Сеть Zilliqa предупредила о серьезной уязвимости в приложении Ledger, которая может позволить злоумышленникам восстанавливать приватные ключи пользователей, используя общедоступные данные из блокчейна.
22 июля 2026 года Zilliqa сообщила о выявленной уязвимости в приложении Ledger, позволяющей злоумышленникам восстанавливать приватные ключи пользователей. Проблема заключается в том, что подписи генерируются с предсказуемыми ослабленными эпhemerными нонцами, что открывает возможность для атаки.
Zilliqa отметила, что пользователи, подписавшие как минимум пять транзакций с использованием устройства Ledger, могут считаться скомпрометированными. Им рекомендовано дождаться дальнейших указаний, прежде чем предпринимать какие-либо действия.
Предупреждение о уязвимости последовало после того, как Zilliqa в понедельник попросила биржи временно приостановить депозиты и выводы Zilliqa (ZIL) после выявления уязвимости, в результате которой из холодного кошелька было похищено неустановленное количество ZIL.
Zilliqa сообщила, что в настоящее время разрабатывается план по устранению уязвимости и что меры предосторожности уже приняты для предотвращения дальнейших потерь. В частности, компания работает над исправленной версией приложения в сотрудничестве с Ledger.
Пользователи, которые проводили транзакции ZIL через инструменты, совместимые с EVM, не пострадали от этой уязвимости. Это может снизить общий риск для части пользователей сети.
На фоне этих событий цена токена ZIL упала на 1,5% за последние 24 часа и на 17% за неделю, составив более $0,0024 на момент публикации. Это падение может быть связано с общими опасениями по поводу безопасности.
Zilliqa продолжает следить за ситуацией и призывает пользователей быть внимательными к своим транзакциям и безопасности своих активов. Ожидается, что компания предоставит дополнительные рекомендации в ближайшее время.
Источники
- Источник статьи: Cointelegraph
- Источник изображения: Cointelegraph
Материал носит информационный характер и не является инвестиционной рекомендацией.
