خبری درباره‌ی Zilliqa (ZIL)

Zilliqa نقل و انتقالات ZIL را مسدود می کند زیرا نقص لجر 2019 کلیدهای خصوصی را فاش می کند

Cryptopolitan ۲ روز پیش خلاصه‌ی فارسی · ۴۸۰ کلمه
Zilliqa نقل و انتقالات ZIL را مسدود می کند زیرا نقص لجر 2019 کلیدهای خصوصی را فاش می کند

روز چهارشنبه، Zilliqa تراکنش های بومی ZIL را مسدود کرد. بلاک چین نقصی در برنامه لجر خود داشت که به سال 2019 بازمی‌گردد. این اشکال به مهاجمان اجازه می‌داد کلیدهای خصوصی را از امضاهای موجود در بلاک چین بازسازی کنند. هرکسی که انتقال بومی ZIL را با دستگاه لجر امضا کرده باشد در معرض خطر است. این آسیب پذیری توسط Zilliqa در یک پست X تایید شده است. این آسیب‌پذیری در روشی است که برنامه لجر امضاهای Schnorr را برای تراکنش‌های بومی و غیر EVM ZIL تولید می‌کند. دارندگانی که فقط از ابزارهای سازگار با EVM و Zilliqa SDK برای تراکنش ZIL استفاده می کنند تحت تأثیر قرار نخواهند گرفت. یک اشکال کپی 32 بایتی تصادفی بودن امضا را شکست. امضای Schnorr به یک عدد تصادفی نیاز دارد که باید منحصر به فرد باشد. این چیزی است که به آن nonce می گویند. برای هر امضایی باید مخفی و غیرقابل پیش بینی باشد. اگر تصادفی ضعیف شود، ریاضیاتی که از کلید خصوصی محافظت می کند خراب می شود. Zilliqa گفت که روال امضا، 32 بایت اشتباه را از یک مقدار 40 بایتی بیرون می آورد. که صفر را برای 64 بیت برتر هر نونس باقی گذاشت. Zilliqa نتیجه را به عنوان "نونس های زودگذر ضعیف شده قابل پیش بینی" توصیف کرد. این تعداد تصادفی را حذف کنید و مهاجمی با حدود پنج یا بیشتر از این امضاها می تواند کلید خصوصی امضاکننده را بازسازی کند. تیم گفت، تنها چیزی که نیاز است داده های عمومی روی زنجیره است. این اشکال از سال 2019 وجود داشته است. هر گونه امضای واجد شرایطی که از آن زمان به بعد منتشر شده است، بازی منصفانه ای برای بازسازی است. Zilliqa در شعاع انفجار کاملاً شفاف بود. فقط تراکنش‌های بومی ZIL که روی سخت‌افزار لجر امضا شده‌اند، افشا می‌شوند. هیچ چیز دیگری نیست.تراکنش های EVM واضح است. و SDK ها نیز واضح هستند. در حال حاضر، Zilliqa به هر کسی که ZIL بومی را با Ledger امضا کرده است، گفته است که صبر کند. هیچ وجهی را جابجا نکنید، خودتان راه حلی را امتحان نکنید، منتظر دستورالعمل های رسمی باشید. زیلیقا گفت که در حال حاضر اقدامات حفاظتی را برای جلوگیری از تلفات بیشتر انجام داده و در حال کار بر روی یک طرح اصلاح است. Ledger خود در حال کار بر روی یک نسخه اصلاح شده از برنامه Ledger است و زمان بندی آن در تاریخ بعدی اعلام خواهد شد. پرچم‌های KuCoin با ضربه دوم ZIL مورد سوء استفاده قرار می‌گیرند این تئوری نبود. Zilliqa در 19 ژوئیه گفت که فعالیت های زنجیره ای مطابق با بهره برداری را شناسایی کرده است. در 21 جولای علت اصلی را پیدا کرد. این رویداد در 22 ژوئیه عمومی شد. این رویداد به فصلی که قبلاً بیشترین هک را برای رمزارزها داشته است اضافه می کند. KuCoin به طور خاص توسط Zilliqa برای تشخیص اعتبار داده شد. Zilliqa گفت KuCoin به شناسایی باگ nonce کمک کرد.

عنوان اصلی (انگلیسی): Zilliqa freezes ZIL transfers as 2019 Ledger flaw exposes private keys

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Zilliqa

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.