В Layer-1 блокчейне Zilliqa заявили о критической уязвимости в приложении для Ledger, которая позволяет злоумышленникам восстановить приватные ключи пользователей, используя общедоступные данные блокчейна.
«Из-за этой уязвимости подписи генерируются с предсказуемо ослабленными эфемерными нонсами, что позволяет атакующему вычислить приватный ключ подписанта», — сообщается в официальном посте Zilliqa в X (ранее Twitter) в среду.
В компании подчеркнули, что уже внедрены защитные меры для предотвращения дальнейших потерь, а также завершается согласованный план по устранению проблемы. Пользователи, совершившие не менее пяти транзакций нативного Zilliqa через Ledger, считаются скомпрометированными и должны дождаться дальнейших инструкций, прежде чем предпринимать какие-либо действия.
Предупреждение последовало после того, как Zilliqa в понедельник обратился к биржам с просьбой временно приостановить пополнение и вывод токенов ZIL (Zilliqa), после выявления уязвимости, которая привела к краже нераскрытого количества ZIL из холодного кошелька.
В Zilliqa пообещали выпустить исправленную версию приложения в сотрудничестве с Ledger. При этом подчеркнули, что пользователи, работающие с ZIL через EVM-совместимые инструменты, не пострадали.
По данным CoinMarketCap, за последние 24 часа токен ZIL подешевел на 1,5%, а за неделю — на 17%, и на момент публикации торгуется выше отметки $0,0024.
В блокчейне Zilliqa обнаружена критическая уязвимость в приложении для Ledger, позволяющая восстанавливать приватные ключи пользователей. Компания уже принимает меры, но пострадавшим рекомендуется воздержаться от активных действий до получения официальных инструкций.
Эта уязвимость может подорвать доверие к безопасности Ledger и Zilliqa, что способно спровоцировать отток пользователей и падение спроса на ZIL. Инвесторам стоит оценить риски, связанные с хранением активов на Ledger, и рассмотреть альтернативные решения для защиты средств.
Уязвимость в Ledger — это очередной тревожный сигнал для индустрии, где безопасность должна быть приоритетом номер один. Пользователи вправе требовать от разработчиков максимальной прозрачности и оперативности в устранении таких проблем.





