新聞加密貨幣Zilliqa Ledger 應用程式嚴重漏洞可導致私鑰被重建

Zilliqa Ledger 應用程式嚴重漏洞可導致私鑰被重建

作者: CoinTrust·

重點速覽

  • 該漏洞影響透過 Ledger 應用程式簽署的原生 Zilliqa 交易,而基於 EVM 的交易使用獨立的簽章路徑,不受影響。
  • 該缺陷涉及 Schnorr 簽章中的隨機數(nonce)生成,可能暴露足夠的資訊,使攻擊者能從公開可見的交易簽章中推導出私鑰。
  • Upbit 已將 ZIL 列為警示資產,各交易所正在評估對代幣持有者的潛在影響。
  • Zilliqa 另於 2026 年 7 月 20 日確認一起交易所合作夥伴冷錢包 ZIL 遭竊事件,並表示該事件正在調查中。
  • 市場參與者正關注修補程式、用戶指導以及與 Ledger 應用程式漏洞相關的進一步交易所政策更新。
Zilliqa Ledger 應用程式嚴重漏洞可導致私鑰被重建

Zilliqa 已披露其 Ledger 應用程式存在一個嚴重的安全漏洞,攻擊者可能僅需五筆原生 Zilliqa 交易,即可從公開簽章中重建用戶的私鑰。該缺陷最早由區塊鏈業界觀察人士發現,已在加密貨幣社群中引發高度警覺,並促使交易所加強審查。

漏洞性質

該漏洞具體影響 Zilliqa Ledger 應用程式中,原生(非 EVM)Zilliqa 交易的 Schnorr 簽章生成。由於隨機數(nonce)生成存在缺陷,簽章的產生方式會暴露足夠的密碼學資訊,使攻擊者能在少量操作後,從公開可見的交易簽章中推導出私鑰。隨機數重用或可預測的隨機數生成是數位簽章方案中被最廣泛研究的失效模式之一;當隨機數被洩露或部分暴露時,連續簽章之間的數學關係可被利用來求解私鑰。關鍵的是,僅原生 Zilliqa 交易受到影響——網路上基於 EVM 的交易使用不同的簽章路徑,不受此漏洞影響。

私鑰是加密貨幣錢包安全的基石。這些金鑰一旦遭到入侵,可能讓攻擊者未經授權存取用戶的數位資產,使此類漏洞成為區塊鏈基礎設施中最嚴重的漏洞類別之一。該缺陷存在於 Ledger 硬體錢包應用程式中尤其值得關注,因為 Ledger 裝置是最廣泛使用的冷儲存解決方案之一,通常被信任能將私鑰與暴露於網路的環境隔離。安全專家持續強調,穩健的私鑰保護對維護密碼學系統的信任至關重要。

交易所回應:Upbit 將 ZIL 列為警示資產

在漏洞披露後,韓國加密貨幣交易所 Upbit 將 ZIL 列為警示資產。此分類表示該交易所正在積極監控局勢,並建議用戶在交易或持有該代幣時保持高度謹慎。韓國交易所在要求加強投資者保護的監管框架下運營,警示性指定可能觸發額外的揭露義務和交易限制。

此指定反映了交易所之間更廣泛的警惕趨勢,各交易所正在評估 Ledger 應用程式漏洞對 ZIL 持有者的潛在影響。

另一起冷錢包事件正在調查中

Ledger 漏洞披露之前,另一起安全事件涉及交易所合作夥伴冷錢包中的 ZIL 代幣被盜。Zilliqa 於 2026 年 7 月 20 日確認已知悉該事件:

We have been made aware of a security incident involving one of our exchange partners, in which ZIL was stolen from a cold wallet. The incident is under active investigation, and we are working with the relevant parties to establish the root cause and full scope. As a… — Zilliqa (@zilliqa) July 20, 2026

https://x.com/zilliqa/status/2079148672122818621?ref_src=twsrc%5Etfw

Zilliqa 表示該事件正在積極調查中,專案方正與相關方合作以確定盜竊的根本原因和完整範圍。兩起事件在性質上無關,但共同加劇了對該生態系統整體安全態勢的擔憂。

Ledger 漏洞的官方披露

2026 年 7 月 22 日,Zilliqa 正式披露了 Ledger 應用程式漏洞的技術細節:

Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… — Zilliqa (@zilliqa) July 22, 2026

https://x.com/zilliqa/status/2079847348780536050?ref_src=twsrc%5Etfw

對用戶信心與市場情緒的影響

Zilliqa 於 2018 年推出,是最早實施分片(sharding)以提升可擴展性的公有區塊鏈之一,已將自身定位為專注於分散式帳本創新的平台。然而,該專案現正面臨一項重大的營運挑戰。此次披露使 Zilliqa 受到更嚴格的審查,市場參與者正在評估其短期和長期影響。

市場觀察人士認為,影響區塊鏈生態系統不同組成部分的重複安全問題,可能會影響投資者情緒並減緩用戶採用速度。Upbit 將 ZIL 列為警示資產的決定反映了這種加劇的市場警惕。

該事件也凸顯了在所有加密貨幣應用程式中維持嚴格安全標準的更廣泛重要性。隨著區塊鏈網路不斷擴展其生態系統,錢包軟體和密碼學實作的完整性對於保護用戶免受新興威脅至關重要。類似的隨機數相關漏洞已在業界其他密碼學實作中被記錄,進一步凸顯了對簽章邏輯進行持續審計的需求。

業界關注修復進展

業界參與者正密切關注 Zilliqa 的回應,包括任何軟體更新、安全修補程式或向受影響的 Ledger 應用程式用戶發布的指導。迅速且透明的修復工作有助於恢復信心,而延遲或不充分的措施則可能延長不確定性。關鍵里程碑包括發布修補後的 Ledger 應用程式、為已簽署五筆或更多原生 Zilliqa 交易的用戶提供指導,以及 Upbit 初始指定之外的任何交易所政策更新。

投資者和交易者正密切關注 Zilliqa、Ledger 和加密貨幣交易所關於緩解措施和建議安全措施的進一步公告。交易所政策、錢包更新和社群回應是可能影響未來數週交易活動和投資者情緒的因素。

Zilliqa 修復工作的成效及其溝通策略預計將在恢復用戶信任和維持專案長期市場地位方面發揮決定性作用。該平台對漏洞的處理方式可能會在未來數月塑造外界對其可靠性和韌性的看法。

Zilliqa 事件凸顯了持續安全審計、及時的漏洞揭露和快速回應機制的重要性,以保護用戶並維護區塊鏈生態系統的信心,隨著行業持續發展。