Sleutellek in Zilliqa Ledger-app plaatst ZIL onder handelswaarschuwing bij Upbit
Belangrijkste punten
- •Upbit plaatste Zilliqa op July 22 onder een formele handelswaarschuwing, met een beoordelingsperiode die naar verwachting loopt van August 17 tot August 21; gedurende die periode blijft spothandel in ZIL open, maar stortingen en opnames zijn opgeschort.
- •De kwetsbaarheid in de Zilliqa Ledger-app komt voort uit gebrekkige nonce-generatie in Schnorr-handtekeningen, waardoor 64 bits vast op nul bleven staan en aanvallers na ongeveer vijf of meer native transacties privésleutels konden reconstrueren met uitsluitend publiek beschikbare on-chain gegevens.
- •De fout heeft elke uitgebrachte versie van het native transactie-ondertekeningspad van de Zilliqa Ledger-app van 2019 tot en met 2026 getroffen, hoewel gebruikers van softwarewallets, door beurzen gehoste wallets of Ledger-apparaten die alleen EVM-gebaseerde transacties ondertekenden niet worden geraakt.
- •In samenwerking met Ledger is een gecorrigeerde Ledger-applicatie voorbereid, maar de patch voorkomt alleen nieuwe kwetsbare handtekeningen en kan sleutels die al via permanent op de blockchain vastgelegde handtekeningen zijn blootgesteld niet herstellen.
- •Zilliqa heeft getroffen Ledger-gebruikers geadviseerd niet zelfstandig fondsen te verplaatsen, omdat aanvallers die privésleutels al hebben gereconstrueerd concurrerende transacties kunnen indienen en mogelijk een race winnen om resterende saldi leeg te halen zodra native transfers worden hervat.

Upbit heeft Zilliqa onder een formele handelswaarschuwing geplaatst nadat een kritieke fout in de Zilliqa Ledger-app het mogelijk maakte privésleutels te reconstrueren uit transactiehandtekeningen die al onchain zichtbaar waren.
De Zuid-Koreaanse beurs — geëxploiteerd door Dunamu en de grootste cryptohandelsplatform in Korea naar volume — heeft ZIL niet gedelist. Spothandel blijft beschikbaar terwijl Upbit het incident, de reactie van Zilliqa en de beschermingsmaatregelen die voor getroffen saldi worden ontwikkeld, beoordeelt. De aanduiding geeft Zilliqa tijd om het beveiligingsprobleem aan te pakken, maar creëert ook een route naar delisting als Upbit bepaalt dat de kwetsbaarheid of de gevolgen ervan niet voldoende zijn opgelost.
Upbit houdt ZIL-handel open tijdens beoordeling
Volgens de officiële kennisgeving van Upbit ging ZIL op July 22 zijn waarschuwingsbeoordelingsperiode in. De observatieperiode zal naar verwachting doorlopen tot de derde week van augustus, van August 17 tot August 21.
Gedurende die periode blijft de handel in ZIL/KRW en ZIL/BTC open. Upbit kan de waarschuwingsaanduiding verwijderen als de beveiligingszorgen zijn opgelost, de beoordeling verlengen als er meer tijd nodig is, of de handelsondersteuning beëindigen als het vaststelt dat de risico’s onopgelost blijven.
Stortingen en opnames van ZIL waren al op July 20 opgeschort. Nieuwe stortingen die naar Upbit worden gestuurd terwijl de dienst is geblokkeerd, worden mogelijk niet bijgeschreven en kunnen via het herstelproces van de beurs worden teruggestuurd. Upbit zei ook dat opnames prioriteit krijgen wanneer transactiediensten opnieuw beginnen te openen. Stortingen blijven naar verwachting onbeschikbaar totdat de beurs een afzonderlijke aankondiging doet.
Het resultaat is een ongebruikelijke handelsomgeving. ZIL kan nog steeds binnen Upbit worden gekocht en verkocht, maar tokens kunnen momenteel niet vrij de beurs in of uit bewegen. De handel gaat daardoor door terwijl de onderliggende afwikkelingsroute beperkt blijft.
ZIL handelt binnen 1% van zijn laagste stand ooit
De marktreactie bracht ZIL dicht bij zijn recordlaagte. Op de dagelijkse ZIL/USD-grafiek op OKX handelde de token rond $0.0024 om 13:15 UTC op July 22, ongeveer 7% lager op de dag, nadat een intraday-laagtepunt van $0.00236 was bereikt. Dat dieptepunt lag volgens CoinMarketCap ongeveer 1% boven Zilliqa’s laagste stand ooit van $0.002339.
Het hoogste dagelijkse verkoopvolume van de voorgaande twee maanden vond plaats op July 20, de dag waarop een diefstal uit een partnerwallet bekend werd gemaakt. De dagelijkse Relative Strength Index was gedaald tot ongeveer 28, onder de traditionele oversold-drempel van 30. De prijs lag ook ver onder de 50-daagse, 100-daagse en 200-daagse voortschrijdende gemiddelden, die allemaal neerwaarts bleven hellen.
De daling weerspiegelt meer dan alleen het risico om een beursnotering te verliezen. De onderliggende fout treft de privésleutels van sommige Ledger-gebruikers en kan niet eenvoudig worden teruggedraaid door de walletapplicatie bij te werken.
Zeven jaar oude fout in Ledger-app verzwakte handtekeningen
Het beveiligingsincident ontstond in de Zilliqa-applicatie die wordt gebruikt op Ledger-hardwarewallets. Het vond niet zijn oorsprong in de kernhardware van Ledger en betrof niet het consensusmechanisme van Zilliqa.
Zilliqa lanceerde zijn mainnet in 2019 als een van de eerste publieke blockchains die rond sharding waren ontworpen voor transactiedoorvoer. In zijn officiële bekendmaking van de kwetsbaarheid zei Zilliqa dat de fout elke uitgebrachte versie van het native transactie-ondertekeningspad van de app van 2019 tot en met 2026 trof.
Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026
Native Zilliqa-transacties gebruiken Schnorr-handtekeningen. Elke handtekening is afhankelijk van een tijdelijk geheim getal, bekend als een nonce, dat met voldoende willekeur moet worden gegenereerd en nooit voorspelbaar mag zijn.
De Zilliqa Ledger-app genereerde de vereiste willekeur, maar kopieerde het verkeerde deel van het resultaat naar het ondertekeningsproces. Die fout liet de meest significante 64 bits van elke nonce vast op nul staan, waardoor de willekeur die elke handtekening beschermde materieel werd verminderd.
Gebrekkige nonce-generatie heeft in andere cryptografische systemen geleid tot spraakmakende reconstructies van privésleutels. Het bekendste geval betrof Sony’s PlayStation 3, waarbij het bedrijf een statische nonce hergebruikte in ECDSA-handtekeningen, waardoor hackers de ondertekeningssleutel konden extraheren en de console konden ontgrendelen. De Zilliqa Ledger-kwetsbaarheid verschilt in mechanisme, maar maakt gebruik van hetzelfde principe: onvoldoende nonce-willekeur legt de onderliggende privésleutel bloot via wiskunde alleen.
Eén verzwakte handtekening lekt slechts een deel van de informatie die nodig is om een privésleutel te reconstrueren. Herhaalde handtekeningen vanaf hetzelfde account geven meer prijs. Zilliqa zei dat een aanvaller de privésleutel van een getroffen account kon herstellen na ongeveer vijf of meer native transacties door gebruik te maken van publiek beschikbare onchain-handtekeningen.
De aanvaller hoeft niet fysiek over het Ledger-apparaat, de PIN of de herstelzin van de gebruiker te beschikken. De benodigde handtekeninggegevens zijn permanent vastgelegd op de blockchain.
Reikwijdte van de kwetsbaarheid
Het incident komt niet neer op een inbreuk op elke Zilliqa-wallet of op de blockchain zelf. Het risico is smaller, maar blijft kritiek voor gebruikers van wie native transacties via de getroffen Ledger-applicatie zijn ondertekend.
De kwetsbaarheid geldt voor native, non-EVM Zilliqa-transacties die zijn ondertekend met de getroffen Ledger-app. De bekendmaking van Zilliqa richtte zich op de nonce-generatie van de app voor Schnorr-handtekeningen, en niet op Ledger-hardware, Zilliqa’s consensussysteem of alle wallettypen op het netwerk. Gebruikers van softwarewallets, door beurzen gehoste wallets of Ledger-apparaten die uitsluitend EVM-gebaseerde Zilliqa-transacties hebben ondertekend, worden niet geraakt door deze specifieke fout.
Misbruik werd vóór publieke bekendmaking gedetecteerd
De tijdlijn ontwikkelde zich snel. Verdachte onchain-activiteit werd waargenomen op July 19, een diefstal werd gemeld op July 20, de hoofdoorzaak werd geïsoleerd op July 21 en de waarschuwingsaanduiding van Upbit volgde op July 22.
Het rapport van July 20 betrof ZIL die was gestolen uit een cold wallet van een beurspartner, die Zilliqa niet bij naam noemde. Het project nam contact op met beurzen en verzocht om tijdelijke beperkingen op native ZIL-stortingen en -opnames terwijl de bron van het incident werd onderzocht.
Zilliqa schreef KuCoin toe dat het hielp de fout te identificeren, getroffen privésleutels uit publieke handtekeningen te reconstrueren en te bevestigen dat er misbruik plaatsvond. Native Zilliqa-transacties werden vervolgens opgeschort om te voorkomen dat extra middelen werden leeggehaald terwijl een herstelprocedure werd ontwikkeld.
In samenwerking met Ledger is ook een gecorrigeerde versie van de Ledger-applicatie voorbereid. De patch herstelt de volledige willekeur die vereist is bij het produceren van nieuwe handtekeningen.
Waarom gebruikers werd verteld niet zelfstandig fondsen te verplaatsen
De gebruikelijke reactie op een gecompromitteerde cryptowallet is een nieuw adres aanmaken en de resterende activa onmiddellijk verplaatsen. Zilliqa heeft gewaarschuwd dat deze reactie in dit geval ineffectief of gevaarlijk kan zijn.
Als een aanvaller de privésleutel al heeft gereconstrueerd, kunnen zowel de rechtmatige houder als de aanvaller geldige transacties vanaf hetzelfde adres ondertekenen. Wanneer native transfers worden hervat, kan een aanvaller het account monitoren en proberen een concurrerende transactie in te dienen voordat de transfer van de eigenaar is bevestigd.
Een standaard evacuatie van een wallet kan daardoor uitmonden in een race tussen twee partijen die dezelfde sleutel beheren. Het kan een aanvaller ook attent maken op een account dat nog activa bevat.
"Users who have signed native Zilliqa transactions with a Ledger device should await official guidance before taking any action."
Zilliqa's official security disclosure
Getroffen privésleutels zullen uiteindelijk buiten gebruik moeten worden gesteld, maar Zilliqa heeft gebruikers niet geadviseerd dat proces zelfstandig uit te voeren. Het project rondt een gecoördineerd plan af dat bedoeld is om getroffen saldi te beschermen terwijl native transacties opgeschort blijven.
Gebruikers moeten vermijden niet-geverifieerde instructies voor walletmigratie te volgen, herstelzinnen in nieuwe websites in te voeren of te reageren op directe berichten die hulp aanbieden. Het herstelproces moet uitsluitend worden gevolgd via officiële communicatie van Zilliqa en Ledger.
Patch herstelt eerder blootgestelde sleutels niet
De permanente aard van de transactiegeschiedenis op de blockchain vormt de centrale uitdaging. De gecorrigeerde applicatie voorkomt alleen dat nieuwe verzwakte handtekeningen worden aangemaakt. Elke kwetsbare handtekening die al is gepubliceerd, blijft voor altijd publiek beschikbaar.
Een aanvaller kan de berekening voor het herstellen van de privésleutel op elk moment uitvoeren met oude handtekeningen. Het bijwerken van de app, wijzigen van de Ledger-PIN of opnieuw installeren van walletsoftware verandert de privésleutel die het getroffen adres beheert niet.
Het resetten van een hardwarewallet met dezelfde herstelzin zou ook dezelfde onderliggende sleutels opnieuw aanmaken. Een daadwerkelijk buiten gebruik gestelde sleutel zou uiteindelijk moeten worden vervangen door een nieuw gegenereerde sleutel die niet is afgeleid van gecompromitteerd herstelmateriaal.
Zelfs die technische stap lost het directe transferprobleem niet op zolang een aanvaller mogelijk controle heeft over het oude adres. Het ontbrekende onderdeel is een gecoördineerd mechanisme om saldi te verplaatsen of te beschermen zonder gebruikers bloot te stellen aan een transactierace zodra het netwerk wordt hervat.
Upbit-besluit hangt af van herstelplan
De uiteindelijke beslissing van Upbit zal waarschijnlijk van meer afhangen dan alleen de release van een gepatchte Ledger-applicatie. De beurs moet ook beoordelen hoe Zilliqa saldi beschermt die horen bij sleutels die mogelijk al gecompromitteerd zijn.
Een volledige reactie zou de getroffen accountpopulatie moeten vaststellen, een veilig herstelproces moeten bieden, verdere ongeautoriseerde transfers moeten voorkomen en moeten uitleggen hoe native transactiediensten kunnen worden hervat zonder aanvallers een nieuwe kans te geven.
De beoordelingsperiode in augustus creëert een duidelijke deadline voor Zilliqa. Het repareren van de ondertekeningscode pakt het oorspronkelijke technische defect aan, maar het herstellen van het vertrouwen van de beurs vereist een geloofwaardige oplossing voor de sleutels en saldi die vóór het bestaan van de patch zijn blootgesteld.
Totdat dat plan is gepubliceerd, blijft ZIL verhandelbaar op Upbit maar operationeel beperkt, terwijl getroffen Ledger-gebruikers wordt gevraagd te wachten in plaats van zelfstandig een transfer te proberen.
Broncontrole: Gebaseerd op de officiële kennisgeving van Upbit, Zilliqa’s beveiligingsbekendmakingen op X, ZIL/USD-marktgegevens van TradingView (OKX) en gegevens over de laagste stand ooit van CoinMarketCap, gecontroleerd op July 22, 2026.