Zilliqa остановила нативные ZIL-транзакции: баг Ledger-приложения с 2019 года позволяет восстановить приватный ключ
Zilliqa экстренно приостановила нативные ZIL-транзакции после обнаружения критической уязвимости в приложении Ledger. Ошибка существовала с 2019 года в генерации nonce для Schnorr-подписей: из 40-байтового значения приложение некорректно копировало 32 байта, оставляя верхние 64 бита предсказуемыми. Следствие фатальное: по оценке команды, примерно пяти подписей одного адреса достаточно, чтобы восстановить приватный ключ из публичных ончейн-данных — то есть атакующему не нужен доступ к устройству, хватает истории транзакций в эксплорере. Активную эксплуатацию заметили 19 июля.
Границы риска: уязвимы только нативные ZIL-транзакции, подписанные через Ledger. EVM-транзакции и операции через стандартные Zilliqa SDK не затронуты. Команда совместно с Ledger готовит исправленную версию приложения; пользователям, когда-либо подписывавшим нативные ZIL-операции с Ledger, рекомендовано не совершать транзакции до официальной инструкции — каждая новая подпись приближает адрес к порогу восстановления ключа.
Кейс неприятен именно категорией: аппаратный кошелёк — последний рубеж самостоятельного хранения, и семилетний баг в официальном приложении, превращающий публичную историю подписей в материал для кражи ключа, бьёт по базовому допущению «холодное хранение = безопасность». Слабым местом оказалась не сеть и не устройство, а слой интеграции между ними — исторически наименее аудируемый.
Источник:
https://blog.zilliqa.com
————————————————————
BredoStrategy Vault
BredoStrategySubs
Post #1960
1.3K