Upbit和Bithumb将ZIL列入警告名单,Zilliqa面临安全危机
要点速览
- •Zilliqa的Ledger硬件钱包应用程序中的一个严重漏洞使得ZIL交易的私钥容易受到恶意行为者的恢复攻击。
- •该安全漏洞影响2019年至2026年间发布的所有版本的Ledger ZIL应用程序,并于7月19日首次观察到主动攻击。
- •Zilliqa作为预防措施暂停了原生的ZIL交易,而网络上的以太坊虚拟机交易仍不受影响。
- •Upbit和Bithumb将ZIL指定为警告资产,暂停了充值和提现,并警告称如果问题持续存在,可能会终止交易支持。
- •强烈建议通过Ledger硬件钱包进行ZIL交易的用户将其资金迁移到新地址,并停止使用可能已遭破坏的钱包。

Zilliqa(ZIL)作为在2021年牛市期间因作为早期实施分片以实现可扩展性而声名鹊起的区块链平台,近日披露了一场严重的安全危机,该危机源于其Ledger硬件钱包应用程序中的一个关键漏洞。
Zilliqa在其官方X(前身为Twitter)账号上发布的一份声明中证实,该漏洞存在于专为ZIL交易设计的Ledger应用程序中。Ledger硬件钱包在加密货币行业被广泛使用,正是因为它们旨在将私钥保持离线并使远程攻击者无法触及——而这一漏洞直接破坏了这一安全前提。该缺陷使得用于ZIL转账的私钥容易受到恢复攻击,可能允许恶意行为者重建并破解用户的密钥。
漏洞范围
Zilliqa团队报告称,该问题影响2019年至2026年间发布的所有版本的Ledger应用程序。7月19日首次观察到对该漏洞的主动利用,促使开发团队立即做出反应。作为预防措施,ZIL原生交易已被暂停。然而,该团队强调,Zilliqa网络上的以太坊虚拟机(EVM)交易不受此安全漏洞的影响。
韩国交易所的回应
在此次披露之后,韩国最大的两家加密货币交易所——Upbit和Bithumb——在其各自的交易市场中将ZIL归类为“警告资产”。韩国交易所在要求它们标记对投资者构成潜在风险的数字资产的监管框架下运营,而警告指定通常是可能下架前的中间步骤。两家交易所均以用户安全问题作为其决定的基础,并宣布暂停ZIL的充值和提现。
Upbit和Bithumb发表了措辞相似的声明,警告说如果安全问题未能在合理的时间范围内得到解决,或者如果没有实施充分的投资者保护措施,对ZIL的交易支持可能会被完全终止。
用户建议
该事件引发了对Zilliqa生态系统内部安全协议的更广泛审查。强烈建议通过Ledger硬件钱包进行过ZIL交易的用户将其资金迁移到新地址,并停止使用任何可能已遭破坏的钱包。
先前的安全事件
这不是Zilliqa面临的第一次安全挑战。该项目此前曾报告称,在一次其合作交易所的安全漏洞事件中,存放在冷钱包中的ZIL被盗。
原始来源文章可在 bitcoinsistemi 查看。