关键要点
一个存在七年的Ledger应用漏洞削弱了签名机制,使得约五笔原生交易后私钥可能被重建。
ZIL价格跌至接近其历史最低点约1%的范围内。
Zilliqa建议受影响的Ledger用户等待官方指引,不要自行转移资金。
Upbit对ZIL发出交易谨慎警告
在Zilliqa Ledger应用出现严重漏洞,使得攻击者能够从链上已公开的交易签名中重建私钥后,韩国交易所Upbit已将Zilliqa(ZIL)列为正式交易谨慎对象。该交易所并未将ZIL下架。在Upbit评估该事件、Zilliqa的回应以及为受影响余额所制定的保护措施期间,现货交易仍然可用。
这一判定之所以重要,是因为它给了Zilliqa时间来解决安全问题,但如果交易所认为漏洞或其后果未得到妥善处理,这也为直接下架铺平了道路。
Upbit尚未下架ZIL
根据Upbit官方公告,ZIL于7月22日进入谨慎审查期。观察窗口预计将持续至8月第三周,覆盖8月17日至8月21日。
在此期间,ZIL/KRW和ZIL/BTC交易对仍保持开放。如果安全疑虑得到解决,Upbit可以移除谨慎标识;如果需要更多时间,可以延长审查期;如果交易所认定风险仍未解决,则可以终止交易支持。
ZIL的充值和提现已于7月20日暂停。在服务阻断期间发送至Upbit的新充值可能无法入账,并可通过交易所的找回流程退回。Upbit还表示,当交易服务重新开放时,提现将优先处理。在交易所另行公告之前,充值预计将保持不可用状态。
这给交易者带来了一个不寻常的局面。ZIL仍可在Upbit内部买卖,但代币目前无法自由进出交易所。因此,在底层结算路径仍受限制的情况下,交易仍在继续。
ZIL交易价格距历史最低点不足1%
市场反应已将ZIL推向未知区域。根据OKX上的ZIL/USD日线图,截至7月22日13:15 UTC,该代币交易价格约为0.0024美元,当日下跌约7%,此前曾触及0.00236美元的日内低点。根据CoinMarketCap数据,这一低点距离Zilliqa的历史最低点0.002339美元仅约1%。
图表还显示了真正的损失发生在何时。过去两个月最高的日成交量出现在7月20日,即合作伙伴钱包被盗事件被披露的那一天,而日相对强弱指数(RSI)已降至约28,低于传统的超卖阈值30。目前价格远低于50日、100日和200日移动平均线,且这些均线均呈下行趋势。
ZIL在披露后交易价格距历史最低点不足1%。
这一下跌反映的不仅仅是失去交易所上市资格的可能性。底层漏洞影响了部分Ledger用户的私钥,且无法简单地通过更新钱包应用来逆转。
七年漏洞将签名变成了密钥泄露
安全事件源于Ledger硬件钱包上使用的Zilliqa应用,而非Ledger设备的核心硬件或Zilliqa的共识机制。Zilliqa在其官方漏洞披露中表示,该漏洞影响了从2019年到2026年发布的所有版本应用的本地交易签名路径。
Zilliqa Ledger应用中的随机数生成漏洞:在Zilliqa Ledger应用程序中发现了一个严重漏洞,影响了对Zilliqa原生(非EVM)交易生成Schnorr签名的过程。该漏洞导致签名生成时存在缺陷。
Zilliqa原生交易使用Schnorr签名。每个签名都依赖于一个临时的秘密数字,称为随机数,该数字必须具有足够的随机性且绝不能可预测。Zilliqa Ledger应用生成了所需的随机性,但将结果的错误部分复制到了签名过程中。这一错误导致每个随机数的最高64位被固定为零,从而大大降低了保护每个签名的随机性。
单个弱化的签名仅泄露重建私钥所需的部分信息。同一账户的多次重复签名会泄露更多信息。Zilliqa表示,攻击者利用链上公开可用的签名,在约五笔或更多原生交易后,即可恢复受影响账户的私钥。攻击者无需物理持有Ledger设备、其PIN码或用户的恢复短语。所需的签名数据永久记录在区块链上。
漏洞影响范围与不受影响范围
状态与说明:
通过Ledger签名的原生ZIL交易:受影响。易受攻击的签名过程产生了弱化的随机数,可能暴露账户私钥。
有约五笔或更多受影响签名的账户:可能已受损。私钥可能已从链上记录的签名中重建。
Zilliqa EVM交易:不受影响。该漏洞仅限于原生Ledger应用签名路径。
Zilliqa软件开发工具包:不受影响。Zilliqa的JavaScript、Go和Python开发工具包正确生成交易随机数。
Ledger硬件安全:未被认定为源头。缺陷存在于Zilliqa应用层的签名代码中,而非Ledger的安全硬件。
这一范围使得该事件不能被准确描述为对所有Zilliqa钱包或区块链本身的攻击。风险范围更窄,但对于那些通过受影响Ledger应用签署原生交易的用户来说,仍然至关重要。
在披露之前已检测到活跃利用
事件发展迅速:7月19日观察到可疑的链上活动,7月20日报告了盗窃事件,7月21日隔离了根本原因,7月22日Upbit发布了谨慎标识。7月20日的报告涉及从一家交易所合作伙伴运营的冷钱包中被盗的ZIL,Zilliqa未透露其名称。该项目联系了交易所,并请求在调查事件源头期间暂时限制原生ZIL的充值和提现。
Zilliqa感谢KuCoin帮助识别该故障,从公开签名中重建了受影响的私钥,并确认攻击正在发生。随后,原生Zilliqa交易被暂停,以防止在制定恢复程序期间更多资金被抽走。Zilliqa还与Ledger协调准备了一个修正版的应用。该补丁修复了生成新签名时所需的完整随机性。
为何转移代币并非安全修复
对加密货币钱包受损的通常反应是创建一个新地址并立即转移剩余资产。Zilliqa警告说,同样的反应在这种情况下可能无效甚至危险。如果攻击者已经重建了私钥,那么合法持有者和攻击者都可以从同一地址签署有效交易。当原生转账恢复时,攻击者可以监控账户,并试图在所有者转账确认之前提交一笔竞争交易。这意味着标准的钱包撤离可能会变成两个控制同一密钥的对手之间的竞赛。这也可能提醒攻击者某个账户中仍有资产。
“使用Ledger设备签署过原生Zilliqa交易的用户应在采取任何行动前等待官方指引。”——Zilliqa官方安全披露
受影响的私钥最终需要被弃用,但Zilliqa并未建议用户独立执行该过程。该项目正在敲定一个协调计划,旨在在原生交易暂停期间保护受影响的余额。因此,用户应避免遵循未经验证的钱包迁移指令、在未知网站上输入恢复短语或回复提供帮助的私信。补救过程应仅通过Zilliqa和Ledger的官方通信渠道进行。
补丁无法修复已暴露的密钥
区块链交易历史的永久性构成了核心挑战。修正后的应用仅能防止创建新的弱化签名;每个已发布的易受攻击签名将永远公开可用。攻击者可以随时使用旧签名执行私钥恢复计算。更新应用、更改Ledger PIN码或重新安装钱包软件都不会改变控制受影响地址的私钥。使用相同的恢复短语重置硬件钱包也会重新创建相同的底层密钥。一个真正被弃用的密钥最终需要被替换为一个新生成的、不来自受损恢复材料的密钥。
即使完成了这一技术步骤,也无法解决当攻击者可能控制旧地址时的即时转账问题。缺失的环节是一个协调机制,用于在恢复网络后,在不使用户面临交易竞赛风险的情况下转移或保护余额。
决定ZIL能否留在Upbit的因素
Upbit的最终决定可能不仅仅取决于修补版Ledger应用的发布。交易所还必须评估Zilliqa如何保护那些可能已被泄露的密钥所关联的余额。一个完整的回应需要确定受影响的账户范围、提供安全的恢复流程、防止额外的未经授权转账,并解释如何在不给攻击者创造新机会的情况下恢复原生交易服务。
因此,即将到来的8月审查窗口为Zilliqa设定了明确的截止日期。修复签名代码解决了最初的技术缺陷,但恢复交易所信心需要一个针对在补丁存在之前就已暴露的密钥和余额的可信解决方案。在该计划公布之前,ZIL在Upbit上仍可交易,但操作上受到限制,而受影响的Ledger用户被要求等待,而不是尝试独立转账。
ZIL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注