Zilliqa Ledger 随机数生成漏洞曝光:5笔及以上原生交易账户易被攻击

Zilliqa 近日公告称,其 Ledger 应用程序中存在严重漏洞,影响所有在 2019 年至 2026 年间发布的版本,该漏洞会导致原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成过程中使用的临时随机数(nonce)可被预测。2024 年 7 月 19 日,链上出现疑似主动利用的迹象;7 月 21 日,Zilliqa 确认漏洞根因。

漏洞源于签名程序在将随机数写入缓冲区时错误地复制了字节范围,致使每次生成的随机数最高 64 位固定为零,熵值严重不足。攻击者只要获取链上公开的签名数据,仅需五笔或以上受影响的签名,即可通过 lattice reduction 算法在数秒内恢复签名者的私钥。由于受影响的交易已永久记录在区块链上,仅更新签名应用无法逆转此风险,相关私钥必须被废弃。

为防止进一步损失,Zilliqa 已暂停原生交易,并正在协调修复方案的最终确认。官方提醒,曾使用 Ledger 设备签署原生 Zilliqa 交易的用户应等待正式指引,切勿自行采取任何操作。值得注意的是,EVM 交易以及 zilliqa-js、gozilliqa-sdk、pyzil 等 SDK 不受此漏洞影响。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注