Zilliqa mierzy się z kryzysem bezpieczeństwa, a Upbit i Bithumb dodają ZIL do list ostrzegawczych
Najważniejsze informacje
- •Krytyczna luka w aplikacji Zilliqa dla portfela sprzętowego Ledger sprawia, że klucze prywatne do transakcji ZIL są podatne na ataki polegające na ich odzyskaniu przez złośliwe podmioty.
- •Luka bezpieczeństwa dotyczy każdej wersji aplikacji Ledger ZIL wydanej w latach 2019–2026, a jej aktywne wykorzystywanie po raz pierwszy zaobserwowano 19 lipca.
- •Zilliqa zawiesiła natywne transakcje ZIL jako środek ostrożności, podczas gdy transakcje Ethereum Virtual Machine w sieci pozostają nienaruszone.
- •Upbit i Bithumb oznaczyły ZIL jako aktywo ostrzegawcze, zawiesiły wpłaty i wypłaty oraz ostrzegły, że wsparcie handlu może zostać zakończone, jeśli problem będzie się utrzymywał.
- •Użytkownikom, którzy korzystali z portfeli sprzętowych Ledger do transakcji ZIL, zdecydowanie zaleca się przeniesienie środków na nowe adresy i zaprzestanie używania portfeli, które mogły zostać naruszone.

Zilliqa (ZIL), platforma blockchain, która zyskała rozpoznawalność podczas hossy w 2021 roku jako jeden z wczesnych projektów wdrażających sharding w celu zwiększenia skalowalności, ujawniła poważny kryzys bezpieczeństwa wynikający z krytycznej luki w aplikacji dla portfela sprzętowego Ledger.
W oświadczeniu opublikowanym na oficjalnym koncie X (dawniej Twitter) Zilliqa potwierdziła, że luka znajduje się w aplikacji Ledger przeznaczonej do transakcji ZIL. Portfele sprzętowe Ledger są szeroko wykorzystywane w branży kryptowalut właśnie dlatego, że mają utrzymywać klucze prywatne offline i poza zasięgiem zdalnych atakujących — założenie bezpieczeństwa, które ta luka bezpośrednio podważa. Błąd sprawia, że klucze prywatne używane do transferów ZIL są podatne na ataki polegające na ich odzyskaniu, co może pozwolić złośliwym podmiotom na odtworzenie i przejęcie kluczy użytkowników.
Zakres luki
Zespół Zilliqa poinformował, że problem dotyczy wszystkich wersji aplikacji Ledger wydanych w latach 2019–2026. Aktywne wykorzystywanie luki po raz pierwszy zaobserwowano 19 lipca, co skłoniło zespół deweloperski do natychmiastowej reakcji. Jako środek ostrożności zawieszono natywne transakcje ZIL. Zespół podkreślił jednak, że transakcje Ethereum Virtual Machine (EVM) w sieci Zilliqa pozostają nienaruszone przez tę lukę bezpieczeństwa.
Reakcja koreańskich giełd
Po ujawnieniu informacji dwie z największych południowokoreańskich giełd kryptowalut — Upbit i Bithumb — sklasyfikowały ZIL jako „aktywo ostrzegawcze” na swoich rynkach handlowych. Południowokoreańskie giełdy działają w ramach regulacyjnych, które wymagają oznaczania aktywów cyfrowych mogących stwarzać potencjalne ryzyko dla inwestorów, a status ostrzegawczy jest zwykle etapem pośrednim przed możliwym usunięciem z obrotu. Obie giełdy wskazały obawy dotyczące bezpieczeństwa użytkowników jako podstawę swoich decyzji i ogłosiły zawieszenie wpłat oraz wypłat ZIL.
Upbit i Bithumb wydały podobnie sformułowane komunikaty, ostrzegając, że jeśli problem bezpieczeństwa nie zostanie rozwiązany w rozsądnym terminie lub jeśli nie zostaną wdrożone odpowiednie środki ochrony inwestorów, wsparcie handlu ZIL może zostać całkowicie zakończone.
Zalecenia dla użytkowników
Incydent doprowadził do szerszego przeglądu protokołów bezpieczeństwa w ekosystemie Zilliqa. Użytkownikom, którzy przeprowadzali transakcje ZIL za pośrednictwem portfela sprzętowego Ledger, zdecydowanie zaleca się przeniesienie środków na nowe adresy i zaprzestanie korzystania z portfeli, które mogły zostać naruszone.
Wcześniejszy incydent bezpieczeństwa
Nie jest to pierwsze wyzwanie związane z bezpieczeństwem, z jakim mierzy się Zilliqa. Projekt wcześniej informował, że ZIL przechowywane w zimnym portfelu zostały skradzione podczas naruszenia bezpieczeństwa na jednej z giełd partnerskich.
Oryginalny artykuł źródłowy jest dostępny w serwisie bitcoinsistemi.