НовостиКриптовалютыZilliqa приостановила нативные переводы ZIL после уязвимости в приложении Ledger, раскрывающей приватные ключи

Zilliqa приостановила нативные переводы ZIL после уязвимости в приложении Ledger, раскрывающей приватные ключи

Автор: crypto.news·

Ключевые выводы

  • Zilliqa приостановила нативные транзакции ZIL из-за критической уязвимости в своем приложении Ledger, которая позволяет восстанавливать приватные ключи из публичных подписей транзакций.
  • Уязвимость связана со смещением в процессе генерации nonce для подписей Schnorr, из-за чего любой аккаунт, подписавший пять или более нативных транзакций, считается окончательно скомпрометированным.
  • Хотя исправленная сборка приложения Ledger уже разработана, она не может восстановить приватные ключи, ранее раскрытые через прошлые onchain-подписи.
  • Южнокорейская биржа Upbit присвоила ZIL статус актива, требующего осторожности, и приостановила депозиты и выводы на фоне раскрытия уязвимости.
  • Zilliqa подтвердила, что EVM-транзакции и ее наборы средств разработки программного обеспечения не затронуты уязвимостью приложения Ledger.
Zilliqa приостановила нативные переводы ZIL после уязвимости в приложении Ledger, раскрывающей приватные ключи

Zilliqa приостановила нативные транзакции ZIL после раскрытия критической уязвимости в своем приложении для Ledger, которая может позволить злоумышленникам восстанавливать приватные ключи из публичных подписей транзакций. Аппаратные кошельки Ledger относятся к числу наиболее широко используемых устройств холодного хранения в криптовалютной сфере, что делает масштаб потенциального воздействия значительным для любого проекта, чье приложение для подписания содержит такую ошибку.

Уязвимость затрагивает нативные, не-EVM транзакции Zilliqa, подписанные с помощью устройств Ledger, и распространяется на все выпущенные версии приложения Zilliqa Ledger с 2019 по 2026 год. Zilliqa заявила, что аккаунты, подписавшие примерно пять или более затронутых нативных транзакций с использованием устройств Ledger, следует считать окончательно скомпрометированными.

Сеть сообщила, что 19 июля обнаружила onchain-активность, соответствующую активной эксплуатации, а 21 июля подтвердила первопричину. Zilliqa подготовила исправленную сборку приложения Ledger, однако заявила, что исправление не может защитить ключи, уже раскрытые через более ранние подписи. В последнем официальном обновлении нативные транзакции оставались приостановленными, пока команда завершала согласованный план восстановления.

Южнокорейская биржа Upbit также присвоила ZIL статус актива, требующего осторожности, тогда как Zilliqa заявила, что EVM-транзакции и ее наборы средств разработки программного обеспечения не затронуты.

Ошибка в приложении Ledger ослабила подписи нативных транзакций

Уязвимость касалась того, как приложение Zilliqa Ledger генерировало подписи Schnorr для нативных транзакций. Для каждой подписи требуется новое случайное число, известное как nonce, которое помогает защитить приватный ключ. По данным Zilliqa, приложение генерировало достаточно случайных данных, но копировало неправильные 32 байта в процесс подписания.

Эта ошибка оставляла старшие 64 бита каждого nonce фиксированными на нуле. Снижение случайности позволило злоумышленникам сравнивать несколько публичных подписей одного и того же аккаунта и восстанавливать приватный ключ аккаунта. Смещенные или повторно используемые nonce являются известным классом криптографических ошибок, зафиксированных в различных реализациях блокчейнов на протяжении многих лет; когда достаточное количество смещенных подписей становится публичным, базовый приватный ключ может быть раскрыт без прямого доступа к устройству подписи.

Zilliqa заявила, что аккаунты, отправившие примерно пять или более затронутых нативных транзакций, следует считать скомпрометированными. Проект сообщил, что при наличии достаточного числа подписей процесс восстановления может занимать секунды на обычном оборудовании.

Поскольку затронутые подписи навсегда записаны onchain, обновление приложения Ledger не может исправить ключ, который уже был раскрыт. Zilliqa заявила, что затронутые ключи необходимо вывести из использования. Она также предупредила пользователей, что не следует просто переводить средства после возобновления транзакций, поскольку злоумышленник с восстановленным приватным ключом может попытаться отправить конкурирующую транзакцию.

Нативные переводы приостановлены, тогда как EVM-транзакции не затронуты

Zilliqa приостановила нативные транзакции после выявления уязвимости, заблокировав дальнейшие нативные переводы, пока команда работает над методом защиты затронутых балансов. В отличие от эксплойта смарт-контракта или сбоя на уровне сети, эта уязвимость компрометирует сами ключи подписи, а значит затронутые адреса нельзя защитить простой установкой патча программного обеспечения или обновлением прошивки. Проект попросил пользователей Ledger, подписывавших нативные транзакции Zilliqa, дождаться официальных инструкций.

«Users who have signed native Zilliqa transactions with a Ledger device should await official guidance before taking any action,» отметила Zilliqa.

Zilliqa заявила, что проблема не затрагивает EVM-транзакции. Проект также сообщил, что его наборы средств разработки программного обеспечения, включая zilliqa-js, gozilliqa-sdk и pyzil, корректно генерируют nonce. Поэтому пользователи, совершающие транзакции только через EVM-совместимые инструменты, находятся вне затронутого пути подписания.

Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026

Zilliqa отметила вклад KuCoin в отслеживание проблемы. Биржа восстановила затронутые приватные ключи из публичных подписей, помогла подтвердить активную эксплуатацию и содействовала выявлению ошибочного процесса генерации nonce. Zilliqa заявила, что это сотрудничество помогло ей внедрить защитные меры при подготовке более широкого плана восстановления.

Upbit присвоила ZIL статус актива, требующего осторожности

Upbit присвоила ZIL статус актива, требующего осторожности, после того как уязвимость стала публичной. Обозначение распространяется на рынки KRW и BTC, при этом депозиты и выводы ZIL остаются приостановленными. Поддержка торгов может быть дополнительно пересмотрена, если проблема не будет решена в рамках процесса мониторинга биржи.

Действия биржи последовали в то время, когда Zilliqa продолжала работать над защитой балансов, контролируемых ключами, которые уже могут быть восстановлены. Хотя исправленная сборка Ledger подготовлена, проект еще не опубликовал полную процедуру восстановления и не объявил, когда нативные транзакции будут возобновлены.

Как crypto.news сообщал 20 июля, Zilliqa уже просила биржи приостановить депозиты и выводы ZIL после того, как биржевой партнер сообщил о краже из cold-wallet. На тот момент проект не раскрыл сумму похищенного, затронутую биржу или метод атаки. Zilliqa публично не заявляла, была ли эта более ранняя кража вызвана уязвимостью Ledger.

Уязвимость последовала за более ранними сбоями Zilliqa

Уязвимость Ledger отличается от предыдущих сбоев Zilliqa, поскольку затрагивает безопасность приватных ключей, а не производство блоков или синхронизацию узлов. Однако раскрытие произошло после нескольких технических нарушений, которые затрагивали сеть в предыдущие годы.

Zilliqa объявила о постоянном исправлении в сентябре 2024 года после ошибки, остановившей производство блоков. Позднее сеть столкнулась с еще одним сбоем в январе 2025 года, связанным с проблемами синхронизации узлов, прежде чем полностью восстановить работу. Zilliqa не связывала эти инциденты с уязвимостью приложения Ledger.

Текущая проблема также находится вне самого аппаратного обеспечения Ledger. Zilliqa описала уязвимость как дефект в собственном коде нативного подписания своего приложения Ledger. Исправленная сборка восстанавливает генерацию nonce полной ширины и должна предотвращать появление новых слабых подписей после выпуска.

Для затронутых пользователей, по заявлению Zilliqa, основной риск по-прежнему связан со старой историей транзакций. Публичные подписи нельзя удалить из блокчейна. Проект заявил, что пользователи, подписавшие около пяти или более нативных транзакций с помощью устройства Ledger, должны считать свои ключи скомпрометированными и ждать инструкций по восстановлению. Сеть не объявила дату восстановления нативных транзакций. Более широкий рынок должен следить за полной процедурой восстановления, любыми дополнительными действиями бирж и прояснением того, связана ли более ранняя кража из cold-wallet с той же ошибкой генерации nonce.