Zilliqa تراکنشهای بومی را پس از افشای نقص حیاتی Ledger که کلیدهای خصوصی و پرچمهای Upbit ZIL را فاش کرد، تعلیق کرد.

TL;DR Zilliqa یک نقص برنامه لجر پیدا کرد که کلیدهای خصوصی را پس از تقریباً پنج تراکنش بومی در معرض دید قرار میدهد. تراکنشهای ZIL بومی به حالت تعلیق درآمدند، در حالی که تراکنشهای EVM بیتأثیر هستند. Upbit ZIL را به عنوان یک دارایی احتیاطی معرفی کرد و هشدار داد که پشتیبانی تجاری ممکن است خاتمه یابد. یک برنامه لجر وصلهشده آماده است، اما کیف پولهای آسیبدیده به کلیدهای جدید تحت یک برنامه بازیابی هماهنگ نیاز دارند. Zilliqa تراکنشهای بومی را پس از کشف یک آسیبپذیری حیاتی در برنامه Ledger خود به حالت تعلیق درآورده است که میتواند به مهاجمان اجازه دهد کلیدهای خصوصی کاربران را از امضاهای بلاک چین در دسترس عموم بازسازی کنند. مشکل امنیتی که در هر نسخه منتشر شده از برنامه Zilliqa Ledger بین سالهای 2019 و 2026 وجود داشت، صرافی رمزارز کره جنوبی Upbit را بر آن داشت تا ZIL را به عنوان یک دارایی احتیاطی معرفی کند و در صورت عدم حل کامل مشکل، احتمال محدودیتهای تجاری بیشتر را افزایش داد. تیم بلاک چین گفت این نقص فقط بر تراکنشهای بومی (غیر EVM) Zilliqa که با کیفپولهای سختافزاری لجر امضا شدهاند، تأثیر میگذارد. طبق این افشا، هر کیف پولی که تقریباً پنج یا بیشتر تراکنش بومی را با استفاده از برنامه لجر آسیب دیده امضا کرده باشد، باید در معرض خطر تلقی شود زیرا کلید خصوصی آن را می توان به صورت ریاضی از امضاهایی که قبلاً در زنجیره ثبت شده بازسازی کرد. برای محدود کردن ضررهای بیشتر، Zilliqa تمام تراکنشهای بومی را متوقف کرده و در عین حال یک برنامه بازیابی هماهنگ را نهایی میکند.این پروژه تاکید کرد که کاربرانی که ممکن است تحت تأثیر قرار گیرند باید از اقدام مستقل اجتناب کنند و در عوض منتظر دستورالعملهای رسمی باشند و هشدار داد که انتقال وجوه به اندازه کافی از کیف پولهای آسیبدیده محافظت نمیکند زیرا مهاجمان میتوانند پس از از سرگیری شبکه، هر تراکنش را به طور بالقوه اجرا کنند. آسیب پذیری غیر نسلی در برنامه Zilliqa Ledger: یک آسیب پذیری حیاتی در برنامه Zilliqa Ledger شناسایی شده است که بر تولید امضاهای Schnorr برای تراکنش های بومی (غیر EVM) Zilliqa تأثیر می گذارد. این آسیبپذیری باعث ایجاد امضا میشود… https://t.co/sudV7WA3TV — Zilliqa (@zilliqa) 22 جولای 2026 نقص امضا به نسل ضعیفشده غیرقابل ردیابی این آسیبپذیری ناشی از یک خطا در اجرای برنامه از امضاهای Schnorr است که تراکنشهای Zilliqa معتبر هستند. هر امضای Schnorr متکی به یک nonce موقتی منحصر به فرد و تصادفی است. در حالی که برنامه در ابتدا به اندازه کافی تصادفی ایجاد می کرد، یک اشتباه کدگذاری بخش اشتباه 32 بایتی را در بافر امضا کپی کرد.
عنوان اصلی (انگلیسی): Zilliqa Suspends Native Transactions After Critical Ledger Flaw Exposes Private Keys, Upbit Flags ZIL
مشاهدهی خبر کامل در منبع ↗ بازگشت به Zilliqaاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.