当前位置:首页 > 资讯 > Zilliqa 安全事件

Zilliqa 因 Ledger 应用漏洞导致私钥泄露,暂停原生交易

2026-07-25 10:42:00 | 来源: | 作者:佚名
Zilliqa Ledger 应用因 nonce 生成漏洞造成私钥泄露,已有交易所冷钱包 ZIL 被盗,项目紧急暂停原生 ZIL 交易,EVM 交易不受影响,漏洞补丁无法挽救已暴露私钥,受影响用户请勿自行转账,静待官方处置方案,下文将为大家详细介绍

Zilliqa 因 Ledger 应用漏洞导致私钥泄露,暂停原生交易

要点总结

  • Ledger 应用缺陷:原生 Zilliqa Ledger 应用中存在严重的 nonce 生成错误,导致私钥在大约 5 笔交易后暴露在链上。
  • 范围和缓解措施:EVM 交易和官方 SDK 不受影响,但原生 ZIL 交易已停止,以防止抢先交易。
  • 需要采取的措施:受影响的密钥必须停用;用户应避免手动转移,并等待官方的补救指南。

Zilliqa已暂停原生 ZIL 交易,原因是其网络Ledger应用中发现一个严重漏洞,该漏洞允许攻击者通过区块链上的公共签名恢复某些账户的私钥。此前,一笔数额不详的 ZIL 从其合作交易所的冷钱包中被盗,迫使 Zilliqa 项目组请求中心化平台暂停 ZIL 的充值和提现,以遏制资金流动。 

据 Zilliqa 称,该漏洞存在于 Ledger 应用的原生交易签名流程中,不会影响 EVM 交易或官方 SDK。该项目表示,该漏洞早在 2019 年的应用版本中就已存在,链上漏洞利用迹象于 2026 年 7 月 19 日被发现,比漏洞根源被定位早两天。

交易所盗窃及初步应对措施

Zilliqa于7月20日公开披露了这起事件,称其合作交易所的冷钱包中被盗走了数量不详的ZIL代币。当时,该项目并未具体说明技术原因或损失规模,仅表示正在进行调查以确定根本原因和影响范围。

随后,交易所接到通知并被要求暂停 ZIL 的充值和提现,作为预防措施,以防止被盗资金在验证过程进行期间通过中心化平台转移或出售。 

7月21日,Zilliqa更新消息称,未发现任何证据表明该事件源于钱包管理流程或交易所的运营活动。随后,调查转向影响一批旧版ZIL1钱包交易签名的技术问题。一天后,该项目披露了Zilliqa Ledger应用进程中该漏洞的详细信息。

受影响的钱包和交易范围

Zilliqa 将此次事件的影响范围限定于通过 Ledger 设备用于签署 Zilliqa 原生交易的私钥。根据该项目的公告,使用 Zilliqa Ledger 应用广播过大约 5 笔或更多原生交易的账户应被视为已被盗用。 

此风险适用于已公开记录在链上的签名,这意味着后续的软件更新无法逆转受影响私钥的泄露程度。此类账户的用户必须停止使用已泄露的密钥,而不能仅仅更新交易签名应用进程。 

EVM交易不受影响,通过官方SDK(例如zilliqa-js、gozilliqa-sdk和pyzil)签名的交易也不在此次漏洞的影响范围内。因此,此次事件仅限于Zilliqa Ledger应用进程的本地签名路径。 

Zilliqa尚未披露被盗的ZIL金额、受影响的账户数量或易受攻击地址中持有的资产总价值。因此,此次事件的整体经济损失规模仍不明朗。

Ledger应用进程漏洞

根本原因在于 Zilliqa Ledger 应用在​​ secp256k1 曲线上生成 EC-Schnorr 签名所需的 nonce 的方式。对于每个签名,该应用都需要生成一个全新的、随机的、不可预测的 256 位 nonce;如果 nonce 存在偏差或熵值不足,则多次签名都可能导致私钥泄露。 

该应用进程的签名例程生成 40 字节的随机数,然后对该值取模曲线阶数,生成一个 256 位数字。然而,在将结果复制到 nonce 缓冲区时,代码错误地从 40 字节的输出中提取了 32 字节,保留了8 字节的零填充,同时丢弃了 8 字节的熵。 

这种缺陷导致每个随机数(nonce)的最高 64 位固定为零。如果大约有 5 个或更多签名受到影响,则可以使用隐数问题(HNP)求解和格约简技术,在普通硬件上于几秒钟内恢复私钥。

原生事务暂停

Zilliqa暂停了所有非电子验证机(EVM)原生交易,作为一项保护措施,同时制定补救方案。此举旨在防止易受攻击账户的资产遭受进一步损失,并限制被盗ZIL通过原生交易流程的流动。 

受影响的账户也无法通过标准的转账交易进行保护。如果私钥已能从链上数据中恢复,那么持有相同私钥的攻击者就可以检测到用户的资产转移交易并抢先执行。因此,尝试独立转移资金可能无效且会增加风险,而EVM交易则不受影响。

补救计划和用户指南

我们正在与 Ledger 协调,准备一个修复版的 Ledger 应用。此修复进程将恢复完整的 nonce 生成流程,以防止应用未来生成更多弱签名。但是,对于之前已签署足够数量受影响原生交易的私钥,此补丁无法消除风险。 

受影响用户群的密钥最终需要停用。Zilliqa 正在制定补救计划,以保障相关账户余额的安全,并将针对使用 Ledger 签署 Zilliqa 原生交易的用户发布单独的操作指南。在官方指南发布之前,建议用户不要自行操作,并仅关注项目官方渠道。 

Zilliqa 感谢 KuCoin 协助识别 Ledger 应用 nonce 生成流程中的根本原因,从链上数据中恢复受影响的私钥,并确认持续存在的攻击活动。然而,Zilliqa 尚未公开确认 KuCoin 是否就是最初公告中提到的损失 ZIL 的交易所合作伙伴。

到此这篇关于Zilliqa 因 Ledger 应用漏洞导致私钥泄露,暂停原生交易的文章就介绍到这了,更多相关Zilliqa 安全事件内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:Zilliqa   Ledger  

币圈快讯

  • 巴尔的摩市政府起诉Kalshi指控Robinhood、Webull和Coinbase涉及非法体育博彩

    2026-08-14 05:49
    据Cointelegraph报道,巴尔的摩市政府起诉预测市场平台Kalshi,指控其违反当地赌博法律及欺诈性贸易行为。投诉文件将Robinhood、Webull和Coinbase列为Kalshi的合作伙伴,指控这些公司涉及非法体育博彩运营。巴尔的摩市政府主张相关平台在未遵守地方法规的情况下向市民,并要求法院介入处理。
  • 白宫:特朗普将对特定无人机加征100%关税

    2026-08-14 05:46
    白宫宣布,美国总统特朗普将对特定尺寸或具备敏感性能的无人机加征100%从价关税。
  • Ether.fi升级非托管银行推出股票和4%贷款

    2026-08-14 05:45
    Ether.fi宣布升级其非托管银行,新增代币化股票和金属、接近4%的投资组合支持贷款、支持30多种货币的支付及程序化ETHFI回购。此次“夏季”发布将加密交易、代币化现实资产、投资组合借贷和全球支付整合到一个应用程序中,旨在成为传统银行账户的替代品。符合条件的用户可通过与Xstocks的整合购买代币化股票和商品,资产保留在自我托管的保险库中。借贷通过在Optimism上运行的新AAVE市场进行,用户可将投资组合资产作为抵押,获得约4%的贷款利率。借入资金可通过Ether.fi现金卡消费,用户可直接消费支持的资产或继续持有收益资产作为抵押。Ether.fi首席执行官Mike Silagadze表示,项目旨在弥合去中心化金融与日常金融需求之间的差距。
  • CryptoQuant:比特币算力现已低于历史最高点17%

    2026-08-14 05:41
    CryptoQuant分析师指出,比特币算力目前已低于历史最高点17%,矿工们正在转向人工智能领域。
  • 纳斯达克:思科因利润压力下跌尽管创下收入和AI需求新高

    2026-08-14 05:35
    据纳斯达克报道,思科系统公司(NASDAQ:CSCO)在8月13日收盘时股价为113.47美元,跌幅达8.40%。尽管该公司公布了超出预期的第四财季业绩和前景,但投资者仍关注利润压力。
  • 查看更多