
Mạng blockchain lớp 1 Zilliqa cảnh báo rằng lỗ hổng trong ứng dụng Zilliqa Ledger có thể cho phép kẻ tấn công khôi phục khóa riêng của người dùng bằng cách sử dụng dữ liệu onchain công khai.
“Lỗ hổng bảo mật khiến các chữ ký được tạo ra với các nonces tạm thời bị suy yếu có thể dự đoán được, từ đó kẻ tấn công có thể khôi phục khóa riêng của người ký,” Zilliqa cho biết trong một buổi họp X hôm thứ Tư. bưu kiện.
Zilliqa cho biết các biện pháp bảo vệ đã được áp dụng để ngăn chặn thiệt hại thêm và kế hoạch khắc phục phối hợp đang được hoàn thiện. Người dùng đã ký ít nhất năm giao dịch Zilliqa gốc bằng thiết bị Ledger được coi là bị xâm phạm và nên chờ hướng dẫn thêm trước khi thực hiện bất kỳ hành động nào.
Cảnh báo được đưa ra sau khi Zilliqa hôm thứ Hai yêu cầu các sàn giao dịch tạm dừng Zilliqa (ZIL) gửi và rút tiền sau khi xác định được lỗ hổng bảo mật dẫn đến việc đánh cắp một lượng ZIL không được tiết lộ từ ví lạnh.
Zilliqa cho biết họ sẽ xuất bản phiên bản sửa lỗi của ứng dụng với sự phối hợp của Ledger. Họ cho biết người dùng giao dịch ZIL thông qua công cụ tương thích với EVM không bị ảnh hưởng.
Mã thông báo ZIL đã giảm 1,5% trong 24 giờ qua và 17% trong tuần qua, giao dịch trên 0,0024 USD khi xuất bản, theo tới CoinMarketCap.
Tạp chí: Làm thế nào một tin nhắn ‘Sai số’ biến thành một vụ lừa đảo tiền điện tử trị giá 3,4 triệu đô la
Cointelegraph cam kết báo chí độc lập, minh bạch. Bài viết tin tức này được sản xuất theo quy định của Cointelegraph Chính sách biên tập và nhằm mục đích cung cấp thông tin chính xác và kịp thời. Người đọc được khuyến khích xác minh thông tin một cách độc lập.

