私钥可被还原:Zilliqa漏洞致Upbit警示,退市悬顶
核心要点
Zilliqa因Ledger应用签名缺陷致私钥可被还原,Upbit发布交易警示并暂停存取。尽管ZIL仍可交易,但价格暴跌且面临8月退市审查,项目方正制定资产保护方案。
据 Woofun AI 消息,Zilliqa 因 Ledger 应用程序存在严重签名缺陷,导致链上交易签名可被用于还原私钥,韩国加密货币交易平台 Upbit 随即发布正式交易警示。
尽管 ZIL 尚未被退市,但其现货交易已处于受限状态,平台正评估该安全事件的影响及 Zilliqa 的应对措施,若风险未得到妥善解决,后续可能终止交易支持服务。
从 Upbit 的审查机制来看,ZIL 已于 7 月 22 日进入警示审查期,预计该审查期将持续至 8 月 17 日至 21 日。在此期间,ZIL/KRW 和 ZIL/BTC 的交易对依然开放,但若安全问题未解决,平台有权延长审查期限或直接终止服务。
值得注意的是,早在 7 月 20 日,ZIL 的存取业务便已被暂停,这意味着在服务受限期间发送至 Upbit 的新存款可能无法入账,用户需通过平台的资产恢复流程予以退回。Upbit 明确表示,一旦交易服务重新开放,提取资金将被优先处理,而存款功能则在另行通知前保持关闭。
这种底层结算途径受限但交易继续的状态,给交易者带来了显著困扰,因为 token 目前无法自由进出该平台,形成了事实上的流动性陷阱。
市场反应迅速且剧烈,ZIL 价格跌至近乎危险的水平。Woofun AI 整理数据显示,根据 OKX 上的 ZIL/USD 日线图,截至 7 月 22 日世界标准时间 13:15,该 token 的成交价约为 0.0024 美元,较当日开盘价下跌约 7%,盘中最低价甚至触及 0.00236 美元。
这一价格仍比 Zilliqa 的历史新低 0.002339 美元高出约 1%。实际损失发生的时间点可追溯至 7 月 20 日,即合作伙伴冷钱包遭盗事件披露之日,当时该货币的 RSI(相对强弱指数)已降至约 28,低于 30 这一传统的超卖阈值。
目前,ZIL 价格远低于 50 日、100 日及 200 日的移动平均线,且这些均线仍在持续下行,反映出市场对该项目安全性的极度担忧。
此次安全事件的核心根源在于用于 Ledger 硬件钱包的 Zilliqa 应用程序,而非 Ledger 设备本身的核心硬件或 Zilliqa 的共识机制。在官方发布的漏洞披露报告中,Zilliqa 指出,从 2019 年到 2026 年,该应用所有已发布版本中的原生交易签名功能均受到影响。Zilliqa 的原生交易采用 Schnorr 签名技术,每个签名依赖于一个临时密钥数(非重复数),该数值必须通过足够随机的方式生成且不可预测。
然而,Zilliqa Ledger 应用在签名过程中复制了错误的数据段,导致每个非重复数的最关键 64 位始终固定为 0,大幅降低了签名的随机性。一个被弱化的签名仅泄露部分信息,但来自同一账户的多个签名能透露更多细节。Zilliqa 称,攻击者只需利用公开可查的链上签名,通过大约五次或更多次原生交易,即可还原出受影响账户的私钥。攻击者无需持有 Ledger 设备、PIN 码或恢复短语,因为必要的签名数据已永久记录在区块链上。
事件发展速度极快,时间线清晰可见:7 月 19 日观察到可疑链上活动,7 月 20 日出现盗窃报告,7 月 21 日找出根本原因,7 月 22 日 Upbit 发布交易警示。7 月 20 日的报告提及从某交易所合作伙伴运营的冷钱包中窃取 ZIL,但 Zilliqa 未透露具体身份。项目方随即联系各交易平台,请求在调查期间限制 ZIL 的原生存取业务。Zilliqa 感谢 KuCoin 帮助识别问题,通过公开签名还原受影响私钥并确认漏洞攻击。为此,Zilliqa 暂停原生交易以防止更多资金被盗,并与 Ledger 合作开发恢复方案及修正版应用,以恢复生成新签名时的完整随机性。
然而,资产保护面临严峻困境。对于遭受安全威胁的钱包,常规应对措施是创建新地址并转移资产,但 Zilliqa 警告此举可能无效甚至危险。若攻击者已还原私钥,合法持有者与攻击者均可使用同一地址签署有效交易。当原生转账功能恢复后,攻击者可监视账户并在主人转账确认前提交竞争性交易,导致常规转移演变为控制同一私钥双方的争夺战,并可能暴露账户仍有资产。因此,受影响的私钥需被废弃,但 Zilliqa 不建议用户自行操作,而是正在制定协调计划以在原生交易暂停期间保护资产。用户应避免遵循未经验证的迁移指南,不在陌生网站输入恢复短语,也不回应声称提供帮助的私信。
修复工作应仅通过 Zilliqa 和 Ledger 的官方渠道进行。区块链交易记录的永久性构成核心挑战——修正版应用仅能防止新弱化签名生成,而已存在的脆弱签名永远公开可见,攻击者随时可利用旧签名计算私钥。即便更新应用、更改 PIN 码或重新安装钱包,也无法改变控制受影响地址的私钥;使用相同恢复短语重置硬件钱包,只会重新生成相同私钥。真正废弃的私钥需由全新生成、非基于受损恢复数据的私钥替代。即便完成此步,只要攻击者仍控制旧地址,资产转移问题仍未解决。目前缺乏在网络恢复后协调处理资产转移或保护的机制,以避免用户陷入交易争夺困境。
Upbit 的最终决策不仅取决于修正版 Ledger 应用的推出,还需评估 Zilliqa 如何保护私钥可能已遭入侵账户中的资产。完整解决方案需明确受影响账户数量,提供安全资产恢复流程,防止进一步未经授权转账,并说明如何在不为攻击者创造新机会前提下恢复原生交易服务。即将到来的 8 月审查期为 Zilliqa 设定了明确最后期限。虽然修复签名代码能解决最初技术缺陷,但要重新赢得交易所信任,还需为补丁出现前已暴露的私钥和资产找到可靠方案。在相关计划公布前,ZIL 在 Upbit 平台上仍可交易但功能受限,使用受影响 Ledger 设备的用户被建议耐心等待,而非尝试自行转移资产。这是继早期智能合约漏洞频发后,Web3 基础设施层再次因底层密码学实现缺陷引发的系统性信任危机,凸显了硬件钱包应用审计与链上签名安全性的极端重要性。
评论
暂无评论