NieuwsCryptoZilliqa kampt met beveiligingscrisis nu Upbit en Bithumb ZIL op hun waarschuwingslijsten plaatsen

Zilliqa kampt met beveiligingscrisis nu Upbit en Bithumb ZIL op hun waarschuwingslijsten plaatsen

Auteur: Bitcoinsistemi·

Belangrijkste punten

  • Een kritieke kwetsbaarheid in de Ledger-hardwarewalletapplicatie van Zilliqa maakt privésleutels voor ZIL-transacties vatbaar voor herstelaanvallen door kwaadwillende partijen.
  • Het beveiligingslek treft elke versie van de Ledger ZIL-app die tussen 2019 en 2026 is uitgebracht, waarbij op 19 juli voor het eerst actieve exploitatie werd waargenomen.
  • Zilliqa heeft native ZIL-transacties uit voorzorg opgeschort, terwijl Ethereum Virtual Machine-transacties op het netwerk niet worden beïnvloed.
  • Upbit en Bithumb hebben ZIL aangemerkt als waarschuwingsactivum, stortingen en opnames opgeschort en gewaarschuwd dat de handelsondersteuning mogelijk wordt beëindigd als het probleem voortduurt.
  • Gebruikers die Ledger-hardwarewallets hebben gebruikt voor ZIL-transacties worden dringend geadviseerd om hun tegoeden over te dragen naar nieuwe adressen en te stoppen met het gebruik van mogelijk gecompromitteerde wallets.
Zilliqa kampt met beveiligingscrisis nu Upbit en Bithumb ZIL op hun waarschuwingslijsten plaatsen

Zilliqa (ZIL), een blockchainplatform dat aan populariteit won tijdens de bullmarkt van 2021 als een van de eerste projecten die sharding toepasten voor schaalbaarheid, heeft een aanzienlijke beveiligingscrisis bekendgemaakt die voortkomt uit een kritieke kwetsbaarheid in de Ledger-hardwarewalletapplicatie.

In een verklaring gepubliceerd op het officiële X-account (voorheen Twitter) bevestigde Zilliqa dat de kwetsbaarheid zich bevindt in de Ledger-app die is ontworpen voor ZIL-transacties. Ledger-hardwarewallets worden in de cryptogeldindustrie veel gebruikt, juist omdat ze zijn ontworpen om privésleutels offline en buiten het bereik van externe aanvallers te houden — een beveiligingspremis die door deze kwetsbaarheid direct wordt ondermijnd. Door het beveiligingslek raken privésleutels die worden gebruikt voor ZIL-transacties vatbaar voor herstelaanvallen, waardoor kwaadwillende partijen mogelijk de sleutels van gebruikers kunnen reconstrueren en compromitteren.

Omvang van de kwetsbaarheid

Het Zilliqa-team meldde dat het probleem alle versies van de Ledger-applicatie treft die tussen 2019 en 2026 zijn uitgebracht. Actieve exploitatie van de kwetsbaarheid werd voor het eerst waargenomen op 19 juli, wat een onmiddellijke reactie van het ontwikkelingsteam uitlokte. Als voorzorgsmaatregel zijn native ZIL-transacties opgeschort. Het team benadrukte echter dat Ethereum Virtual Machine (EVM)-transacties op het Zilliqa-netwerk niet worden beïnvloed door dit beveiligingslek.

Reactie van Koreaanse beurzen

Naar aanleiding van de onthulling hebben twee van de grootste cryptogeldbeurzen van Zuid-Korea — Upbit en Bithumb — ZIL geclassificeerd als een "waarschuwingsactivum" op hun respectievelijke handelsmarkten. Zuid-Koreaanse beurzen opereren onder toezichtskaders die hen verplichten digitale activa te flaggen die potentiële risico's voor investeerders vormen, en een waarschuwingsaanduiding is doorgaans een tussenstap vóór mogelijke delisting. Beide beurzen noemden de veiligheid van gebruikers als basis voor hun beslissingen en kondigden de opschorting van ZIL-stortingen en opnames aan.

Upbit en Bithumb brachten vergelijkbaar geformuleerde verklaringen uit met de waarschuwing dat de handelsondersteuning voor ZIL volledig kan worden beëindigd als het beveiligingsprobleem niet binnen een redelijke termijn wordt opgelost of als er geen adequate maatregelen ter bescherming van investeerders worden genomen.

Advies aan gebruikers

Het incident heeft een bredere herziening van de beveiligingsprotocollen binnen het Zilliqa-ecosysteem teweeggebracht. Gebruikers die ZIL-transacties hebben uitgevoerd via een Ledger-hardwarewallet worden dringend geadviseerd om hun tegoeden over te dragen naar nieuwe adressen en te stoppen met het gebruik van mogelijk gecompromitteerde wallets.

Eerdere beveiligingsincidenten

Dit is niet de eerste beveiligingsuitdaging waarmee Zilliqa wordt geconfronteerd. Het project meldde eerder dat ZIL dat in een cold wallet werd bewaard, was gestolen tijdens een beveiligingsinbreuk bij een van haar partnerbeurzen.

Het oorspronkelijke bronartikel is beschikbaar op bitcoinsistemi.