新闻加密货币Zilliqa Ledger应用私钥泄露事件导致ZIL被Upbit列入交易警示

Zilliqa Ledger应用私钥泄露事件导致ZIL被Upbit列入交易警示

作者: Coindoo·

要点速览

  • Upbit于7月22日将Zilliqa列入正式交易警示,审查窗口预计持续至8月17日至21日,期间ZIL现货交易保持开放,但充提币服务暂停。
  • Zilliqa Ledger应用中的漏洞源于Schnorr签名中nonce生成缺陷,使64位固定为零,攻击者可仅利用公开的链上数据,在约五笔或更多原生交易后重建私钥。
  • 该缺陷影响了2019年至2026年间Zilliqa Ledger应用原生交易签名路径的每个已发布版本,但使用软件钱包、交易所托管钱包或仅签署EVM交易的Ledger设备的用户不受影响。
  • 已在Ledger的配合下准备了修正版本的Ledger应用,但该补丁仅能防止产生新的漏洞签名,无法修复已通过区块链上永久记录的签名而暴露的私钥。
  • Zilliqa已建议受影响的Ledger用户不要自行转移资金,因为已重建私钥的攻击者可能提交竞争性交易,并在原生转账恢复时可能在争夺剩余余额的竞赛中获胜。
Zilliqa Ledger应用私钥泄露事件导致ZIL被Upbit列入交易警示

Upbit在Zilliqa Ledger应用的一个严重缺陷使私钥能够从链上已可见的交易签名中被重建后,将Zilliqa列入了正式交易警示。

这家韩国交易所——由Dunamu运营,是韩国按交易量计算最大的加密货币交易平台——尚未将ZIL下架。现货交易在Upbit审查事件、Zilliqa的回应以及正在为受影响资产开发的保护措施期间仍保持开放。该指定给予了Zilliqa解决安全问题的时间,但如果Upbit认定漏洞或其后果未得到充分解决,这也为下架开辟了路径。

Upbit在审查期间维持ZIL交易开放

根据Upbit的官方公告,ZIL于7月22日进入警示审查期。观察窗口预计将持续至8月第三周,涵盖8月17日至8月21日。

在此期间,ZIL/KRW和ZIL/BTC交易仍保持开放。如果安全问题得到解决,Upbit可以取消警示指定;如果需要更多时间,可以延长审查;如果认定风险仍未解决,则可以终止交易支持。

ZIL的充值和提现已于7月20日暂停。在服务被阻止期间发送至Upbit的新充值可能不会被入账,并可能通过交易所的恢复流程被退回。Upbit还表示,当交易服务开始恢复时,提现将获得优先处理。充值预计在交易所另行发布公告之前仍将保持不可用状态。

这造成了一种不寻常的交易环境。ZIL仍可在Upbit内部买卖,但代币目前无法自由转入或转出交易所。因此,交易在基础结算路径仍受限的情况下继续进行。

ZIL在其历史低点1%范围内交易

市场反应使ZIL逼近历史低点。在OKX的ZIL/USD日线图上,截至7月22日13:15 UTC,该代币交易价格接近$0.0024,当日下跌约7%,此前触及日内低点$0.00236。根据CoinMarketCap数据,该低点较Zilliqa历史低点$0.002339高出约1%。

过去两个月中最重的单日抛售量出现在7月20日,即合作方钱包被盗事件被披露的当天。日线相对强弱指数已降至约28,低于传统的超卖阈值30。价格也远低于50日、100日和200日移动均线,且这些均线均持续向下倾斜。

这一跌势反映的不仅仅是失去交易所上市的风险。底层缺陷影响部分Ledger用户的私钥,且无法通过简单更新钱包应用来逆转。

七年之久的Ledger应用漏洞削弱了签名

安全事件源于Ledger硬件钱包上使用的Zilliqa应用,并非源自Ledger核心硬件,也不涉及Zilliqa的共识机制。

Zilliqa于2019年上线主网,是最早围绕分片技术进行交易吞吐量设计的公有区块链之一。在其官方漏洞披露中,Zilliqa表示该缺陷影响了该应用从2019年至2026年间发布的每一个原生交易签名路径版本。

Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026

Zilliqa原生交易使用Schnorr签名。每个签名依赖于一个临时秘密数字,即nonce,它必须以充分的随机性生成且永远不可预测。

Zilliqa Ledger应用生成了所需的随机性,但将结果的错误部分复制到了签名流程中。该错误使每个nonce的最高有效64位固定为零,实质性地降低了保护每个签名的随机性。

有缺陷的nonce生成在其他密码学系统中也曾引发高调的私钥恢复事件。最为人熟知的案例涉及Sony的PlayStation 3,该公司在ECDSA签名中重复使用静态nonce,使黑客得以提取签名密钥并解锁游戏主机。Zilliqa Ledger漏洞在机制上有所不同,但利用了相同的原理:nonce随机性不足使得底层私钥仅通过数学运算即可被暴露。

单个被削弱的签名仅泄露重建私钥所需的部分信息。同一账户的重复签名会泄露更多信息。Zilliqa表示,攻击者使用公开可用的链上签名,在大约五笔或更多原生交易后即可恢复受影响账户的私钥。

攻击者无需物理拥有Ledger设备、其PIN码或用户的恢复助记词。必要的签名数据已被永久记录在区块链上。

漏洞的影响范围

该事件并不等同于对所有Zilliqa钱包或区块链本身的入侵。风险范围较窄,但对于通过受影响的Ledger应用签署原生交易的用户而言仍然至关重要。

该漏洞适用于通过受影响的Ledger应用签署的原生、非EVM Zilliqa交易。Zilliqa的披露聚焦于该应用的Schnorr签名nonce生成,而非Ledger硬件、Zilliqa的共识系统或全网所有钱包类型。使用软件钱包、交易所托管钱包,或仅签署过基于EVM的Zilliqa交易的Ledger设备的用户不受此特定漏洞的影响。

在公开披露前已检测到利用行为

事件时间线发展迅速。7月19日观察到可疑的链上活动,7月20日报告了盗窃事件,7月21日隔离了根本原因,7月22日Upbit发布了警示指定。

7月20日的报告涉及从一家交易所合作方运营的冷钱包中被盗的ZIL,Zilliqa未透露其名称。该项目联系了各交易所,请求在调查事件来源期间对原生ZIL充值和提现实施临时限制。

Zilliqa感谢KuCoin协助识别了该故障,从公开签名中重建了受影响的私钥,并确认了利用行为正在进行。随后暂停了Zilliqa原生交易,以防止在制定恢复程序期间更多资金被抽走。

在Ledger的配合下,还准备了Ledger应用的修正版本。该补丁恢复了生成新签名时所需的完整随机性。

为何告知用户不要自行转移资金

对加密货币钱包遭到入侵的通常反应是创建新地址并立即转移剩余资产。Zilliqa警告称,在这种情况下同样的做法可能无效或危险。

如果攻击者已经重建了私钥,合法持有者和攻击者都能从同一地址签署有效交易。当原生转账恢复时,攻击者可以监控该账户,并尝试在所有者的转账被确认之前提交竞争性交易。

因此,标准的钱包疏散可能变成控制同一密钥的双方之间的竞赛。它还可能提醒攻击者某个账户仍然存有资产。

"使用Ledger设备签署过原生Zilliqa交易的用户应在采取任何行动之前等待官方指引。"

Zilliqa官方安全披露

受影响的私钥最终需要被废弃,但Zilliqa并未建议用户独立执行该过程。该项目正在最终确定一项协调计划,旨在在原生交易暂停期间保护受影响的余额。

用户应避免遵循未经核实的钱包迁移指引、将恢复助记词输入新网站,或回应提供帮助的私信。补救流程仅应通过官方Zilliqa和Ledger沟通渠道进行。

补丁无法修复此前已暴露的私钥

区块链交易历史的永久性是核心挑战。修正后的应用仅防止创建新的被削弱签名。每个已发布的漏洞签名仍将永久公开可用。

攻击者可以随时使用旧签名执行私钥恢复计算。更新应用、更改Ledger PIN或重新安装钱包软件均不会改变控制受影响地址的私钥。

使用相同恢复助记词重置硬件钱包也会重新创建相同的基础密钥。真正被废弃的密钥最终需要替换为一个非从受损恢复材料中派生的新生成密钥。

即使这一技术步骤也无法在攻击者可能控制旧地址时解决即时的转账问题。缺失的环节是一种协调机制,用于在网络恢复后转移或保护余额而不让用户面临交易竞赛。

Upbit的决定取决于补救方案

Upbit的最终决定可能不仅仅取决于修复后的Ledger应用的发布。交易所还必须评估Zilliqa如何保护与可能已被泄露的密钥相关的余额。

一个完整的回应需要确定受影响的账户范围,提供安全的恢复流程,防止额外的未授权转账,并解释原生交易服务如何恢复而不会为攻击者创造新的机会。

8月的审查窗口为Zilliqa设定了明确的截止日期。修复签名代码解决了原始技术缺陷,但恢复交易所信心需要为补丁存在之前已暴露的密钥和余额提供可信的解决方案。

在该计划发布之前,ZIL在Upbit上仍可交易但在运营上受到限制,同时受影响的Ledger用户被要求等待而非尝试独立转移。

来源审查:基于Upbit的官方公告、Zilliqa在X上的安全披露、TradingView(OKX)的ZIL/USD市场数据以及CoinMarketCap的历史低点数据,于2026年7月22日核实。