Zilliqa-post-mortem: ondertekeningsbug in Ledger stelde minstens 6.772 accounts bloot en maakte diefstal van 683 miljoen ZIL mogelijk
Belangrijkste punten
- •Zilliqa meldde dat een bug in de Ledger-walletapplicatie minstens 6.772 accounts blootstelde.
- •Dezelfde fout maakte naar verluidt de diefstal mogelijk van 683 miljoen ZIL.
- •Zilliqa stelde dat het probleem in de eigen app voor Ledger-apparaten zat, niet in de hardware van Ledger.
- •Berichtgeving herleidde het probleem tot het verwijderen van entropy door de app bij het genereren van privésleutels.
- •Zilliqa zette de native transacties op het netwerk stil nadat de bug was vastgesteld.

Zilliqa heeft bekendgemaakt dat een bug in de manier waarop de Ledger-hardwarewalletapplicatie transacties ondertekende minstens 6.772 gebruikersaccounts blootstelde en de diefstal mogelijk maakte van 683 miljoen ZIL, de native token van het netwerk. Het blockchainproject werkte de details uit in een post-mortem, waarin het een fout beschreef die verband hield met de manier waarop de app omging met de geheime data die privésleutels beschermt. Zilliqa zelf is een publieke blockchain die begin 2019 live ging en sharding — het verdelen van de transactielast over parallelle knooppuntgroepen — tot centraal ontwerpkenmerk maakte; ZIL wordt gebruikt om transactiekosten op het netwerk te betalen.
Volgens het post-mortem liet een ondertekeningsbug in de Zilliqa Ledger-app minimaal 6.772 accounts blootgesteld. Een ondertekeningsbug betekent dat de walletapplicatie het proces van transactiegoedkeuring verkeerd afhandelde — de stap die is bedoeld om de tegoeden van gebruikers veilig te houden. De fout zat in de door Zilliqa gebouwde applicatie die op de apparaten van Ledger draait, en niet in de hardware van Ledger zelf: Ledger-wallets functioneren via aparte apps per blockchain, geleverd door de betreffende projecten, waardoor de eigen code van een project in het ondertekeningspad terechtkomt.
Zilliqa presenteert het getal 6.772 als een minimum in plaats van een bevestigd definitief totaal van alle getroffen gebruikers. Volgens het project maakte dezelfde fout de diefstal mogelijk van 683 miljoen ZIL.
Berichtgeving van CryptoSlate herleidde het probleem tot het feit dat de hardwarewallet-app entropy verwijderde. Entropy is de willekeurigheid die wordt gebruikt om een privésleutel te genereren; zonder voldoende entropy worden sleutels raadbaar, waardoor de cryptoactiva die zij beschermen blootgesteld kunnen raken.
Waarom het aantal accounts en het tokerverlies ertoe doen
Het getal 6.772 vormt een meetbare ondergrens voor het aantal gebruikers dat bij het incident betrokken raakte. Omdat Zilliqa het omschrijft als een minimum, kan het werkelijke aantal getroffen accounts hoger liggen. De gestolen tokens tonen het financiële gewicht van de bug: een ondertekeningsfout bevindt zich in de vertrouwenslaag van elke wallet, dus een faling daar vormt een directe bedreiging voor de tegoeden van gebruikers en het vertrouwen in ZIL.
De bug was ernstig genoeg voor Zilliqa om de native transacties op het netwerk stil te zetten, aldus The Block, dat meldde dat de fout terugging op de code van de Ledger-app uit 2019 — code geschreven in hetzelfde jaar waarin het netwerk van start ging, wat betekent dat het kwetsbare ondertekeningspad dateert uit Zilliqa's eerste operationele jaar.
Wat Zilliqa-gebruikers hieruit mee moeten nemen
Gebruikers die ZIL via een Ledger-apparaat aanhielden, kunnen hun accounts terugvinden binnen de blootgestelde groep. Het incident herinnert eraan dat zelfs hardware wallets, breed gezien als de veiligere optie, fouten op applicatieniveau kunnen bevatten.
Bovendien is dit niet de eerste keer dat ondertekening in het Ledger-ecosysteem kritische aandacht kreeg. Ledger pakte eerder een afzonderlijk probleem aan door een Ethereum-ondertekeningskwetsbaarheid te verhelpen, wat onderstreept hoe de goedkeuringsstap telkens als zwakke plek opduikt. Het patroon weerspiegelt andere projecten die de activiteiten stillegden na een probleem op codeniveau, zoals toen TAC de blokproductie stilzette wegens een exploit van de tokenvoorraad. Het stilzetten van het netwerk koopt tijd, maar geeft tegelijk aan hoe diep de onderliggende fout reikt.
Voor gewone houders is de praktische conclusie eenvoudig: houd de officiële Zilliqa-kanalen in de gaten voor richtlijnen en controleer of een account binnen de bekendgemaakte blootstelling valt voordat tegoeden worden verplaatst. Achter dit advies schuilen twee open vragen — of het getal 6.772 later naar boven wordt bijgesteld, en welke herstelmaatregelen het project eventueel voorschrijft voor sleutels die via de foutieve app zijn gegenereerd.