نقص برنامه Zilliqa Ledger کلیدهای خصوصی را آشکار می کند. Upbit ZIL را به عنوان دارایی احتیاطی پرچم گذاری می کند

یک آسیبپذیری کیف پول سختافزاری که به مدت هفت سال شناسایی نشد، Zilliqa را مجبور کرد تا تمام تراکنشهای بومی را پس از شروع بهرهبرداری مهاجمان از این نقص در ۱۹ ژوئیه به حالت تعلیق درآورد. طبق گزارش اصلی، اشکال غیر نسلی در برنامه Zilliqa Ledger به کلیدهای خصوصی اجازه میدهد پس از تقریباً پنج تراکنش زنجیرهای، کلیدهای خصوصی را از امضاهای عمومی بازیابی کنند. هر نسخه ای که بین سال های 2019 و 2026 منتشر شد تحت تأثیر قرار گرفت. این افشاگری قبلاً واکنش شدید طرف مبادلات را به دنبال داشته است. Upbit کره جنوبی ZIL را به عنوان یک دارایی احتیاطی در جفت معاملات KRW و BTC خود تعیین کرد، سپرده ها و برداشت ها را به حالت تعلیق درآورد و هشدار داد که در صورت عدم رفع سریع مشکل، پشتیبانی معاملات به طور کامل پایان می یابد. این حرکت بلافاصله فشار را بر تیم توسعه Zilliqa تشدید میکند، تیمی که اکنون باید نه تنها با رفع نقص بلکه با شبح از دست دادن یکی از مهمترین فهرستهای مبادلات خود مقابله کند. چگونه این نقص امنیت را به خطر می اندازد این آسیب پذیری در تقاطع طراحی کیف پول سخت افزاری و پیاده سازی غیرمنتظره Zilliqa قرار دارد. یک nonce - عددی که یک بار استفاده می شود - قرار است از منحصر به فرد بودن هر امضای تراکنش اطمینان حاصل کند. هنگامی که nonces به اشتباه تولید می شود، ناظری که چندین امضا را از یک کلید خصوصی جمع آوری می کند، می تواند خود کلید را بازسازی کند. این مشکل به ویژه خطرناک است زیرا به هیچ بدافزاری در دستگاه کاربر نیاز ندارد. یک حریف فقط باید امضاهای پخش شده عمومی را از حدود پنج انتقال بومی ببیند.جدول زمانی بهرهبرداری نشان میدهد که بهرهبرداری فعال قبل از مشاوره عمومی آغاز شده است، و این احتمال را افزایش میدهد که قبل از واکنش شبکه، سرمایهگذاری شده باشد. کاهش فوری Zilliqa این بود که تراکنش های بومی را به طور کامل متوقف کند. فعالیت مبتنی بر EVM در شبکه تحت تأثیر قرار نمیگیرد، اما برای بسیاری از دارندگان طولانیمدت که از برنامه Ledger استفاده میکنند، بازنشستگی کلیدهای در معرض خطر اکنون یک ضرورت است. این فرآیند - تولید کیف پول های جدید و جابجایی دارایی ها - در صورتی که کاربران مراقب نباشند، خطرات خاص خود را دارد. در همین حال، این حادثه سایه ای طولانی بر اعتماد به یکپارچه سازی کیف پول سخت افزاری برای زنجیره های کمتر شناخته شده، جایی که ممیزی های امنیتی ممکن است نازک تر از اتریوم یا بیت کوین بوده باشد، انداخته است. پرچم هشداری Upbit و تهدید حذف نام دارایی هشداردهنده Upbit یک حذف کامل از فهرست نیست، اما به عنوان یک هشدار عمومی عمل می کند که تیم مدیریت ریسک صرافی یک تهدید اساسی برای وجوه کاربران می بیند. صرافیهای کرهای با چنین پرچمهایی به دنبال راهنماییهای نظارتی و حوادث گذشته، که در آن کوتاهی در اقدام سریع مورد بررسی قرار گرفت، به طور فزایندهای تهاجمی رشد کردهاند.
عنوان اصلی (انگلیسی): Zilliqa Ledger App Flaw Exposes Private Keys; Upbit Flags ZIL as Cautionary Asset
مشاهدهی خبر کامل در منبع ↗ بازگشت به Zilliqaاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.