Кризис безопасности Zilliqa: Upbit и Bithumb добавили ZIL в списки предупреждений
Ключевые выводы
- •Критическая уязвимость в приложении аппаратного кошелька Ledger от Zilliqa делает приватные ключи для транзакций ZIL уязвимыми для атак восстановления со стороны злоумышленников.
- •Ошибка безопасности затрагивает каждую версию приложения Ledger ZIL, выпущенную в период с 2019 по 2026 год, а ее активная эксплуатация была впервые зафиксирована 19 июля.
- •Zilliqa приостановила нативные транзакции ZIL в качестве меры предосторожности, в то время как транзакции Ethereum Virtual Machine в сети остаются незатронутыми.
- •Upbit и Bithumb присвоили ZIL статус «актива, требующего внимания», приостановили ввод и вывод средств и предупредили, что поддержка торговли может быть прекращена, если проблема сохранится.
- •Пользователям, которые использовали аппаратные кошельки Ledger для транзакций с ZIL, настоятельно рекомендуется перевести свои средства на новые адреса и прекратить использование потенциально скомпрометированных кошельков.

Zilliqa (ZIL), блокчейн-платформа, ставшая известной во время бычьего рынка 2021 года как один из первых проектов, внедривших шардинг для масштабируемости, раскрыла информацию о серьезном кризисе безопасности, вызванном критической уязвимостью в ее приложении для аппаратного кошелька Ledger.
В заявлении, опубликованном на официальном аккаунте в X (ранее Twitter), Zilliqa подтвердила, что уязвимость находится в приложении Ledger, предназначенном для транзакций с ZIL. Аппаратные кошельки Ledger широко используются в криптовалютной индустрии именно потому, что они разработаны для хранения приватных ключей в офлайне, вне досягаемости удаленных злоумышленников — и именно эту предпосылку безопасности данная уязвимость напрямую нарушает. Ошибка делает приватные ключи, используемые для переводов ZIL, уязвимыми для атак восстановления, что потенциально позволяет злоумышленникам реконструировать и скомпрометировать ключи пользователей.
Масштабы уязвимости
Команда Zilliqa сообщила, что проблема затрагивает все версии приложения Ledger, выпущенные в период с 2019 по 2026 год. Активная эксплуатация уязвимости была впервые замечена 19 июля, что побудило команду разработчиков к немедленным действиям. В качестве меры предосторожности нативные транзакции ZIL были приостановлены. Однако команда подчеркнула, что на транзакции Ethereum Virtual Machine (EVM) в сети Zilliqa эта ошибка безопасности не влияет.
Реакция корейских бирж
Вслед за раскрытием информации два крупнейших криптовалютных обменника Южной Кореи — Upbit и Bithumb — классифицировали ZIL как «актив, требующий внимания» на соответствующих торговых площадках. Южнокорейские биржи работают в рамках нормативных требований, обязывающих их отмечать цифровые активы, представляющие потенциальный риск для инвесторов, а статус предупреждения, как правило, является промежуточным этапом перед возможным делистингом. Обе биржи сослались на проблемы безопасности пользователей как на основу для своих решений и объявили о приостановке ввода и вывода ZIL.
Upbit и Bithumb выпустили аналогичные по формулировке заявления, предупреждая, что если проблема безопасности не будет решена в разумные сроки или если не будут приняты адекватные меры по защите инвесторов, торговая поддержка ZIL может быть полностью прекращена.
Рекомендации пользователям
Этот инцидент вызвал более широкую проверку протоколов безопасности в экосистеме Zilliqa. Пользователям, которые проводили транзакции ZIL через аппаратный кошелек Ledger, настоятельно рекомендуется перевести свои средства на новые адреса и прекратить использование потенциально скомпрометированных кошельков.
Предыдущий инцидент безопасности
Это не первая проблема с безопасностью, с которой столкнулась Zilliqa. Ранее проект сообщал, что ZIL, хранящиеся на холодном кошельке, были украдены в результате взлома системы безопасности на одной из бирж-партнеров.
Оригинальная статья доступна на сайте bitcoinsistemi.