熵值丢弃致 6.8 亿 ZIL 被盗

核心要点

Zilliqa旧版Ledger应用因随机数生成缺陷导致私钥泄露,66次攻击盗走超6.8亿ZIL。漏洞源于代码复制错误,KuCoin监测发现异常,旧版交易功能已暂停。

据 Woofun AI 消息,Zilliqa 硬件钱包因底层代码缺陷引发大规模资产失窃,总计 683,130,969.66 枚 ZIL 被非法转移。该事件暴露了 Ledger 应用在随机数生成机制上的严重疏漏,直接导致至少 6,772 个账户的私钥面临泄露风险,其中 51 个账户已被确认遭受实质性盗窃。

这一安全危机不仅量化了此前未被充分评估的技术隐患,更迫使相关旧版交易功能进入暂停状态,用户需在不确定时间窗口内完成向 Zilliqa EVM 平台的迁移。

深层原因在于签名算法中的熵值处理错误。原本应生成 40 个随机字节的程序,错误地将 32 个字节复制至签名缓冲区,同时保留 8 字节零填充数致使受影响随机数的高 64 位数值恒为 0。若旧版 Ledger 应用为同一账户生成四个或更多存在偏差的签名,攻击者仅需数秒时间,即可利用公共区块链数据重构私钥。由于已生成签名不可撤销,修复仅能保护新生成密钥。大规模扫描需单个签名者在同期生成至少五个签名,而数学上最低仅需四个存在偏差的签名,故仅有四个签名的账户未纳入初筛,但实时检测工具已能识别此类高风险账户,待后续扫描确认。

Woofun AI 整理数据显示,攻击时间线清晰揭示了漏洞利用过程。首次盗窃发生于 3 月 4 日,随后攻击持续潜伏。直至 7 月 19 日,KuCoin 在其冷钱包中监测到异常出账记录,随即触发警报。7 月 20 日世界标准时间 09:19:09,攻击者完成最后一次交易;约三小时后,即世界标准时间 12:59,Zilliqa 正式关闭旧版交易功能,阻断进一步损失。此次事件共涉及 66 次成功攻击,凸显了长期未修复漏洞在链上环境中的致命性。

责任认定方面,Zilliqa 承认受影响代码由其自行开发,该漏洞在 Ledger 多年维护中始终存在却未被发现,而 KuCoin 的监测机制成为发现攻击的关键。

值得注意的是,该缺陷仅局限于旧版非 EVM 签名路径,Zilliqa EVM 平台交易、恢复短语、其他区块链资产存储及软件钱包签名路径均不受影响。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅