خبری درباره‌ی Zilliqa (ZIL)

Zilliqa تراکنش‌های بومی را پس از افشای نقص حیاتی Ledger که کلیدهای خصوصی و پرچم‌های Upbit ZIL را فاش کرد، تعلیق کرد.

Blockonomi ۳ روز پیش خلاصه‌ی فارسی · ۴۳۰ کلمه
Zilliqa تراکنش‌های بومی را پس از افشای نقص حیاتی Ledger که کلیدهای خصوصی و پرچم‌های Upbit ZIL را فاش کرد، تعلیق کرد.

TL;DR Zilliqa یک نقص برنامه لجر پیدا کرد که کلیدهای خصوصی را پس از تقریباً پنج تراکنش بومی در معرض دید قرار می‌دهد. تراکنش‌های ZIL بومی به حالت تعلیق درآمدند، در حالی که تراکنش‌های EVM بی‌تأثیر هستند. Upbit ZIL را به عنوان یک دارایی احتیاطی معرفی کرد و هشدار داد که پشتیبانی تجاری ممکن است خاتمه یابد. یک برنامه لجر وصله‌شده آماده است، اما کیف پول‌های آسیب‌دیده به کلیدهای جدید تحت یک برنامه بازیابی هماهنگ نیاز دارند. Zilliqa تراکنش‌های بومی را پس از کشف یک آسیب‌پذیری حیاتی در برنامه Ledger خود به حالت تعلیق درآورده است که می‌تواند به مهاجمان اجازه دهد کلیدهای خصوصی کاربران را از امضاهای بلاک چین در دسترس عموم بازسازی کنند. مشکل امنیتی که در هر نسخه منتشر شده از برنامه Zilliqa Ledger بین سال‌های 2019 و 2026 وجود داشت، صرافی رمزارز کره جنوبی Upbit را بر آن داشت تا ZIL را به عنوان یک دارایی احتیاطی معرفی کند و در صورت عدم حل کامل مشکل، احتمال محدودیت‌های تجاری بیشتر را افزایش داد. تیم بلاک چین گفت این نقص فقط بر تراکنش‌های بومی (غیر EVM) Zilliqa که با کیف‌پول‌های سخت‌افزاری لجر امضا شده‌اند، تأثیر می‌گذارد. طبق این افشا، هر کیف پولی که تقریباً پنج یا بیشتر تراکنش بومی را با استفاده از برنامه لجر آسیب دیده امضا کرده باشد، باید در معرض خطر تلقی شود زیرا کلید خصوصی آن را می توان به صورت ریاضی از امضاهایی که قبلاً در زنجیره ثبت شده بازسازی کرد. برای محدود کردن ضررهای بیشتر، Zilliqa تمام تراکنش‌های بومی را متوقف کرده و در عین حال یک برنامه بازیابی هماهنگ را نهایی می‌کند.این پروژه تاکید کرد که کاربرانی که ممکن است تحت تأثیر قرار گیرند باید از اقدام مستقل اجتناب کنند و در عوض منتظر دستورالعمل‌های رسمی باشند و هشدار داد که انتقال وجوه به اندازه کافی از کیف پول‌های آسیب‌دیده محافظت نمی‌کند زیرا مهاجمان می‌توانند پس از از سرگیری شبکه، هر تراکنش را به طور بالقوه اجرا کنند. آسیب پذیری غیر نسلی در برنامه Zilliqa Ledger: یک آسیب پذیری حیاتی در برنامه Zilliqa Ledger شناسایی شده است که بر تولید امضاهای Schnorr برای تراکنش های بومی (غیر EVM) Zilliqa تأثیر می گذارد. این آسیب‌پذیری باعث ایجاد امضا می‌شود… https://t.co/sudV7WA3TV — Zilliqa (@zilliqa) 22 جولای 2026 نقص امضا به نسل ضعیف‌شده غیرقابل ردیابی این آسیب‌پذیری ناشی از یک خطا در اجرای برنامه از امضاهای Schnorr است که تراکنش‌های Zilliqa معتبر هستند. هر امضای Schnorr متکی به یک nonce موقتی منحصر به فرد و تصادفی است. در حالی که برنامه در ابتدا به اندازه کافی تصادفی ایجاد می کرد، یک اشتباه کدگذاری بخش اشتباه 32 بایتی را در بافر امضا کپی کرد.

عنوان اصلی (انگلیسی): Zilliqa Suspends Native Transactions After Critical Ledger Flaw Exposes Private Keys, Upbit Flags ZIL

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Zilliqa

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.