Kritieke kwetsbaarheid in Zilliqa Ledger-app maakt reconstructie van privésleutels mogelijk
Belangrijkste punten
- •De kwetsbaarheid treft native Zilliqa-transacties die via de Ledger-app worden ondertekend, terwijl EVM-gebaseerde transacties een afzonderlijk ondertekeningspad gebruiken en niet worden geraakt.
- •De fout heeft betrekking op nonce-generatie in Schnorr-handtekeningen en kan voldoende informatie blootleggen om privésleutels af te leiden uit publiek zichtbare transactiehandtekeningen.
- •Upbit heeft ZIL geclassificeerd als waarschuwingsactivum terwijl exchanges de mogelijke impact op tokenhouders beoordelen.
- •Zilliqa bevestigde afzonderlijk een diefstal van ZIL uit de cold wallet van een exchange-partner op July 20, 2026 en zei dat het incident wordt onderzocht.
- •Marktdeelnemers kijken uit naar patches, gebruikersrichtlijnen en verdere updates van exchangebeleid rond de kwetsbaarheid in de Ledger-app.

Zilliqa heeft een kritieke beveiligingskwetsbaarheid in zijn Ledger-app bekendgemaakt waardoor aanvallers de privésleutels van gebruikers zouden kunnen reconstrueren uit openbare handtekeningen na al vanaf vijf native Zilliqa-transacties. De fout, die voor het eerst werd vastgesteld door waarnemers uit de blockchainsector, heeft binnen de cryptogemeenschap tot onrust geleid en extra aandacht van exchanges getrokken.
Aard van de kwetsbaarheid
De kwetsbaarheid treft specifiek de generatie van Schnorr-handtekeningen voor native (niet-EVM) Zilliqa-transacties binnen de Zilliqa Ledger-app. Door een fout in de nonce-generatie worden handtekeningen op een manier geproduceerd die voldoende cryptografische informatie blootlegt om privésleutels af te leiden uit publiek zichtbare transactiehandtekeningen na een klein aantal handelingen. Hergebruik van nonces of voorspelbare nonce-generatie behoort tot de meest onderzochte faalwijzen in digitale handtekeningschema’s; wanneer een nonce wordt gecompromitteerd of gedeeltelijk wordt onthuld, kan de wiskundige relatie tussen opeenvolgende handtekeningen worden uitgebuit om de privésleutel te berekenen. Van cruciaal belang is dat alleen native Zilliqa-transacties worden getroffen — EVM-gebaseerde transacties op het netwerk gebruiken een ander ondertekeningspad en worden niet geraakt.
Privésleutels vormen de hoeksteen van de beveiliging van cryptowallets. Elke compromittering van deze sleutels kan onbevoegde toegang geven tot de digitale activa van een gebruiker, waardoor dit type kwetsbaarheid tot de ernstigste in blockchaininfrastructuur behoort. Het feit dat de fout zich bevindt in een Ledger-hardwarewalletapplicatie is bijzonder relevant, aangezien Ledger-apparaten tot de meest gebruikte cold-storageoplossingen behoren en doorgaans worden vertrouwd om privésleutels te isoleren van omgevingen die aan netwerken zijn blootgesteld. Beveiligingsexperts benadrukken consequent dat sterke bescherming van privésleutels essentieel is om vertrouwen in cryptografische systemen te behouden.
Reactie van exchange: Upbit merkt ZIL aan als waarschuwingsactivum
Na de bekendmaking heeft de Zuid-Koreaanse cryptobeurs Upbit ZIL aangemerkt als een waarschuwingsactivum. Deze classificatie geeft aan dat de exchange de situatie actief monitort en gebruikers adviseert extra voorzichtig te zijn bij het verhandelen of aanhouden van de token. Zuid-Koreaanse exchanges opereren binnen een regelgevend kader dat versterkte beleggersbescherming vereist, en waarschuwingsclassificaties kunnen aanvullende openbaarmakingsverplichtingen en handelsbeperkingen teweegbrengen.
De aanduiding weerspiegelt een breder patroon van verhoogde waakzaamheid onder exchanges terwijl zij de mogelijke impact van de kwetsbaarheid in de Ledger-app op ZIL-houders beoordelen.
Afzonderlijk cold-walletincident wordt onderzocht
De bekendmaking van de Ledger-kwetsbaarheid volgt op een afzonderlijk beveiligingsincident waarbij ZIL-tokens werden gestolen uit de cold wallet van een exchange-partner. Zilliqa bevestigde op July 20, 2026 dat het op de hoogte was van het incident:
We have been made aware of a security incident involving one of our exchange partners, in which ZIL was stolen from a cold wallet. The incident is under active investigation, and we are working with the relevant parties to establish the root cause and full scope. As a… — Zilliqa (@zilliqa) July 20, 2026
https://x.com/zilliqa/status/2079148672122818621?ref_src=twsrc%5Etfw
Zilliqa verklaarde dat het incident actief wordt onderzocht en dat het project samenwerkt met de betrokken partijen om de hoofdoorzaak en volledige omvang van de diefstal vast te stellen. De twee incidenten staan inhoudelijk los van elkaar, maar dragen gezamenlijk bij aan zorgen over de algehele beveiligingspositie van het ecosysteem.
Officiële bekendmaking van de Ledger-kwetsbaarheid
Op July 22, 2026 maakte Zilliqa officieel de technische details van de kwetsbaarheid in de Ledger-app bekend:
Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026
https://x.com/zilliqa/status/2079847348780536050?ref_src=twsrc%5Etfw
Gevolgen voor gebruikersvertrouwen en marktsentiment
Zilliqa, dat in 2018 werd gelanceerd als een van de eerste openbare blockchains die sharding voor schaalbaarheid implementeerde, heeft zich gepositioneerd als een platform gericht op innovatie in distributed ledger-technologie. Het project staat nu voor een aanzienlijke operationele uitdaging. De bekendmaking plaatst Zilliqa onder verhoogd toezicht terwijl marktdeelnemers zowel de directe als de langetermijngevolgen beoordelen.
Volgens marktwaarnemers kunnen herhaalde beveiligingsproblemen die verschillende onderdelen van een blockchainecosysteem treffen, het beleggerssentiment beïnvloeden en de gebruikersadoptie vertragen. De classificatie van ZIL als waarschuwingsactivum door Upbit weerspiegelt deze verhoogde waakzaamheid in de markt.
Het incident onderstreept ook het bredere belang van strikte beveiligingsnormen voor alle cryptoapplicaties. Naarmate blockchainnetwerken hun ecosystemen uitbreiden, blijft de integriteit van walletsoftware en cryptografische implementaties essentieel om gebruikers te beschermen tegen opkomende dreigingen. Vergelijkbare nonce-gerelateerde kwetsbaarheden zijn in de hele sector gedocumenteerd in andere cryptografische implementaties, wat de noodzaak van voortdurende audits van ondertekeningslogica versterkt.
Sector wacht op herstelmaatregelen
Deelnemers in de sector volgen de reactie van Zilliqa nauwlettend, waaronder eventuele software-updates, beveiligingspatches of richtlijnen voor getroffen gebruikers van de Ledger-app. Een snelle en transparante hersteloperatie kan helpen het vertrouwen te herstellen, terwijl vertragingen of ontoereikende maatregelen de onzekerheid kunnen verlengen. Belangrijke mijlpalen zijn onder meer een gepatchte Ledger-apprelease, richtlijnen voor gebruikers die al vijf of meer native Zilliqa-transacties hebben ondertekend, en eventuele updates van exchangebeleid naast de eerste classificatie van Upbit.
Beleggers en handelaren letten scherp op verdere aankondigingen van Zilliqa, Ledger en cryptobeurzen over mitigatie-inspanningen en aanbevolen beveiligingsmaatregelen. Exchangebeleid, walletupdates en reacties vanuit de gemeenschap zijn factoren die de handelsactiviteit en het beleggerssentiment in de komende weken kunnen beïnvloeden.
De effectiviteit van Zilliqa’s herstelmaatregelen en zijn communicatiestrategie zullen naar verwachting een doorslaggevende rol spelen bij het herstellen van gebruikersvertrouwen en het behouden van de langetermijnmarktpositie van het project. De manier waarop het platform met de kwetsbaarheid omgaat, zal waarschijnlijk in de komende maanden het beeld van zijn betrouwbaarheid en veerkracht mede bepalen.
Het Zilliqa-incident benadrukt het belang van voortdurende beveiligingsaudits, tijdige openbaarmaking van kwetsbaarheden en snelle responsmechanismen om gebruikers te beschermen en vertrouwen in blockchainecosystemen te behouden terwijl de sector zich verder ontwikkelt.