Zilliqa Ledger应用曝出历史性漏洞,用户资产安全受威胁

根据最新披露的信息,公链项目Zilliqa遇到了一个棘手的安全问题。其专为Ledger硬件钱包开发的应用中被发现存在一个严重漏洞,更令人担忧的是,这个问题可能自2019年起就潜藏在代码之中。

漏洞详情与潜在风险

这个漏洞的核心风险在于,它可能让攻击者有机会恢复用于签署原生ZIL交易的私钥。私钥是加密货币资产的最终控制权凭证,一旦泄露,意味着相关钱包中的资产将面临被窃取的危险。这种攻击在安全领域被称为“恢复攻击”。

出于对用户资产的保护,Zilliqa团队已采取果断措施,暂停了所有通过该Ledger应用程序进行的原生ZIL交易功能。这一预防性措施旨在漏洞被完全修复前,阻断任何潜在的攻击路径。

影响范围与当前应对

需要明确的是,此次漏洞的影响范围是特定的:

  • 受影响:使用Ledger硬件钱包及其Zilliqa应用进行原生ZIL交易的用户。
  • 不受影响:所有基于Zilliqa网络EVM兼容层(即Scilla-EVM)进行的交易和智能合约交互。这部分功能目前运行正常。

目前,Zilliqa的相关技术团队正与合作伙伴紧密协作,共同制定一个协同修复方案。这意味着修复不仅涉及Zilliqa自身的代码,也可能需要Ledger方面的配合更新。

对于依赖Ledger管理ZIL资产的用户而言,在官方发布明确的安全更新和通知前,应避免使用存在漏洞的应用进行任何操作。建议密切关注Zilliqa官方渠道发布的最新进展和安全指引。