affectées sont enregistrées de manière permanente onchain, la mise à jour de l’application Ledger ne peut pas réparer une clé déjà exposée. Zilliqa a déclaré que les clés affectées doivent être retirées. Le projet a également averti les utilisateurs de ne pas se contenter de déplacer leurs fonds lors de la reprise des transactions, car un attaquant disposant d’une clé privée récupérée pourrait tenter de diffuser une transaction concurrente.

Les transferts natifs sont suspendus, tandis que les transactions EVM restent inchangées

Zilliqa a suspendu les transactions natives après avoir identifié la vulnérabilité, bloquant les nouveaux transferts natifs pendant que l’équipe travaille sur une méthode destinée à protéger les soldes affectés. Contrairement à une exploitation de contrat intelligent ou à une panne au niveau du réseau, cette vulnérabilité compromet les clés de signature elles-mêmes, ce qui signifie que les adresses affectées ne peuvent pas être sécurisées par une simple correction logicielle ou une mise à niveau du firmware. Le projet a demandé aux utilisateurs de Ledger ayant signé des transactions Zilliqa natives d’attendre les instructions officielles.

“Users who have signed native Zilliqa transactions with a Ledger device should await official guidance before taking any action,” Zilliqa noted.

Zilliqa a indiqué que le problème n’affecte pas les transactions EVM. Le projet a également déclaré que ses kits de développement logiciel, notamment zilliqa-js, gozilliqa-sdk et pyzil, génèrent correctement les nonces. Les utilisateurs qui effectuent des transactions uniquement via des outils compatibles EVM ne se trouvent donc pas dans le chemin de signature affecté.

Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026

Zilliqa a attribué à KuCoin une aide dans le traçage du problème. La plateforme a récupéré des clés privées affectées à partir de signatures publiques, contribué à confirmer une exploitation active et aidé à identifier le processus défectueux de génération des nonces. Zilliqa a déclaré que cette coopération l’avait aidé à introduire des mesures de protection tout en préparant un plan de récupération plus large.

Upbit place ZIL sous statut de mise en garde

Upbit a placé ZIL sous statut de mise en garde après la divulgation publique de la vulnérabilité. Cette désignation s’applique à ses marchés KRW et BTC, tandis que les dépôts et retraits de ZIL restent suspendus. Le support de trading pourrait faire l’objet d’un nouvel examen si le problème n’est pas résolu dans le cadre du processus de surveillance de la plateforme.

Cette mesure de la plateforme intervient alors que Zilliqa continue de travailler à la sécurisation des soldes contrôlés par des clés qui pourraient déjà être récupérables. Bien qu’une version corrigée de Ledger ait été préparée, le projet n’a pas encore publié sa procédure complète de récupération ni annoncé quand les transactions natives reprendront.

Comme crypto.news l’a rapporté le 20 juillet, Zilliqa avait déjà demandé aux plateformes de suspendre les dépôts et retraits de ZIL après qu’un partenaire d’échange a signalé un vol de portefeuille à froid. À ce moment-là, le projet n’avait pas révélé le montant volé, la plateforme affectée ni la méthode d’attaque. Zilliqa n’a pas déclaré publiquement si ce vol antérieur avait été causé par la faille Ledger.

La vulnérabilité fait suite à de précédentes perturbations de Zilliqa

La vulnérabilité Ledger diffère des précédentes pannes de Zilliqa, car elle affecte la sécurité des clés privées plutôt que la production de blocs ou la synchronisation des nœuds. Toutefois, cette divulgation fait suite à plusieurs perturbations techniques ayant touché le réseau au cours des années précédentes.

Zilliqa a annoncé un correctif permanent en septembre 2024 après qu’un bug a interrompu la production de blocs. Le réseau a ensuite connu une autre panne en janvier 2025 liée à des problèmes de synchronisation des nœuds, avant de rétablir pleinement le service. Zilliqa n’a pas relié ces incidents à la faille de l’application Ledger.

Le problème actuel se situe également en dehors du matériel Ledger lui-même. Zilliqa a décrit la vulnérabilité comme un défaut dans le code de signature natif de sa propre application Ledger. La version corrigée rétablit une génération de nonce sur toute la largeur et devrait empêcher la création de nouvelles signatures faibles une fois publiée.

Pour les utilisateurs affectés, Zilliqa a déclaré que le principal risque demeure l’ancien historique des transactions. Les signatures publiques ne peuvent pas être supprimées de la blockchain. Le projet a indiqué que les utilisateurs ayant signé environ cinq transactions natives ou plus avec un appareil Ledger doivent considérer leurs clés comme compromises et attendre les instructions de récupération. Le réseau n’a pas annoncé de date pour le rétablissement des transactions natives. Le marché au sens large devrait surveiller la procédure complète de récupération, toute mesure supplémentaire prise par les plateformes d’échange, ainsi que des précisions sur un éventuel lien entre le vol antérieur de portefeuille à froid et la même faille de génération des nonces.