Zilliqa fait face à une crise de sécurité alors qu'Upbit et Bithumb ajoutent le ZIL à leurs listes d'avertissement
Points clés
- •Une vulnérabilité critique dans l'application de portefeuille matériel Ledger de Zilliqa rend les clés privées pour les transactions ZIL vulnérables aux attaques par récupération par des acteurs malveillants.
- •La faille de sécurité a un impact sur toutes les versions de l'application Ledger ZIL publiées entre 2019 et 2026, avec une exploitation active observée pour la première fois le 19 juillet.
- •Zilliqa a suspendu les transactions natives en ZIL par mesure de précaution, tandis que les transactions Ethereum Virtual Machine sur le réseau restent non affectées.
- •Upbit et Bithumb ont désigné le ZIL comme un actif d'avertissement, ont suspendu les dépôts et les retraits, et ont averti que le support de négociation pourrait être interrompu si le problème persiste.
- •Les utilisateurs qui ont utilisé des portefeuilles matériels Ledger pour les transactions ZIL sont fortement invités à migrer leurs fonds vers de nouvelles adresses et à cesser d'utiliser des portefeuilles potentiellement compromis.

Zilliqa (ZIL), une plateforme blockchain qui a gagné en notoriété lors du marché haussier de 2021 en tant que l'un des premiers projets à mettre en œuvre le sharding pour l'évolutivité, a révélé une crise de sécurité importante découlant d'une vulnérabilité critique dans son application de portefeuille matériel Ledger.
Dans une déclaration publiée sur son compte officiel X (anciennement Twitter), Zilliqa a confirmé que la vulnérabilité réside dans l'application Ledger conçue pour les transactions ZIL. Les portefeuilles matériels Ledger sont largement utilisés dans l'industrie des cryptomonnaies précisément parce qu'ils sont conçus pour garder les clés privées hors ligne et hors de portée des attaquants à distance — une prémisse de sécurité que cette vulnérabilité sape directement. La faille rend les clés privées utilisées pour les transferts ZIL vulnérables aux attaques par récupération, permettant potentiellement à des acteurs malveillants de reconstruire et de compromettre les clés des utilisateurs.
Portée de la vulnérabilité
L'équipe de Zilliqa a signalé que le problème affecte toutes les versions de l'application Ledger publiées entre 2019 et 2026. L'exploitation active de la vulnérabilité a été observée pour la première fois le 19 juillet, ce qui a déclenché une réponse immédiate de l'équipe de développement. À titre de mesure préventive, les transactions natives en ZIL ont été suspendues. Cependant, l'équipe a souligné que les transactions Ethereum Virtual Machine (EVM) sur le réseau Zilliqa restent non affectées par cette faille de sécurité.
Réaction des bourses sud-coréennes
Suite à cette divulgation, deux des plus grandes bourses de cryptomonnaies de Corée du Sud — Upbit et Bithumb — ont classé le ZIL comme un « actif d'avertissement » sur leurs marchés respectifs. Les bourses sud-coréennes opèrent sous des cadres réglementaires qui les obligent à signaler les actifs numériques présentant des risques potentiels pour les investisseurs, et une désignation d'avertissement constitue généralement une étape intermédiaire avant un éventuel retrait de la cote. Les deux bourses ont invoqué des préoccupations en matière de sécurité des utilisateurs comme motif de leurs décisions et ont annoncé la suspension des dépôts et des retraits de ZIL.
Upbit et Bithumb ont publié des déclarations aux termes similaires, avertissant que si le problème de sécurité n'est pas résolu dans un délai raisonnable ou si des mesures adéquates de protection des investisseurs ne sont pas mises en œuvre, le support de négociation du ZIL pourrait être entièrement interrompu.
Conseils aux utilisateurs
L'incident a déclenché une révision plus large des protocoles de sécurité au sein de l'écosystème Zilliqa. Il est fortement conseillé aux utilisateurs qui ont effectué des transactions ZIL via un portefeuille matériel Ledger de migrer leurs fonds vers de nouvelles adresses et de cesser d'utiliser tout portefeuille potentiellement compromis.
Incident de sécurité antérieur
Ce n'est pas la première difficulté de sécurité à laquelle Zilliqa est confronté. Le projet avait précédemment signalé que des ZIL détenus dans un portefeuille froid (cold wallet) avaient été volus lors d'une faille de sécurité sur l'une de ses bourses partenaires.
L'article source original est disponible sur bitcoinsistemi.