Zilliqa 指 Ledger 漏洞泄露密钥,致 6.83 亿 ZIL 被盗
Zilliqa 的事后调查报告显示,旧版 Ledger 应用程序在生成 nonce 时丢弃了 8 字节熵,导致至少 6,772 个账户的私钥暴露,并使 66 笔交易中被盗 683,130,969.66 ZIL。旧版交易仍处于暂停状态,迁移到 Zilliqa EVM 需要等待外部安全审计。
这次已确认的硬件钱包安全故障直接危及用户资金,而已发布的签名无法撤销,因此已暴露的密钥将永久面临风险。它凸显了签名实现中一个微小的随机性漏洞,足以破坏硬件钱包被广泛信赖的安全保障,影响使用旧版 Ledger 应用的 ZIL 持有者,并可能削弱对这类设备的整体信心。
该应用为每个 nonce 生成 40 个随机字节,但将错误的 32 字节复制到签名缓冲区,保留了 8 个零字节并丢弃 8 个熵字节,导致受影响 nonce 的高 64 位被强制设为零。同一账户产生四个或更多此类有偏签名后,攻击者可在数秒内从公开链上数据恢复私钥;批量扫描要求至少五个签名,因此恰好四个签名的账户未被计入 6,772 这个数字。
rss · CryptoSlate · · 单一来源
背景、讨论与参考资料
市场影响
受影响资产正是 ZIL 本身,因此传导渠道主要来自链上流动性和交易所操作:旧版交易仍暂停,依赖旧版路径的充提可能受阻,且数千个密钥被确认暴露可能影响用户信心。更广泛的市场影响可能有限,因为 ZIL 市值相对较小,且该漏洞仅限于 Zilliqa 旧版 Ledger 签名路径,而非 EVM 侧。
背景
ECDSA 是一种椭圆曲线数字签名算法,被许多区块链使用,其安全性依赖于 nonce(一次性随机数)的不可预测性和唯一性。如果 nonce 存在偏差,攻击者收集足够多的签名后,就可以通过数学运算求出私钥。本次 Zilliqa 事件与 2021 年 COLDCARD 熵失效事故类似——那次固件迁移导致钱包回退到确定性软件随机数生成器,使种子熵大幅降低。Zilliqa 是一个区块链网络,最初使用自有原生交易格式,目前正在迁移到 Zilliqa EVM(兼容以太坊的环境),团队表示该环境不受此漏洞影响。
参考链接
标签
#Zilliqa#Ledger#hardware wallet#security#theft