Zilliqa已暂停原生ZIL交易,原因是在其Ledger应用中发现严重漏洞,攻击者可从公开交易签名中恢复私钥。该漏洞影响2019年至2026年期间发布的所有版本,涉及使用Ledger设备签名的原生(非EVM)交易。Zilliqa表示,使用Ledger设备签名约5次或以上原生交易的账户应被视为永久性受损。
漏洞源于Zilliqa Ledger应用在生成Schnorr签名时,nonce(随机数)生成过程出错。虽然应用生成了足够的随机数据,但复制了错误的32字节,导致每个nonce的最高64位始终为零。这种随机性降低使得攻击者能够通过比较同一账户的多个公开签名,重构其私钥。Zilliqa指出,一旦获得足够签名,恢复过程在普通硬件上只需数秒。由于签名永久记录在链上,更新Ledger应用无法修复已暴露的密钥,受影响密钥必须废弃。
Zilliqa在7月19日观察到与主动利用相符的链上活动,并于7月21日确认根本原因。随后暂停原生交易,以阻止进一步转移,同时制定保护受影响余额的方法。项目方已准备修复后的Ledger应用构建,但尚未发布完整恢复程序或恢复原生交易的时间。Zilliqa提醒用户,在交易重启时简单转移资金存在风险,因为持有恢复密钥的攻击者可能尝试发送竞争交易。
Upbit交易所已将ZIL列为谨慎状态,涉及KRW和BTC市场,并暂停ZIL充提。EVM交易以及Zilliqa软件开发工具包(如zilliqa-js、gozilliqa-sdk、pyzil)不受影响,因为它们正确生成nonce。Zilliqa感谢KuCoin协助追踪问题,该交易所通过公开签名恢复受影响私钥,帮助确认主动利用并识别错误nonce生成过程。
此前,Zilliqa在2024年9月曾因区块生产问题修复漏洞,2025年1月又遭遇节点同步故障。本次Ledger漏洞与硬件本身无关,而是其Ledger应用的原生签名代码缺陷。修复后的版本将恢复完整宽度nonce生成,防止新弱签名产生。对于受影响用户,旧的交易历史仍是主要风险,公开签名无法从区块链中移除。Zilliqa建议用户等待官方指导,不要自行操作。
