Zilliqa نقل و انتقالات ZIL را مسدود می کند زیرا نقص لجر 2019 کلیدهای خصوصی را فاش می کند

روز چهارشنبه، Zilliqa تراکنش های بومی ZIL را مسدود کرد. بلاک چین نقصی در برنامه لجر خود داشت که به سال 2019 بازمیگردد. این اشکال به مهاجمان اجازه میداد کلیدهای خصوصی را از امضاهای موجود در بلاک چین بازسازی کنند. هرکسی که انتقال بومی ZIL را با دستگاه لجر امضا کرده باشد در معرض خطر است. این آسیب پذیری توسط Zilliqa در یک پست X تایید شده است. این آسیبپذیری در روشی است که برنامه لجر امضاهای Schnorr را برای تراکنشهای بومی و غیر EVM ZIL تولید میکند. دارندگانی که فقط از ابزارهای سازگار با EVM و Zilliqa SDK برای تراکنش ZIL استفاده می کنند تحت تأثیر قرار نخواهند گرفت. یک اشکال کپی 32 بایتی تصادفی بودن امضا را شکست. امضای Schnorr به یک عدد تصادفی نیاز دارد که باید منحصر به فرد باشد. این چیزی است که به آن nonce می گویند. برای هر امضایی باید مخفی و غیرقابل پیش بینی باشد. اگر تصادفی ضعیف شود، ریاضیاتی که از کلید خصوصی محافظت می کند خراب می شود. Zilliqa گفت که روال امضا، 32 بایت اشتباه را از یک مقدار 40 بایتی بیرون می آورد. که صفر را برای 64 بیت برتر هر نونس باقی گذاشت. Zilliqa نتیجه را به عنوان "نونس های زودگذر ضعیف شده قابل پیش بینی" توصیف کرد. این تعداد تصادفی را حذف کنید و مهاجمی با حدود پنج یا بیشتر از این امضاها می تواند کلید خصوصی امضاکننده را بازسازی کند. تیم گفت، تنها چیزی که نیاز است داده های عمومی روی زنجیره است. این اشکال از سال 2019 وجود داشته است. هر گونه امضای واجد شرایطی که از آن زمان به بعد منتشر شده است، بازی منصفانه ای برای بازسازی است. Zilliqa در شعاع انفجار کاملاً شفاف بود. فقط تراکنشهای بومی ZIL که روی سختافزار لجر امضا شدهاند، افشا میشوند. هیچ چیز دیگری نیست.تراکنش های EVM واضح است. و SDK ها نیز واضح هستند. در حال حاضر، Zilliqa به هر کسی که ZIL بومی را با Ledger امضا کرده است، گفته است که صبر کند. هیچ وجهی را جابجا نکنید، خودتان راه حلی را امتحان نکنید، منتظر دستورالعمل های رسمی باشید. زیلیقا گفت که در حال حاضر اقدامات حفاظتی را برای جلوگیری از تلفات بیشتر انجام داده و در حال کار بر روی یک طرح اصلاح است. Ledger خود در حال کار بر روی یک نسخه اصلاح شده از برنامه Ledger است و زمان بندی آن در تاریخ بعدی اعلام خواهد شد. پرچمهای KuCoin با ضربه دوم ZIL مورد سوء استفاده قرار میگیرند این تئوری نبود. Zilliqa در 19 ژوئیه گفت که فعالیت های زنجیره ای مطابق با بهره برداری را شناسایی کرده است. در 21 جولای علت اصلی را پیدا کرد. این رویداد در 22 ژوئیه عمومی شد. این رویداد به فصلی که قبلاً بیشترین هک را برای رمزارزها داشته است اضافه می کند. KuCoin به طور خاص توسط Zilliqa برای تشخیص اعتبار داده شد. Zilliqa گفت KuCoin به شناسایی باگ nonce کمک کرد.
عنوان اصلی (انگلیسی): Zilliqa freezes ZIL transfers as 2019 Ledger flaw exposes private keys
مشاهدهی خبر کامل در منبع ↗ بازگشت به Zilliqaاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.