新闻加密货币Zilliqa 因 Ledger 应用漏洞暴露私钥而暂停原生 ZIL 转账

Zilliqa 因 Ledger 应用漏洞暴露私钥而暂停原生 ZIL 转账

作者: crypto.news·

要点速览

  • Zilliqa 因其 Ledger 应用存在严重漏洞而暂停原生 ZIL 交易,该漏洞可使攻击者从公开交易签名中恢复私钥。
  • 该漏洞源于 Schnorr 签名的 nonce 生成过程存在偏差,使任何签署过五笔或更多原生交易的账户永久受损。
  • 尽管已开发出修正后的 Ledger 应用构建版本,但它无法修复已通过过去链上签名暴露的私钥。
  • 韩国交易所 Upbit 在该漏洞披露后已将 ZIL 列入 cautionary status,并暂停充值和提现。
  • Zilliqa 已确认,EVM 交易及其软件开发工具包不受该 Ledger 应用漏洞影响。
Zilliqa 因 Ledger 应用漏洞暴露私钥而暂停原生 ZIL 转账

Zilliqa 在披露其 Ledger 应用存在严重漏洞后,已暂停原生 ZIL 交易。该漏洞可能使攻击者能够从公开交易签名中恢复私钥。Ledger 硬件钱包是加密货币领域使用最广泛的冷存储设备之一,因此,对于任何签名应用存在此类缺陷的项目而言,潜在暴露范围都具有重要影响。

该漏洞影响使用 Ledger 设备签署的 Zilliqa 原生、非 EVM 交易,并适用于 2019 年至 2026 年期间发布的每一个 Zilliqa Ledger 应用版本。Zilliqa 表示,使用 Ledger 设备签署过大约五笔或更多受影响原生交易的账户,应被视为永久受损。

该网络表示,其在 7 月 19 日检测到与主动利用相符的链上活动,并在 7 月 21 日确认了根本原因。Zilliqa 已准备好修正后的 Ledger 应用构建版本,但表示该修复无法保护已通过早期签名暴露的密钥。在最新官方更新中,原生交易仍处于暂停状态,团队正在最终确定一项协调恢复计划。

韩国交易所 Upbit 也已将 ZIL 列入 cautionary status,而 Zilliqa 表示 EVM 交易及其软件开发工具包不受影响。

Ledger 应用漏洞削弱了原生交易签名

该漏洞涉及 Zilliqa Ledger 应用为原生交易生成 Schnorr 签名的方式。每个签名都需要一个新的随机数,即 nonce,以帮助保护私钥。Zilliqa 称,该应用生成了足够的随机数据,但在签名过程中复制了错误的 32 个字节。

这一错误导致每个 nonce 的最高 64 位固定为零。随机性的降低使攻击者能够比较同一账户的多个公开签名,并重建该账户的私钥。存在偏差或被重复使用的 nonce 是一类已知的加密缺陷,多年来已在多个区块链实现中被记录;一旦足够多带偏差的签名公开,底层私钥可能在无需直接访问签名设备的情况下被攻破。

Zilliqa 表示,广播过大约五笔或更多受影响原生交易的账户应被视为已受损。该项目称,一旦有足够签名可用,恢复过程可在普通硬件上于数秒内完成。

由于受影响签名会永久记录在链上,更新 Ledger 应用无法修复已经暴露的密钥。Zilliqa 表示,受影响密钥必须停用。该项目还警告用户,不要在交易恢复后简单地转移资金,因为持有已恢复私钥的攻击者可能尝试广播一笔竞争交易。

原生转账暂停,EVM 交易不受影响

Zilliqa 在识别出该漏洞后暂停了原生交易,阻止进一步的原生转账,同时团队研究保护受影响余额的方法。与智能合约漏洞或网络层故障不同,该漏洞会危及签名密钥本身,这意味着受影响地址无法仅通过修补软件或升级固件来保障安全。该项目要求签署过 Zilliqa 原生交易的 Ledger 用户等待官方指引。

“使用 Ledger 设备签署过 Zilliqa 原生交易的用户,应在采取任何行动前等待官方指导,”Zilliqa 表示。

Zilliqa 称,该问题不影响 EVM 交易。该项目还表示,其软件开发工具包,包括 zilliqa-js、gozilliqa-sdk 和 pyzil,均能正确生成 nonce。因此,仅通过 EVM 兼容工具进行交易的用户不在受影响的签名路径之内。

Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026

Zilliqa 表示,KuCoin 协助追踪了该问题。该交易所从公开签名中恢复了受影响私钥,帮助确认存在主动利用,并协助识别存在缺陷的 nonce 生成流程。Zilliqa 称,这一合作帮助其在准备更广泛恢复计划的同时引入保护措施。

Upbit 将 ZIL 列入 cautionary status

在该漏洞公开后,Upbit 将 ZIL 列入 cautionary status。该标记适用于其 KRW 和 BTC 市场,同时 ZIL 充值和提现仍处于暂停状态。如果该问题未能通过交易所的监控流程得到解决,交易支持可能面临进一步审查。

在交易所采取这一行动之际,Zilliqa 正继续努力保护由可能已可被恢复的密钥控制的余额。尽管修正后的 Ledger 构建版本已经准备好,但该项目尚未公布完整恢复流程,也未宣布原生交易何时恢复。

据 crypto.news 7 月 20 日报道,在一家交易所合作伙伴报告冷钱包被盗后,Zilliqa 已要求交易所暂停 ZIL 充值和提现。当时,该项目尚未披露被盗金额、受影响交易所或攻击方法。Zilliqa 尚未公开说明此前那起盗窃是否由 Ledger 漏洞导致。

漏洞发生在 Zilliqa 此前多次中断之后

此次 Ledger 漏洞不同于 Zilliqa 以往的中断事件,因为它影响的是私钥安全,而非区块生产或节点同步。不过,该披露发生在该网络过去几年经历多次技术中断之后。

Zilliqa 曾在 2024 年 9 月宣布一项永久修复,此前一个漏洞导致区块生产暂停。随后,该网络在 2025 年 1 月又经历了一次与节点同步问题相关的中断,之后恢复了完整服务。Zilliqa 未将这些事件与 Ledger 应用漏洞联系起来。

当前问题也不在 Ledger 硬件本身。Zilliqa 将该漏洞描述为其自身 Ledger 应用原生签名代码中的缺陷。修正后的构建版本恢复了完整宽度的 nonce 生成,发布后应能防止新的弱签名产生。

对于受影响用户,Zilliqa 表示,主要风险仍来自旧交易历史。公开签名无法从区块链中移除。该项目称,使用 Ledger 设备签署过大约五笔或更多原生交易的用户,应将其密钥视为已受损,并等待恢复指引。该网络尚未宣布恢复原生交易的日期。更广泛的市场应关注完整恢复流程、任何额外交易所行动,以及此前冷钱包被盗事件是否与同一 nonce 生成缺陷相关的明确说明。