Zilliqa Ledger RNG 漏洞威胁账户:可通过 5+ 个签名恢复私钥
2026-07-22 17:47:37
据 Zilliqa 称,7 月 21 日,项目确认了一个影响其用于原生 Zilliqa 交易的 Ledger 应用的关键随机数生成漏洞。该漏洞影响所有 2019 年至 2026 年间发布的版本。缺陷出现在签名流程中,导致 nonce 的最高 64 位被固定为零,使攻击者仅凭链上数据即可在至少有 5 个受影响签名可用时恢复私钥。原生交易已暂时暂停。EVM 交易以及 zilliqa-js、gozilliqa-sdk 和 pyzil SDK 不受影响。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!