Wyciek kluczy z aplikacji Ledger Zilliqa powoduje nałożenie przez Upbit ostrzeżenia handlowego na ZIL
Najważniejsze informacje
- •Upbit nałożył na Zilliqa formalne ostrzeżenie handlowe 22 lipca, z oknem przeglądu oczekiwanym w dniach 17–21 sierpnia, podczas którego handel spotowy ZIL pozostaje otwarty, ale wpłaty i wypłaty są zawieszone.
- •Luka w aplikacji Ledger Zilliqa wynika z wadliwego generowania nonce w podpisach Schnorra, które pozostawiło 64 bity ustalone na zero, co pozwala atakującym na odtworzenie kluczy prywatnych po około pięciu lub więcej natywnych transakcjach, wykorzystując wyłącznie publicznie dostępne dane on-chain.
- •Błąd dotknął każdą opublikowaną wersję ścieżki podpisywania natywnych transakcji w aplikacji Ledger Zilliqa od 2019 do 2026 roku, choć użytkownicy portfeli programowych, portfeli prowadzonych przez giełdy oraz urządzeń Ledger podpisujących wyłącznie transakcje oparte na EVM nie są nim dotknięci.
- •Poprawiona aplikacja Ledger została przygotowana w koordynacji z Ledger, ale łatka zapobiega jedynie powstawaniu nowych podatnych podpisów i nie może naprawić kluczy już ujawnionych poprzez podpisy na stałe zapisane w blockchainie.
- •Zilliqa doradziła dotkniętym użytkownikom Ledger, aby nie przenosili środków samodzielnie, ponieważ atakujący, którzy już odtworzyli klucze prywatne, mogliby złożyć konkurencyjne transakcje i potencjalnie wygrać wyścig o drenaż pozostałych sald po wznowieniu natywnych transferów.

Upbit nałożył na Zilliqa formalne ostrzeżenie handlowe po tym, jak krytyczna luka w aplikacji Ledger Zilliqa umożliwiła odtworzenie kluczy prywatnych z podpisów transakcyjnych już widocznych on-chain.
Południowokoreańska giełda — prowadzona przez Dunamu i największa platforma handlu kryptowalutami w Korei pod względem wolumenu — nie wycofała ZIL z obrotu. Handel spotowy pozostaje dostępny, podczas gdy Upbit analizuje incydent, reakcję Zilliqa oraz środki ochronne opracowywane dla dotkniętych sald. Oznaczenie to daje Zilliqa czas na rozwiązanie problemu bezpieczeństwa, ale jednocześnie otwiera drogę do wycofania z obrotu, jeśli Upbit uzna, że luka lub jej skutki nie zostały odpowiednio załatane.
Upbit utrzymuje handel ZIL w okresie przeglądu
Zgodnie z oficjalnym komunikatem Upbit, ZIL wszedł w okres ostrzegawczego przeglądu 22 lipca. Okno obserwacji ma trwać do trzeciego tygodnia sierpnia, czyli od 17 do 21 sierpnia.
W tym okresie handel parami ZIL/KRW i ZIL/BTC pozostaje otwarty. Upbit może zdjąć oznaczenie ostrzegawcze, jeśli obawy bezpieczeństwa zostaną rozwiązane, przedłużyć przegląd w razie potrzeby na więcej czasu lub zakończyć wsparcie handlu, jeśli uzna, że ryzyka pozostają nierozwiązane.
Wpłaty i wypłaty ZIL zostały już zawieszone 20 lipca. Nowe wpłaty wysyłane na Upbit w czasie blokady usługi mogą nie zostać zaksięgowane i mogą zostać zwrócone w ramach procesu odzyskiwania giełdy. Upbit zaznaczył również, że wypłaty będą miały priorytet po wznowieniu usług transakcyjnych. Wpłaty mają pozostać niedostępne do czasu wydania przez giełdę osobnego komunikatu.
Sytuacja tworzy nietypowe środowisko handlowe. ZIL nadal można kupować i sprzedawać na Upbit, ale tokeny nie mogą obecnie swobodnie przepływać do giełdy ani z niej wychodzić. Handel trwa, podczas gdy podstawowa ścieżka rozliczeń pozostaje ograniczona.
ZIL notuje wycenę w odległości 1% od najniższego poziomu wszech czasów
Reakcja rynku sprowadziła ZIL w pobliże najniższego poziomu wszech czasów. Na dziennym wykresie ZIL/USD na OKX token był notowany w okolicach 0,0024 USD według stanu na 13:15 UTC 22 lipca, spadając o około 7% w ciągu dnia, po osiągnięciu dniem najniższego poziomu 0,00236 USD. Ten poziom znajdował się około 1% powyżej najniższej w historii wyceny Zilliqa wynoszącej 0,002339 USD według danych CoinMarketCap.
Największy dzienny wolumen sprzedaży z ostatnich dwóch miesięcy wystąpił 20 lipca — w dniu ujawnienia kradzieży z portfela partnerskiego. Dzienny wskaźnik Relative Strength Index spadł do około 28, poniżej tradycyjnego progu wyprzedaży wynoszącego 30. Cena znajdowała się również daleko poniżej średnich kroczących z 50, 100 i 200 dni, z których wszystkie nadal miały trend spadkowy.
Spadek odzwierciedla coś więcej niż ryzyko utraty notowania na giełdzie. Podstawowa luka dotyczy kluczy prywatnych części użytkowników Ledger i nie może zostać cofnięta poprzez zwykłą aktualizację aplikacji portfela.
Siedmioletni błąd w aplikacji Ledger osłabił podpisy
Incydent bezpieczeństwa miał swoje źródło w aplikacji Zilliqa używanej na portfelach sprzętowych Ledger. Nie wynikał z podstawowego sprzętu Ledger ani nie dotyczył mechanizmu konsensusu Zilliqa.
Zilliqa uruchomiła swój mainnet w 2019 roku jako jeden z pierwszych publicznych blockchainów zaprojektowanych wokół shardingu w celu zwiększenia przepustowości transakcji. W swoim oficjalnym ujawnieniu luki Zilliqa poinformowała, że błąd dotyczył każdej opublikowanej wersji ścieżki podpisywania natywnych transakcji w aplikacji od 2019 do 2026 roku.
Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026
Natywne transakcje Zilliqa wykorzystują podpisy Schnorra. Każdy podpis zależy od tymczasowej tajnej liczby, nazywanej nonce, która musi być generowana z odpowiednią losowością i nigdy nie może być przewidywalna.
Aplikacja Ledger Zilliqa generowała wymaganą losowość, ale kopiowała niewłaściwą część wyniku do procesu podpisywania. Ten błąd sprawił, że najbardziej znaczące 64 bitów każdego nonce'a pozostało ustalone na zero, co istotnie zmniejszyło losowość chroniącą każdy podpis.
Wadliwe generowanie nonce doprowadziło do głośnych przypadków odzyskiwania kluczy prywatnych w innych systemach kryptograficznych. Najbardziej znany przypadek dotyczył Sony PlayStation 3, gdzie firma ponownie używała statycznego nonce'a w podpisach ECDSA, co pozwoliło hakerom wyodrębnić klucz podpisujący i odblokować konsolę. Luka w aplikacji Ledger Zilliqa różni się mechanizmem, ale wykorzystuje tę samą zasadę: niewystarczająca losowość nonce'a ujawnia podstawowy klucz prywatny wyłącznie za pomocą matematyki.
Pojedynczy osłabiony podpis ujawnia jedynie część informacji potrzebnych do odtworzenia klucza prywatnego. Powtórzone podpisy z tego samego konta ujawniają więcej. Zilliqa poinformowała, że atakujący mógłby odzyskać klucz prywatny dotkniętego konta po około pięciu lub więcej natywnych transakcjach, wykorzystując publicznie dostępne podpisy on-chain.
Atakujący nie potrzebuje fizycznego dostępu do urządzenia Ledger, jego kodu PIN ani frazy odzyskiwania użytkownika. Niezbędne dane podpisów są na stałe zapisane w blockchainie.
Zakres luki
Incydent nie stanowi naruszenia każdego portfela Zilliqa ani samego blockchaina. Ryzyko jest węższe, ale pozostaje krytyczne dla użytkowników, których natywne transakcje były podpisywane przez dotkniętą aplikację Ledger.
Luka dotyczy natywnych transakji Zilliqa (non-EVM) podpisywanych za pomocą objętej aplikacji Ledger. Ujawnienie Zilliqa koncentrowało się na generowaniu nonce dla podpisów Schnorra w aplikacji, a nie na sprzęcie Ledger, systemie konsensusu Zilliqa ani wszystkich typach portfeli w sieci. Użytkownicy portfeli programowych, portfeli prowadzonych przez giełdy oraz urządzeń Ledger, na których podpisywano wyłącznie transakcje Zilliqa oparte na EVM, nie są dotknięci tą konkretną luką.
Wykrycie eksploatacji przed publicznym ujawnieniem
Oś czasu rozwijała się szybko. Podejrzana aktywność on-chain została zaobserwowana 19 lipca, kradzież zgłoszono 20 lipca, główną przyczynę wyizolowano 21 lipca, a oznaczenie ostrzegawcze Upbit nastąpiło 22 lipca.
Zgłoszenie z 20 lipca dotyczyło skradzionych tokenów ZIL z portfela cold prowadzonego przez partnera giełdy, którego Zilliqa nie wymieniła z nazwy. Projekt skontaktował się z giełdami i zażądał tymczasowych ograniczeń na natywne wpłaty i wypłaty ZIL podczas badania źródła incydentu.
Zilliqa podziękowała KuCoin za pomoc w zidentyfikowaniu usterki, odtworzeniu dotkniętych kluczy prywatnych z publicznych podpisów oraz potwierdzeniu, że dochodzi do eksploatacji. Natywne transakcje Zilliqa zostały następnie zawieszone, aby zapobiec drenażowi dodatkowych środków podczas opracowywania procedury odzyskiwania.
W koordynacji z Ledger przygotowano również poprawioną wersję aplikacji Ledger. Łatka przywraca pełną losowość wymaganą przy tworzeniu nowych podpisów.
Dlaczego użytkownikom doradzono, aby nie przenosili środków samodzielnie
Standardową reakcją na skompromitowany portfel kryptowalutowy jest utworzenie nowego adresu i natychmiastowe przeniesienie pozostałych aktywów. Zilliqa ostrzegła, że w tym przypadku taka reakcja może być nieskuteczna lub niebezpieczna.
Jeśli atakujący już odtworzył klucz prywatny, zarówno prawowity właściciel, jak i atakujący mogą podpisywać ważne transakcje z tego samego adresu. Po wznowieniu natywnych przelewów atakujący mógłby monitorować konto i próbować złożyć konkurencyjną transakcję, zanim transfer właściciela zostanie potwierdzony.
Standardowa ewakuacja portfela mogłaby więc przekształcić się w wyścig między dwiema stronami kontrolującymi ten sam klucz. Mogłoby to również zaalarmować atakującego o koncie, na którym nadal znajdują się aktywa.
„Użytkownicy, którzy podpisali natywne transakcje Zilliqa za pomocą urządzenia Ledger, powinni poczekać na oficjalne wytyczne przed podjęciem jakichkolwiek działań.”
Oficjalne ujawnienie bezpieczeństwa Zilliqa
Dotknięte klucze prywatne będą ostatecznie musiały zostać wycofane, ale Zilliqa nie zaleciła użytkownikom przeprowadzania tego procesu samodzielnie. Projekt finalizuje skoordynowany plan mający na celu ochronę dotkniętych sald w czasie zawieszenia natywnych transakcji.
Użytkownicy powinni unikać stosowania się do nieuweryfikowanych instrukcji migracji portfela, wpisywania fraz odzyskiwania na nowych stronach internetowych lub odpowiadania na wiadomości bezpośrednie oferujące pomoc. Proces naprawczy powinien być prowadzony wyłącznie poprzez oficjalne kanały komunikacji Zilliqa i Ledger.
Łatka nie naprawia wcześniej ujawnionych kluczy
Trwały charakter historii transakcji blockchain stanowi centralne wyzwanie. Poprawiona aplikacja zapobiega jedynie tworzeniu nowych osłabionych podpisów. Każdy podatny podpis już opublikowany pozostaje publicznie dostępny na zawsze.
Atakujący może wykonać obliczenia odzyskiwania klucza prywatnego w dowolnym momencie przy użyciu starych podpisów. Aktualizacja aplikacji, zmiana kodu PIN urządzenia Ledger czy ponowna instalacja oprogramowania portfela nie zmienia klucza prywatnego kontrolującego dotknięty adres.
Resetowanie portfela sprzętowego przy użyciu tej samej frazy odzyskiwania również odtworzyłoby te same klucze bazowe. Prawdziwo wycofany klucz musiałby ostatecznie zostać zastąpiony nowo wygenerowanym kluczem, który nie pochodzi od skompromitowanego materiału odzyskiwania.
Nawet ten krok techniczny nie rozwiązuje bezpośredniego problemu transferu, podczas gdy atakujący może kontrolować stary adres. Brakującym elementem jest skoordynowany mechanizm przenoszenia lub ochrony sald bez narażania użytkowników na wyścig transakcyjny po wznowieniu sieci.
Decyzja Upbit zależy od planu naprawczego
Ostateczna decyzja Upbit prawdopodobnie będzie zależeć od czegoś więcej niż tylko wydania łatanej aplikacji Ledger. Giełda musi również ocenić, w jaki sposób Zilliqa chroni salda powiązane z kluczami, które mogą być już skompromitowane.
Pełna odpowiedź wymagałaby ustalenia populacji dotkniętych kont, zapewnienia bezpiecznego procesu odzyskiwania, zapobieżenia dodatkowym nieautoryzowanym transferom oraz wyjaśnienia, w jaki sposób usługi natywnych transakcji mogą zostać wznowione bez tworzenia kolejnej okazji dla atakujących.
Zbliżające się okno przeglądu w sierpniu tworzy wyraźny termin dla Zilliqa. Naprawa kodu podpisywania rozwiązuje pierwotną usterkę techniczną, ale przywrócenie zaufania giełdy wymaga wiarygodnego rozwiązania dla kluczy i sald, które zostały ujawnione przed powstaniem łatki.
Do czasu opublikowania tego planu ZIL pozostaje dostępny do handlu na Upbit, ale operacyjnie ograniczony, podczas gdy dotknięci użytkownicy Ledger proszeni są o czekanie, a nie o podejmowanie prób niezależnego transferu.
Przegląd źródeł: Na podstawie oficjalnego komunikatu Upbit, ujawnień bezpieczeństwa Zilliqa na platformie X, danych rynkowych ZIL/USD z TradingView (OKX) oraz danych o najniższym poziomie wszech czasów z CoinMarketCap, sprawdzonych 22 lipca 2026 r.