Zilliqa Ledger 应用存在漏洞,签署 5笔及以上交易的私钥面临被还原风险
Zilliqa 披露其 Ledger 应用存在随机数生成漏洞,导致 2019 年至 2026 年间版本签署的 5笔及以上原生交易私钥面临被还原风险。该漏洞因随机数最高 64 位固定为零导致熵值不足,攻击者可利用链上数据还原私钥。Zilliqa 已暂停原生交易,建议用户等待官方指引,暂勿采取独立行动。EVM 交易及相关 SDK 不受影响。
Zilliqa 披露其 Ledger 应用存在随机数生成漏洞,导致 2019 年至 2026 年间版本签署的 5笔及以上原生交易私钥面临被还原风险。该漏洞因随机数最高 64 位固定为零导致熵值不足,攻击者可利用链上数据还原私钥。Zilliqa 已暂停原生交易,建议用户等待官方指引,暂勿采取独立行动。EVM 交易及相关 SDK 不受影响。