НовостиКриптовалютыКризис безопасности Zilliqa: Upbit и Bithumb добавили ZIL в списки предупреждений

Кризис безопасности Zilliqa: Upbit и Bithumb добавили ZIL в списки предупреждений

Автор: Bitcoinsistemi·

Ключевые выводы

  • Критическая уязвимость в приложении аппаратного кошелька Ledger от Zilliqa делает приватные ключи для транзакций ZIL уязвимыми для атак восстановления со стороны злоумышленников.
  • Ошибка безопасности затрагивает каждую версию приложения Ledger ZIL, выпущенную в период с 2019 по 2026 год, а ее активная эксплуатация была впервые зафиксирована 19 июля.
  • Zilliqa приостановила нативные транзакции ZIL в качестве меры предосторожности, в то время как транзакции Ethereum Virtual Machine в сети остаются незатронутыми.
  • Upbit и Bithumb присвоили ZIL статус «актива, требующего внимания», приостановили ввод и вывод средств и предупредили, что поддержка торговли может быть прекращена, если проблема сохранится.
  • Пользователям, которые использовали аппаратные кошельки Ledger для транзакций с ZIL, настоятельно рекомендуется перевести свои средства на новые адреса и прекратить использование потенциально скомпрометированных кошельков.
Кризис безопасности Zilliqa: Upbit и Bithumb добавили ZIL в списки предупреждений

Zilliqa (ZIL), блокчейн-платформа, ставшая известной во время бычьего рынка 2021 года как один из первых проектов, внедривших шардинг для масштабируемости, раскрыла информацию о серьезном кризисе безопасности, вызванном критической уязвимостью в ее приложении для аппаратного кошелька Ledger.

В заявлении, опубликованном на официальном аккаунте в X (ранее Twitter), Zilliqa подтвердила, что уязвимость находится в приложении Ledger, предназначенном для транзакций с ZIL. Аппаратные кошельки Ledger широко используются в криптовалютной индустрии именно потому, что они разработаны для хранения приватных ключей в офлайне, вне досягаемости удаленных злоумышленников — и именно эту предпосылку безопасности данная уязвимость напрямую нарушает. Ошибка делает приватные ключи, используемые для переводов ZIL, уязвимыми для атак восстановления, что потенциально позволяет злоумышленникам реконструировать и скомпрометировать ключи пользователей.

Масштабы уязвимости

Команда Zilliqa сообщила, что проблема затрагивает все версии приложения Ledger, выпущенные в период с 2019 по 2026 год. Активная эксплуатация уязвимости была впервые замечена 19 июля, что побудило команду разработчиков к немедленным действиям. В качестве меры предосторожности нативные транзакции ZIL были приостановлены. Однако команда подчеркнула, что на транзакции Ethereum Virtual Machine (EVM) в сети Zilliqa эта ошибка безопасности не влияет.

Реакция корейских бирж

Вслед за раскрытием информации два крупнейших криптовалютных обменника Южной Кореи — Upbit и Bithumb — классифицировали ZIL как «актив, требующий внимания» на соответствующих торговых площадках. Южнокорейские биржи работают в рамках нормативных требований, обязывающих их отмечать цифровые активы, представляющие потенциальный риск для инвесторов, а статус предупреждения, как правило, является промежуточным этапом перед возможным делистингом. Обе биржи сослались на проблемы безопасности пользователей как на основу для своих решений и объявили о приостановке ввода и вывода ZIL.

Upbit и Bithumb выпустили аналогичные по формулировке заявления, предупреждая, что если проблема безопасности не будет решена в разумные сроки или если не будут приняты адекватные меры по защите инвесторов, торговая поддержка ZIL может быть полностью прекращена.

Рекомендации пользователям

Этот инцидент вызвал более широкую проверку протоколов безопасности в экосистеме Zilliqa. Пользователям, которые проводили транзакции ZIL через аппаратный кошелек Ledger, настоятельно рекомендуется перевести свои средства на новые адреса и прекратить использование потенциально скомпрометированных кошельков.

Предыдущий инцидент безопасности

Это не первая проблема с безопасностью, с которой столкнулась Zilliqa. Ранее проект сообщал, что ZIL, хранящиеся на холодном кошельке, были украдены в результате взлома системы безопасности на одной из бирж-партнеров.

Оригинальная статья доступна на сайте bitcoinsistemi.