Zilliqa Ledger 應用隨機數漏洞或致原生 ZIL 私鑰長期可被恢復
日期:2026年7月22日 下午7:59PANews 7月22日消息,據Zilliqa公告,Zilliqa 在 Ledger 應用中發現影響原生(非 EVM)ZIL 交易 Schnorr 簽名的嚴重隨機數漏洞,導致生成的臨時隨機數高 64 位恒為 0,攻擊者可利用約 5 筆相關鏈上交易簽名在數秒内恢復私鑰。該缺陷自 2019 年起存在於所有版本 Zilliqa Ledger 應用,目前原生交易已暫停,受影響密鑰需廢棄,僅通過普通轉賬無法完全規避風險。
内容來源:PANews