خبری درباره‌ی Zilliqa (ZIL)

نقص برنامه Zilliqa Ledger کلیدهای خصوصی را آشکار می کند. Upbit ZIL را به عنوان دارایی احتیاطی پرچم گذاری می کند

Blockchain Reporter ۳ روز پیش خلاصه‌ی فارسی · ۴۸۸ کلمه
نقص برنامه Zilliqa Ledger کلیدهای خصوصی را آشکار می کند. Upbit ZIL را به عنوان دارایی احتیاطی پرچم گذاری می کند

یک آسیب‌پذیری کیف پول سخت‌افزاری که به مدت هفت سال شناسایی نشد، Zilliqa را مجبور کرد تا تمام تراکنش‌های بومی را پس از شروع بهره‌برداری مهاجمان از این نقص در ۱۹ ژوئیه به حالت تعلیق درآورد. طبق گزارش اصلی، اشکال غیر نسلی در برنامه Zilliqa Ledger به کلیدهای خصوصی اجازه می‌دهد پس از تقریباً پنج تراکنش زنجیره‌ای، کلیدهای خصوصی را از امضاهای عمومی بازیابی کنند. هر نسخه ای که بین سال های 2019 و 2026 منتشر شد تحت تأثیر قرار گرفت. این افشاگری قبلاً واکنش شدید طرف مبادلات را به دنبال داشته است. Upbit کره جنوبی ZIL را به عنوان یک دارایی احتیاطی در جفت معاملات KRW و BTC خود تعیین کرد، سپرده ها و برداشت ها را به حالت تعلیق درآورد و هشدار داد که در صورت عدم رفع سریع مشکل، پشتیبانی معاملات به طور کامل پایان می یابد. این حرکت بلافاصله فشار را بر تیم توسعه Zilliqa تشدید می‌کند، تیمی که اکنون باید نه تنها با رفع نقص بلکه با شبح از دست دادن یکی از مهم‌ترین فهرست‌های مبادلات خود مقابله کند. چگونه این نقص امنیت را به خطر می اندازد این آسیب پذیری در تقاطع طراحی کیف پول سخت افزاری و پیاده سازی غیرمنتظره Zilliqa قرار دارد. یک nonce - عددی که یک بار استفاده می شود - قرار است از منحصر به فرد بودن هر امضای تراکنش اطمینان حاصل کند. هنگامی که nonces به اشتباه تولید می شود، ناظری که چندین امضا را از یک کلید خصوصی جمع آوری می کند، می تواند خود کلید را بازسازی کند. این مشکل به ویژه خطرناک است زیرا به هیچ بدافزاری در دستگاه کاربر نیاز ندارد. یک حریف فقط باید امضاهای پخش شده عمومی را از حدود پنج انتقال بومی ببیند.جدول زمانی بهره‌برداری نشان می‌دهد که بهره‌برداری فعال قبل از مشاوره عمومی آغاز شده است، و این احتمال را افزایش می‌دهد که قبل از واکنش شبکه، سرمایه‌گذاری شده باشد. کاهش فوری Zilliqa این بود که تراکنش های بومی را به طور کامل متوقف کند. فعالیت مبتنی بر EVM در شبکه تحت تأثیر قرار نمی‌گیرد، اما برای بسیاری از دارندگان طولانی‌مدت که از برنامه Ledger استفاده می‌کنند، بازنشستگی کلیدهای در معرض خطر اکنون یک ضرورت است. این فرآیند - تولید کیف پول های جدید و جابجایی دارایی ها - در صورتی که کاربران مراقب نباشند، خطرات خاص خود را دارد. در همین حال، این حادثه سایه ای طولانی بر اعتماد به یکپارچه سازی کیف پول سخت افزاری برای زنجیره های کمتر شناخته شده، جایی که ممیزی های امنیتی ممکن است نازک تر از اتریوم یا بیت کوین بوده باشد، انداخته است. پرچم هشداری Upbit و تهدید حذف نام دارایی هشداردهنده Upbit یک حذف کامل از فهرست نیست، اما به عنوان یک هشدار عمومی عمل می کند که تیم مدیریت ریسک صرافی یک تهدید اساسی برای وجوه کاربران می بیند. صرافی‌های کره‌ای با چنین پرچم‌هایی به دنبال راهنمایی‌های نظارتی و حوادث گذشته، که در آن کوتاهی در اقدام سریع مورد بررسی قرار گرفت، به طور فزاینده‌ای تهاجمی رشد کرده‌اند.

عنوان اصلی (انگلیسی): Zilliqa Ledger App Flaw Exposes Private Keys; Upbit Flags ZIL as Cautionary Asset

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Zilliqa

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.