ارزهای دیجیتال

Zilliqa (ZIL) با خطر حذف در Upbit پس از آشکار شدن نقص کیف پول بحرانی – U.Today مواجه است

صرافی بزرگ ارزهای دیجیتال کره جنوبی، Upbit، Zilliqa (ZIL) را پس از کشف یک آسیب‌پذیری مهم در برنامه Ledger، به عنوان یک دارایی پوششی علامت‌گذاری کرد.

به گفته وو بلاک چین، Upbit ZIL را در وضعیت دارایی ذخیره قرار داده است، که نگرانی‌هایی را در مورد پشتیبانی معاملات آتی این توکن در صرافی ارز دیجیتال و امکان حذف آن از فهرست در صورت عدم حل مشکل امنیتی ایجاد کرده است.

اوایل امروز، 22 ژوئیه، Zilliqa یک نقص تولید غیر بحرانی را در پیاده‌سازی Ledger افشا کرد که اجازه می‌داد کلیدهای خصوصی پس از تقریباً پنج تراکنش محلی از امضاهای عمومی بازیابی شوند.

این مشکل همه نسخه‌های منتشر شده از 2019 تا 2026 را تحت تأثیر قرار می‌دهد و یک سوء استفاده فعال در 19 جولای مشاهده شد. تراکنش‌های محلی Zilliqa به حالت تعلیق درآمد، کلیدهای تحت تأثیر برای بازنشستگی تنظیم شدند، در حالی که تراکنش‌های EVM تحت تأثیر قرار نگرفتند.

22 جولای

شما هم ممکن است دوست داشته باشید

Upbit بعداً ZIL را به عنوان دارایی ذخیره در بازارهای KRW و BTC تعیین کرد. سپرده‌ها و برداشت‌های ZIL همچنان به حالت تعلیق در می‌آیند و در صورت عدم حل مشکل، پشتیبانی تجاری ممکن است خاتمه یابد.

چه اتفاقی افتاد؟

در 22 ژوئیه، Zilliqa در یک پست X اعلام کرد که یک آسیب‌پذیری نسل بعدی در برنامه Ledger کشف شده است.

شما هم ممکن است دوست داشته باشید

تیتر اخبار

یک آسیب پذیری حیاتی در برنامه Zilliqa Ledger شناسایی شده است که بر تولید امضاهای Schnorr برای تراکنش های بومی (غیر EVM) Zilliqa تأثیر می گذارد. این آسیب‌پذیری باعث می‌شود که امضاهایی با عناصر غیرفرار ضعیف‌شده قابل پیش‌بینی ایجاد شود. مهاجم می تواند کلید خصوصی امضاکننده را به سادگی با استفاده از داده های زنجیره عمومی بازیابی کند.

تیم زیلیقا خاطرنشان کرد که اقدامات حفاظتی در حال حاضر برای جلوگیری از تلفات بیشتر انجام شده است و یک طرح اصلاح هماهنگ نهایی شده است.

این آسیب‌پذیری کلیدهای خصوصی مورد استفاده برای امضای تراکنش‌های محلی Zilliqa با دستگاه لجر را تحت تأثیر قرار می‌دهد و هر حسابی که تقریباً پنج یا بیشتر تراکنش محلی امضا شده از طریق برنامه Zilliqa Ledger را منتشر می‌کند، باید در معرض خطر تلقی شود. این به این دلیل است که کلیدهای خصوصی آنها را می توان از امضاهای ثبت شده قبلی در زنجیره، بدون توجه به هر گونه به روز رسانی نرم افزار بعدی، بازسازی کرد.

با این حال، این مشکل به مسیر امضای بومی برنامه لجر محدود می شود و تراکنش های EVM تحت تأثیر قرار نمی گیرند.

محمدحسن کریم پور

محمدحسن کریم پور، یک نویسنده و تحلیل‌گر حوزه ارزهای دیجیتال با تجربه است. او به عنوان یک متخصص در نگارش مقالات تخصصی در زمینه ارزهای دیجیتال شناخته می‌شود. با سابقه‌ی کاری چندین ساله در این حوزه، محمدحسن توانسته است با تحلیل‌های عمیق و دقیق خود، مقالاتی با کیفیت بالا و مفید برای افراد علاقه‌مند به ارزهای دیجیتال ارائه دهد. او به دنبال ارائه‌ی اطلاعات مورد نیاز برای کمک به افراد در درک بهتر این حوزه و افزایش دانش آن‌ها است. از آنجا که محمدحسن به ارتقای دانش و آگاهی افراد اهمیت زیادی می‌دهد، همیشه در تلاش است تا مطالب خود را به صورت جذاب و قابل فهم برای مخاطبان خود ارائه دهد.
دکمه بازگشت به بالا