首頁LBank 新聞中心
Zilliqa Ledger 應用程式漏洞洩露私鑰,暫停 ZIL 轉帳
zilliqa-ledger-app-flaw-exposes-private-keys-halts-zil-transfers
Zilliqa Ledger 應用程式漏洞洩露私鑰,暫停 ZIL 轉帳
Zilliqa 因 Ledger 應用程式漏洞導致私鑰透過公開簽名洩露,已暫停原生交易。凡是使用 Ledger 設備簽署過約五筆原生交易的帳戶,應被永久視為已遭盜用。Upbit 已將 ZIL 列為警示項目,而 EVM 交易和 Zilliqa 軟體開發套件 (SDK) 則未受影響。
2026-07-23 來源:crypto.news

Zilliqa 在披露其 Ledger 應用程式存在一個嚴重漏洞後,已暫停原生 ZIL 交易。該漏洞可能允許攻擊者從公開交易簽名中恢復私鑰。 

摘要
  • 在 Ledger 應用程式的漏洞導致私鑰從公開簽名中洩露後,Zilliqa 暫停了原生交易。
  • 使用 Ledger 裝置簽署約五筆原生交易的帳戶應被視為已永久洩露。
  • Upbit 將 ZIL 標記為警示,而 EVM 交易和 Zilliqa 軟體開發工具包則未受影響。

該錯誤影響了從2019年到2026年間發布的所有應用程式版本,並適用於使用Ledger裝置簽署的原生、非EVM交易。

該網路表示,它在7月19日觀察到與活躍利用一致的鏈上活動,並於7月21日確認了根本原因。Zilliqa 已準備好一個已更正的 Ledger 應用程式版本,但此修復無法保護透過早期簽名洩露的私鑰。在團隊敲定協調復原計畫的同時,原生交易在最新的官方更新中仍處於暫停狀態。

Zilliqa Ledger 漏洞削弱了交易簽名

該漏洞影響了 Zilliqa Ledger 應用程式為原生交易生成施諾爾簽名的方式。每個簽名都需要一個新的隨機數(稱為 nonce)來保護私鑰。Zilliqa 表示,該應用程式生成了足夠的隨機數據,但在簽名過程中複製了錯誤的32位元組。這個錯誤導致每個 nonce 的最高64位元固定為零。

降低的隨機性使得攻擊者可以比較來自同一帳戶的多個公開簽名並重構其私鑰。Zilliqa 表示,廣播約五筆或更多受影響原生交易的帳戶應被視為已洩露。該專案稱,一旦有足夠的簽名,恢復過程在普通硬體上只需幾秒鐘。

由於簽名永久記錄在鏈上,更新 Ledger 應用程式無法修復已洩露的私鑰。Zilliqa 表示,受影響的私鑰必須停用。它還警告,當交易重新啟動時,不要輕易轉移資金,因為持有已恢復私鑰的攻擊者可能會嘗試發送一筆競爭性交易。

原生交易暫停,而 EVM 用戶則未受影響

Zilliqa 在發現該漏洞後暫停了原生交易,阻止了進一步的原生轉帳,同時團隊正在開發一種保護受影響餘額的方法。該專案要求簽署過原生交易的 Ledger 用戶等待官方指示。

Zilliqa 指出:「使用 Ledger 裝置簽署過原生 Zilliqa 交易的用戶,在採取任何行動之前應等待官方指導。」

根據 Zilliqa 的說法,此問題不影響 EVM 交易。該專案還表示,其軟體開發工具包,包括 zilliqa-js、gozilliqa-sdk 和 pyzil,都能正確生成 nonce。因此,僅透過 EVM 相容工具進行交易的用戶不在受影響的簽名路徑內。

Zilliqa 歸功於 KuCoin 協助追蹤問題。該交易所從公開簽名中恢復了受影響的私鑰,協助確認了活躍利用,並協助識別出有缺陷的 nonce 生成過程。Zilliqa 表示,這次合作幫助它在準備更廣泛的復原計畫的同時,引入了保護措施。

披露後,Upbit 將 ZIL 列為警示

韓國交易所 Upbit 在該漏洞公開後,將 ZIL 置於警示狀態。該指定涵蓋了其韓元和比特幣市場,而 ZIL 的充值和提現仍暫停。如果該問題未能透過交易所的監控流程解決,交易支持可能會面臨進一步審查。

交易所採取行動之際,Zilliqa 正在努力確保可能已經可恢復的私鑰所控制的餘額。一個已更正的 Ledger 版本已經準備就緒,但該專案尚未公布其完整的復原程序,也未宣布原生交易何時恢復。

據 crypto.news 於7月20日報導,Zilliqa 在一家交易所合作夥伴報告冷錢包被盜後,已要求交易所暫停 ZIL 的充值和提現。當時,該專案尚未披露被盜金額、受影響的交易所或攻擊方法。Zilliqa 尚未公開說明早前的盜竊是否是由 Ledger 漏洞引起。

漏洞發生在 Zilliqa 早期網路中斷之後

Ledger 漏洞與 Zilliqa 早期的網路中斷不同,因為它影響的是私鑰安全,而非區塊生產或節點同步。儘管如此,這次披露仍然發生在過去幾年影響該網路的幾次技術中斷之後。

此外,Zilliqa 在2024年9月因一個錯誤導致區塊生產停止後,宣布了永久性修復。該網路隨後在2025年1月又遭遇了一次與節點同步問題相關的中斷,之後才恢復全面服務。Zilliqa 尚未將這些事件與 Ledger 應用程式漏洞聯繫起來。

目前的問題也與 Ledger 硬體本身無關。Zilliqa 將該問題描述為其 Ledger 應用程式原生簽名程式碼中的缺陷。已更正的版本恢復了全寬度 nonce 生成,一旦發布,應能防止新的弱簽名。

對於受影響的用戶來說,舊的交易歷史仍然是主要風險。公開簽名無法從區塊鏈中移除。Zilliqa 表示,使用 Ledger 裝置簽署約五筆或更多原生交易的用戶應視其私鑰已洩露,並等待復原指示。該網路尚未宣布恢復原生交易的日期。