НовостиКриптовалютыУтечка ключей в приложении Zilliqa для Ledger привела к ограничению торгов ZIL на Upbit

Утечка ключей в приложении Zilliqa для Ledger привела к ограничению торгов ZIL на Upbit

Автор: Coindoo·

Ключевые выводы

  • Upbit перевела Zilliqa в статус официального торгового предупреждения 22 июля с окном проверки, ожидаемым в период с 17 по 21 августа, во время которого спотовая торговля ZIL остаётся открытой, но депозиты и выводы приостановлены.
  • Уязвимость в приложении Zilliqa для Ledger вызвана ошибочной генерацией nonce в подписях Шнорра, зафиксировавшей 64 бита на нуле, что позволяет злоумышленникам восстанавливать приватные ключи примерно после пяти или более собственных транзакций, используя только публично доступные данные в блокчейне.
  • Баг затронул все выпущенные версии собственного пути подписания транзакций в приложении Zilliqa для Ledger с 2019 по 2026 год, однако пользователи программных кошельков, биржевых кошельков или устройств Ledger, подписывавших только EVM-транзакции, не пострадали.
  • Исправленное приложение Ledger было подготовлено в координации с Ledger, но патч лишь предотвращает создание новых уязвимых подписей и не способен восстановить ключи, уже скомпрометированные подписями, навсегда записанными в блокчейне.
  • Zilliqa рекомендовала затронутым пользователям Ledger не перемещать средства самостоятельно, поскольку злоумышленники, уже восстановившие приватные ключи, могут отправить конкурирующие транзакции и потенциально выиграть гонку за вывод оставшихся балансов при возобновлении собственных переводов.
Утечка ключей в приложении Zilliqa для Ledger привела к ограничению торгов ZIL на Upbit

Upbit перевела Zilliqa в статус официального торгового предупреждения после того, как критический дефект в приложении Zilliqa для Ledger позволил восстанавливать приватные ключи из подписей транзакций, уже видимых в блокчейне.

Южнокорейская биржа — управляемая компанией Dunamu и являющаяся крупнейшей криптоплатформой в Корее по объёму торгов — не делистила ZIL. Спотовая торговля остаётся доступной, пока Upbit рассматривает инцидент, реакцию Zilliqa и меры защиты, разрабатываемые для затронутых балансов. Данный статус даёт Zilliqa время для решения проблемы безопасности, но также создаёт путь к делистингу, если Upbit придёт к выводу, что уязвимость или её последствия не были должным образом устранены.

Upbit сохраняет торговлю ZIL открытой в ходе проверки

Согласно официальному уведомлению Upbit, ZIL перешёл в период предупредительной проверки 22 июля. Окно наблюдения, как ожидается, продлится до третьей недели августа — с 17 по 21 августа.

В течение этого периода торговые пары ZIL/KRW и ZIL/BTC остаются открытыми. Upbit может снять статус предупреждения, если проблемы безопасности будут решены, продлить проверку, если потребуется больше времени, либо прекратить поддержку торговли, если придёт к выводу, что риски остаются нерешёнными.

Депозиты и выводы ZIL были приостановлены ещё 20 июля. Новые депозиты, отправленные на Upbit в период блокировки сервиса, могут быть не зачислены и возвращены через процедуру восстановления биржи. Upbit также сообщила, что при возобновлении транзакционных услуг приоритет будет отдан выводу средств. Ожидается, что депозиты останутся недоступными до отдельного объявления биржи.

В результате сложилась необычная торговая среда. ZIL по-прежнему можно покупать и продавать внутри Upbit, однако токены в данный момент не могут свободно перемещаться на биржу или с неё. Торговля продолжается, тогда как базовый маршрут расчётов остаётся ограниченным.

ZIL торгуется в пределах 1% от исторического минимума

Реакция рынка подтолкнула ZIL вплотную к его историческому минимуму. На дневном графике ZIL/USD на OKX токен торговался около $0,0024 по состоянию на 13:15 UTC 22 июля, снизившись примерно на 7% за день после достижения внутридневного минимума $0,00236. Этот минимум находился примерно на 1% выше исторического минимума Zilliqa в $0,002339 по данным CoinMarketCap.

Самый высокий дневной объём продаж за предыдущие два месяца пришёлся на 20 июля — день, когда был раскрыт факт кражи из кошелька партнёра. Дневной индекс относительной силы (RSI) опустился примерно до 28 — ниже традиционного порога перепроданности, равного 30. Цена также находилась далеко ниже 50-дневной, 100-дневной и 200-дневной скользящих средних, все из которых продолжали снижаться.

Снижение отражает не только риск потери биржевого листинга. Базовый дефект затрагивает приватные ключи некоторых пользователей Ledger и не может быть устранён простым обновлением приложения кошелька.

Семилетний баг в приложении Ledger ослабил подписи

Инцидент безопасности возник в приложении Zilliqa, используемом на аппаратных кошельках Ledger. Он не связан с базовым оборудованием Ledger и не затрагивает механизм консенсуса Zilliqa.

Zilliqa запустила свою основную сеть в 2019 году как один из первых публичных блокчейнов, созданных на базе шардинга для повышения пропускной способности транзакций. В своём официальном раскрытии уязвимости Zilliqa сообщила, что дефект затронул все выпущенные версии собственного пути подписания транзакций в приложении с 2019 по 2026 год.

Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026

Собственные транзакции Zilliqa используют подписи Шнорра. Каждая подпись зависит от временного секретного числа, известного как nonce, которое должно генерироваться с достаточной степенью случайности и никогда не должно быть предсказуемым.

Приложение Zilliqa для Ledger генерировало необходимую случайность, но копировало неправильную часть результата в процесс подписания. Эта ошибка привела к тому, что старшие 64 бита каждого nonce были зафиксированы на нуле, что существенно снизило случайность, защищавшую каждую подпись.

Ошибочная генерация nonce уже приводила к громким случаям восстановления приватных ключей в других криптографических системах. Наиболее известный случай произошёл с Sony PlayStation 3, где компания повторно использовала статический nonce в подписях ECDSA, что позволило хакерам извлечь ключ подписи и взломать консоль. Уязвимость приложения Zilliqa для Ledger отличается по механизму, но использует тот же принцип: недостаточная случайность nonce раскрывает базовый приватный ключ исключительно средствами математики.

Одна ослабленная подпись раскрывает лишь часть информации, необходимой для восстановления приватного ключа. Повторные подписи с того же аккаунта раскрывают больше данных. Zilliqa сообщила, что злоумышленник может восстановить приватный ключ затронутого аккаунта примерно после пяти или более собственных транзакций, используя публично доступные подписи в блокчейне.

Злоумышленнику не требуется физическое владение устройством Ledger, его PIN-кодом или фразой восстановления пользователя. Необходимые данные подписей навсегда записаны в блокчейне.

Масштаб уязвимости

Инцидент не является взломом каждого кошелька Zilliqa или самой блокчейн-сети. Риск более узок, но остаётся критическим для пользователей, чьи собственные транзакции были подписаны через затронутое приложение Ledger.

Уязвимость применима к собственным (не-EVM) транзакциям Zilliqa, подписанным через затронутое приложение Ledger. Раскрытие Zilliqa касалось генерации nonce для подписей Шнорра в приложении, а не оборудования Ledger, системы консенсуса Zilliqa или всех типов кошельков в сети. Пользователи программных кошельков, биржевых кошельков или устройств Ledger, которые использовались только для подписания EVM-транзакций Zilliqa, не затронуты данным дефектом.

Эксплуатация была обнаружена до публичного раскрытия

События развивались стремительно. Подозрительная активность в блокчейне была зафиксирована 19 июля, кража была зафиксирована 20 июля, первопричина была установлена 21 июля, а статус предупреждения Upbit последовал 22 июля.

Сообщение 20 июля касалось кражи ZIL из холодного кошелька, управляемого партнёром биржи, которого Zilliqa не назвала. Проект обратился к биржам с просьбой временно ограничить депозиты и выводы собственных транзакций ZIL на время расследования источника инцидента.

Zilliqa отметила KuCoin за помощь в выявлении сбоя, восстановлении затронутых приватных ключей из публичных подписей и подтверждении факта эксплуатации. После этого собственные транзакции Zilliqa были приостановлены для предотвращения дальнейшего вывода средств на время разработки процедуры восстановления.

Исправленная версия приложения Ledger также была подготовлена в координации с Ledger. Патч восстанавливает полную случайность, необходимую при создании новых подписей.

Почему пользователям было рекомендовано не перемещать средства самостоятельно

Обычной реакцией на компрометацию криптовалютного кошелька является создание нового адреса и немедленный перевод оставшихся средств. Zilliqa предупредила, что в данном случае такая мера может оказаться неэффективной или опасной.

Если злоумышленник уже восстановил приватный ключ, как законный владелец, так и злоумышленник могут подписывать действительные транзакции с одного адреса. После возобновления собственных переводов злоумышленник может отслеживать аккаунт и попытаться отправить конкурирующую транзакцию до подтверждения перевода владельца.

Стандартная эвакуация кошелька, таким образом, может превратиться в гонку между двумя сторонами, контролирующими один и тот же ключ. Это также может предупредить злоумышленника о том, что на аккаунте всё ещё есть средства.

«Пользователи, которые подписывали собственные транзакции Zilliqa с помощью устройства Ledger, должны дождаться официальных указаний, прежде чем предпринимать какие-либо действия.»

Официальное раскрытие безопасности Zilliqa

Затронутые приватные ключи в конечном итоге потребуется вывести из обращения, однако Zilliqa не рекомендовала пользователям выполнять этот процесс самостоятельно. Проект завершает разработку скоординированного плана, направленного на защиту затронутых балансов, пока собственные транзакции остаются приостановленными.

Пользователям следует избегать следования непроверенным инструкциям по миграции кошельков, ввода фраз восстановления на новых веб-сайтах и ответов на прямые сообщения с предложениями помощи. Процесс устранения проблемы должен осуществляться исключительно через официальные каналы связи Zilliqa и Ledger.

Патч не восстанавливает ранее скомпрометированные ключи

Неизменность истории транзакций блокчейна представляет собой главную проблему. Исправленное приложение лишь предотвращает создание новых ослабленных подписей. Каждая уязвимая подпись, уже опубликованная ранее, остаётся публично доступной навсегда.

Злоумышленник может выполнить вычисление для восстановления приватного ключа в любое время, используя старые подписи. Обновление приложения, смена PIN-кода Ledger или переустановка программного обеспечения кошелька не изменяют приватный ключ, контролирующий затронутый адрес.

Сброс аппаратного кошелька с использованием той же фразы восстановления также приведёт к воссозданию тех же базовых ключей. Действительно выведенный из обращения ключ в конечном итоге потребуется заменить на вновь сгенерированный, не производный от скомпрометированного материала восстановления.

Даже этот технический шаг не решает немедленную проблему перевода, пока злоумышленник может контролировать старый адрес. Недостающим звеном является скоординированный механизм перемещения или защиты балансов без создания риска транзакционной гонки при возобновлении работы сети.

Решение Upbit зависит от плана устранения последствий

Окончательное решение Upbit, вероятно, будет зависеть не только от выпуска исправленного приложения Ledger. Биржа должна также оценить, как Zilliqa защищает балансы, связанные с ключами, которые уже могут быть скомпрометированы.

Полноценный ответ должен будет определить круг затронутых аккаунтов, предоставить безопасную процедуру восстановления, предотвратить дополнительные несанкционированные переводы и объяснить, как возобновление собственных транзакционных услуг не создаст новых возможностей для злоумышленников.

Окно проверки в августе создаёт чёткий дедлайн для Zilliqa. Исправление кода подписания устраняет исходный технический дефект, однако восстановление доверия биржи требует надёжного решения для ключей и балансов, которые были скомпрометированы до выхода патча.

До публикации этого плана ZIL остаётся торгуемым на Upbit, но с операционными ограничениями, тогда как затронутых пользователей Ledger просят ожидать, а не пытаться выполнить самостоятельный перевод.

Обзор источников: на основе официального уведомления Upbit, раскрытий безопасности Zilliqa на X, рыночных данных ZIL/USD с TradingView (OKX) и данных об историческом минимуме с CoinMarketCap, проверено 22 июля 2026 года.