НовостиКриптовалютыКритическая уязвимость в приложении Zilliqa Ledger позволяет восстановить приватные ключи

Критическая уязвимость в приложении Zilliqa Ledger позволяет восстановить приватные ключи

Автор: CoinTrust·

Ключевые выводы

  • Уязвимость затрагивает нативные транзакции Zilliqa, подписанные через приложение Ledger, тогда как транзакции на базе EVM используют отдельный путь подписания и не подвержены воздействию.
  • Ошибка связана с генерацией nonce в подписях Schnorr и может раскрыть достаточно информации для вывода приватных ключей из публично видимых подписей транзакций.
  • Upbit классифицировала ZIL как актив, требующий осторожности, пока биржи оценивают потенциальное влияние на держателей токена.
  • Zilliqa отдельно подтвердила кражу ZIL из холодного кошелька партнера-биржи 20 июля 2026 года и заявила, что инцидент расследуется.
  • Участники рынка следят за патчами, рекомендациями для пользователей и дальнейшими обновлениями политики бирж, связанными с уязвимостью приложения Ledger.
Критическая уязвимость в приложении Zilliqa Ledger позволяет восстановить приватные ключи

Zilliqa раскрыла критическую уязвимость безопасности в своем приложении Ledger, которая может позволить злоумышленникам восстановить приватные ключи пользователей из публичных подписей уже после пяти нативных транзакций Zilliqa. Ошибка, впервые выявленная наблюдателями блокчейн-индустрии, вызвала обеспокоенность в криптовалютном сообществе и привлекла повышенное внимание со стороны бирж.

Характер уязвимости

Уязвимость затрагивает именно генерацию подписей Schnorr для нативных (non-EVM) транзакций Zilliqa в приложении Zilliqa Ledger. Из-за ошибки в генерации nonce подписи создаются таким образом, что раскрывают достаточный объем криптографической информации для вывода приватных ключей из публично видимых подписей транзакций после небольшого числа операций. Повторное использование nonce или предсказуемая генерация nonce относятся к наиболее изученным сценариям отказа в схемах цифровой подписи; если nonce скомпрометирован или частично раскрыт, математическая связь между последовательными подписями может быть использована для вычисления приватного ключа. Важно, что затронуты только нативные транзакции Zilliqa — транзакции на базе EVM в сети используют другой путь подписания и не подвержены этой проблеме.

Приватные ключи являются основой безопасности криптовалютных кошельков. Любая компрометация этих ключей может предоставить несанкционированный доступ к цифровым активам пользователя, что делает такой класс уязвимостей одним из наиболее серьезных в блокчейн-инфраструктуре. Особенно примечательно, что ошибка находится в приложении для аппаратного кошелька Ledger, поскольку устройства Ledger относятся к числу самых широко используемых решений для холодного хранения и, как правило, считаются надежным способом изоляции приватных ключей от сред, доступных через сеть. Эксперты по безопасности постоянно подчеркивают, что надежная защита приватных ключей необходима для поддержания доверия к криптографическим системам.

Реакция биржи: Upbit присвоила ZIL статус актива, требующего осторожности

После раскрытия информации южнокорейская криптовалютная биржа Upbit присвоила ZIL статус актива, требующего осторожности. Такая классификация означает, что биржа активно отслеживает ситуацию и рекомендует пользователям проявлять повышенную осторожность при торговле токеном или его хранении. Южнокорейские биржи работают в рамках регуляторной системы, предусматривающей усиленную защиту инвесторов, а подобные статусы могут повлечь дополнительные требования к раскрытию информации и торговые ограничения.

Это решение отражает более широкую тенденцию к повышенной бдительности среди бирж, оценивающих потенциальное влияние уязвимости приложения Ledger на держателей ZIL.

Отдельный инцидент с холодным кошельком расследуется

Раскрытие уязвимости Ledger последовало за отдельным инцидентом безопасности, связанным с кражей токенов ZIL из холодного кошелька партнера-биржи. Zilliqa подтвердила, что ей известно об инциденте, 20 июля 2026 года:

We have been made aware of a security incident involving one of our exchange partners, in which ZIL was stolen from a cold wallet. The incident is under active investigation, and we are working with the relevant parties to establish the root cause and full scope. As a… — Zilliqa (@zilliqa) July 20, 2026

https://x.com/zilliqa/status/2079148672122818621?ref_src=twsrc%5Etfw

Zilliqa заявила, что инцидент находится в стадии активного расследования и что проект сотрудничает с соответствующими сторонами для установления первопричины и полного масштаба кражи. Эти два инцидента не связаны по своей природе, однако в совокупности усиливают опасения относительно общего состояния безопасности экосистемы.

Официальное раскрытие уязвимости Ledger

22 июля 2026 года Zilliqa официально раскрыла технические детали уязвимости приложения Ledger:

Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026

https://x.com/zilliqa/status/2079847348780536050?ref_src=twsrc%5Etfw

Последствия для доверия пользователей и рыночных настроений

Zilliqa, запущенная в 2018 году как один из первых публичных блокчейнов, внедривших шардинг для масштабируемости, позиционирует себя как платформа, ориентированная на инновации в сфере распределенных реестров. Теперь проект столкнулся со значительным операционным вызовом. Раскрытие информации поставило Zilliqa под усиленное наблюдение, поскольку участники рынка оценивают как непосредственные, так и долгосрочные последствия.

По мнению рыночных наблюдателей, повторяющиеся проблемы безопасности, затрагивающие разные компоненты блокчейн-экосистемы, могут влиять на настроения инвесторов и замедлять принятие пользователями. Классификация ZIL биржей Upbit как актива, требующего осторожности, отражает эту повышенную рыночную бдительность.

Инцидент также подчеркивает более широкую важность соблюдения строгих стандартов безопасности во всех криптовалютных приложениях. По мере расширения экосистем блокчейн-сетей целостность программного обеспечения кошельков и криптографических реализаций остается ключевым условием защиты пользователей от возникающих угроз. Схожие уязвимости, связанные с nonce, ранее фиксировались в других криптографических реализациях в отрасли, что усиливает необходимость постоянного аудита логики подписания.

Индустрия ожидает мер по устранению проблемы

Участники отрасли внимательно следят за реакцией Zilliqa, включая возможные обновления программного обеспечения, патчи безопасности или рекомендации для пользователей затронутого приложения Ledger. Быстрые и прозрачные меры по устранению проблемы могут помочь восстановить доверие, тогда как задержки или недостаточные действия рискуют продлить неопределенность. Ключевые этапы включают выпуск исправленной версии приложения Ledger, рекомендации для пользователей, которые уже подписали пять или более нативных транзакций Zilliqa, а также любые обновления политики бирж помимо первоначального решения Upbit.

Инвесторы и трейдеры внимательно отслеживают дальнейшие заявления Zilliqa, Ledger и криптовалютных бирж относительно мер по снижению рисков и рекомендуемых мер безопасности. Политика бирж, обновления кошельков и реакция сообщества являются факторами, которые могут повлиять на торговую активность и настроения инвесторов в ближайшие недели.

Ожидается, что эффективность мер Zilliqa по устранению уязвимости и ее коммуникационная стратегия сыграют решающую роль в восстановлении доверия пользователей и сохранении долгосрочных рыночных позиций проекта. То, как платформа справится с уязвимостью, вероятно, повлияет на восприятие ее надежности и устойчивости в ближайшие месяцы.

Инцидент с Zilliqa подчеркивает важность постоянных аудитов безопасности, своевременного раскрытия уязвимостей и механизмов быстрого реагирования для защиты пользователей и сохранения доверия к блокчейн-экосистемам по мере дальнейшего развития отрасли.