新聞加密貨幣Zilliqa Ledger 應用程式金鑰外洩事件使 ZIL 遭 Upbit 列入交易警示

Zilliqa Ledger 應用程式金鑰外洩事件使 ZIL 遭 Upbit 列入交易警示

作者: Coindoo·

重點速覽

  • Upbit 於 7 月 22 日將 Zilliqa 列入正式交易警示,審查窗口預計持續至 8 月 17 日至 21 日,期間 ZIL 現貨交易維持開放,但充值與提現暫停。
  • Zilliqa Ledger 應用程式的漏洞源於 Schnorr 簽章中有缺陷的 nonce 生成,使 64 位元固定為零,攻擊者僅使用公開可用的鏈上資料,在約五次或更多原生交易後即可重建私鑰。
  • 該缺陷影響了 2019 年至 2026 年間 Zilliqa Ledger 應用程式原生交易簽署路徑的所有已發布版本,但使用軟體錢包、交易所代管錢包或僅簽署 EVM 型交易的 Ledger 設備用戶不受影響。
  • 已與 Ledger 協調準備了修正版的 Ledger 應用程式,但該修補程式僅能防止新的易受攻擊簽章,無法修復已透過永久記錄在區塊鏈上的簽章而暴露的金鑰。
  • Zilliqa 已建議受影響的 Ledger 用戶不要獨立轉移資金,因為已重建私鑰的攻擊者可能會在原生轉帳恢復時提交競爭交易,並可能在競賽中勝出以抽乾剩餘資產餘額。
Zilliqa Ledger 應用程式金鑰外洩事件使 ZIL 遭 Upbit 列入交易警示

Upbit 在發現 Zilliqa Ledger 應用程式的嚴重漏洞後,已正式將 Zilliqa 列入交易警示。該漏洞允許從已可在鏈上查看的交易簽章中重建私鑰。

這家由 Dunamu 營運的韓國交易所——也是韓國交易量最大的加密貨幣交易平台——尚未將 ZIL 下架。在 Upbit 審查事件、Zilliqa 的回應以及為受影響資產餘額開發的保護措施期間,現貨交易仍然可用。此一警示指定給予了 Zilliqa 解決安全問題的時間,但如果 Upbit 認定漏洞或其後果未被妥善處理,也開啟了通往下架的路徑。

Upbit 在審查期間維持 ZIL 交易開放

根據 Upbit 官方公告,ZIL 於 7 月 22 日進入警示審查期。觀察窗口預計持續至 8 月第三週,涵蓋 8 月 17 日至 8 月 21 日。

在此期間,ZIL/KRW 及 ZIL/BTC 交易維持開放。Upbit 可在安全疑慮解決後取消警示指定、在需要更多時間時延長審查,或在其認定風險仍未解決時終止交易支援。

ZIL 的充值與提現已於 7 月 20 日暫停。在服務封鎖期間發送至 Upbit 的新充值可能無法入帳,並可能透過交易所的恢復程序退回。Upbit 亦表示,在交易服務開始恢復時,提現將獲得優先處理。充值預計在交易所發布另行公告前繼續暫停。

這造成了一個不尋常的交易環境。ZIL 仍可在 Upbit 內部買賣,但代幣目前無法自由轉入或轉出交易所。因此,交易持續進行,而底層結算路徑仍受限。

ZIL 在歷史最低點 1% 範圍內交易

市場反應將 ZIL 推近其歷史最低點。在 OKX 的 ZIL/USD 日線圖上,該代幣截至 7 月 22 日 13:15 UTC 交易價格約為 $0.0024,當日下跌約 7%,盤中低點觸及 $0.00236。根據 CoinMarketCap,該低點較 Zilliqa 歷史最低點 $0.002339 高出約 1%。

過去兩個月最重的單日拋售量出現在 7 月 20 日,即合作夥伴錢包被盜事件披露當日。日線相對強弱指標已降至約 28,低於傳統的超賣閾值 30。價格也遠低於 50 日、100 日及 200 日移動平均線,且所有均線持續向下傾斜。

這一跌幅反映的不僅僅是失去交易所上架的風險。根本的缺陷影響了部分 Ledger 用戶的私鑰,且無法僅透過更新錢包應用程式來逆轉。

七年 Ledger 應用程式缺陷削弱了簽章

安全事故源於 Ledger 硬體錢包上使用的 Zilliqa 應用程式。它並非源於 Ledger 的核心硬體,也不涉及 Zilliqa 的共識機制。

Zilliqa 於 2019 年推出主網,是最早圍繞分片技術設計以提升交易吞吐量的公有區塊鏈之一。在其官方漏洞披露中,Zilliqa 表示該缺陷影響了 2019 年至 2026 年間應用程式原生交易簽署路徑的所有已發布版本。

Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026

原生 Zilliqa 交易使用 Schnorr 簽章。每個簽章依賴一個臨時秘密數字,稱為 nonce,必須以足夠的隨機性生成,且絕不可被預測。

Zilliqa Ledger 應用程式生成了所需的隨機性,但將結果的錯誤部分複製到簽署流程中。這一錯誤使每個 nonce 最高有效的 64 位元固定為零,實質上降低了保護每個簽章的隨機性。

有缺陷的 nonce 生成曾在其他密碼學系統中導致高知名度的私鑰恢復事件。最廣為人知的案例涉及 Sony 的 PlayStation 3,該公司在 ECDSA 簽章中重複使用了靜態 nonce,使駭客能夠提取簽章金鑰並解鎖主機。Zilliqa Ledger 漏洞在機制上有所不同,但利用了相同原理:不足的 nonce 隨機性僅透過數學即可暴露底層私鑰。

單一被削弱的簽章只會洩露重建私鑰所需的部分資訊。同一帳戶的重複簽章會揭示更多資訊。Zilliqa 表示,攻擊者在使用公開可用的鏈上簽章進行約五次或更多原生交易後,即可恢復受影響帳戶的私鑰。

攻擊者不需要實際擁有 Ledger 設備、其 PIN 碼或用戶的恢復短語。必要的簽章資料已永久記錄在區塊鏈上。

漏洞的影響範圍

此事件並不構成對每個 Zilliqa 錢包或區塊鏈本身的入侵。風險範圍較窄,但對透過受影響的 Ledger 應用程式簽署原生交易的用戶而言仍然至關重要。

該漏洞適用於使用受影響 Ledger 應用程式簽署的原生、非 EVM Zilliqa 交易。Zilliqa 的披露重點在於應用程式的 Schnorr 簽章 nonce 生成,而非 Ledger 硬體、Zilliqa 的共識系統或網路上的所有錢包類型。使用軟體錢包、交易所代管錢包,或僅簽署 EVM 型 Zilliqa 交易的 Ledger 設備的用戶,不受此特定缺陷影響。

在公開披露前已偵測到攻擊行為

時間線發展迅速:7 月 19 日觀察到可疑的鏈上活動,7 月 20 日通報盜竊事件,7 月 21 日隔離出根本原因,7 月 22 日 Upbit 發布警示指定。

7 月 20 日的通報涉及從一家交易所合作夥伴營運的冷錢包中被盜的 ZIL,Zilliqa 未透露該合作夥伴名稱。專案方聯繫了各交易所,並要求在調查事件來源期間對原生 ZIL 充值和提現實施臨時限制。

Zilliqa 感謝 KuCoin 協助識別故障、從公開簽章重建受影響的私鑰,並確認攻擊正在發生。隨後暫停了原生 Zilliqa 交易,以防止在開發恢復程序期間進一步流失資金。

與 Ledger 協調下也已準備了修正版的 Ledger 應用程式。該修補程式恢復了生成新簽章時所需的完整隨機性。

為何用戶被要求不要自行轉移資金

對於加密貨幣錢包遭到入侵的通常回應是建立新地址並立即轉移剩餘資產。Zilliqa 警告,在此情況下,同樣的回應可能無效或具有危險性。

如果攻擊者已重建私鑰,合法持有者和攻擊者均可從同一地址簽署有效交易。當原生轉帳恢復時,攻擊者可能會監控該帳戶,並嘗試在持有者的轉帳被確認之前提交競爭交易。

因此,標準的錢包撤離可能會成為控制同一金鑰的兩方之間的競賽。這也可能提醒攻擊者注意仍含有資產的帳戶。

「Users who have signed native Zilliqa transactions with a Ledger device should await official guidance before taking any action.」

Zilliqa's official security disclosure

受影響的私鑰最終需要被廢棄,但 Zilliqa 並未建議用戶獨立執行該過程。專案方正在敲定一項協調計畫,旨在原生交易暫停期間保護受影響的資產餘額。

用戶應避免遵循未經驗證的錢包遷移指示、在新網站上輸入恢復短語,或回覆提供協助的私訊。修復過程應僅透過官方 Zilliqa 和 Ledger 的通訊管道進行。

修補程式無法修復先前暴露的金鑰

區塊鏈交易歷史的永久性是核心挑戰。修正後的應用程式僅能防止創建新的削弱簽章。每個已發布的易受攻擊簽章將永遠保持公開可用。

攻擊者可以隨時使用舊簽章執行私鑰恢復計算。更新應用程式、更改 Ledger PIN 碼或重新安裝錢包軟體都不會改變控制受影響地址的私鑰。

使用相同的恢復短語重置硬體錢包也會重新建立相同的底層金鑰。真正被廢棄的金鑰最終需要更換為並非從受損恢復材料衍生的新生成金鑰。

即使完成該技術步驟,在攻擊者可能控制舊地址的情況下,也無法解決即時的轉帳問題。缺失的環節是一個協調機制,用於在網路恢復後移動或保護資產餘額,而不使用戶暴露於交易競賽的風險中。

Upbit 的決定取決於修復計畫

Upbit 的最終決定可能取決於多個因素,而不僅僅是發布修補後的 Ledger 應用程式。交易所還必須評估 Zilliqa 如何保護與可能已遭入侵金鑰相關聯的資產餘額。

一個完整的回應需要確定受影響的帳戶範圍、提供安全的恢復程序、防止額外的未經授權轉帳,並說明原生交易服務如何在不為攻擊者創造另一次機會的情況下恢復。

8 月的審查窗口為 Zilliqa 創造了明確的截止期限。修復簽署程式碼解決了原始的技術缺陷,但要恢復交易所的信心,需要為修補程式存在之前就已暴露的金鑰和資產餘額提供可信的解決方案。

在該計畫發布之前,ZIL 在 Upbit 上仍可交易但營運受限,同時受影響的 Ledger 用戶被要求等待,而非嘗試獨立轉帳。

來源審查:基於 Upbit 官方公告、Zilliqa 在 X 上的安全披露、來自 TradingView(OKX)的 ZIL/USD 市場資料,以及來自 CoinMarketCap 的歷史最低點資料,於 2026 年 7 月 22 日查核。