币圈界报道:

Zilliqa Ledger漏洞暴露长期安全隐患,交易所启动审查窗口

一项持续长达七年的安全缺陷在Zilliqa的Ledger硬件钱包应用中被揭露,该漏洞影响原生交易签名过程,使攻击者可在约五笔交易后从公开链数据中重建用户私钥。尽管非核心共识机制受损,但其对持有特定设备用户的潜在威胁已引发连锁反应。

交易所设限应对:Upbit启动谨慎审查期

韩国主流平台Upbit已将Zilliqa(ZIL)纳入正式交易谨慎名单,虽未下架,但明确要求用户暂停资金进出操作。该决定旨在为项目方争取时间评估漏洞影响范围,并制定全面的账户保护与恢复策略。在此期间,现货交易功能维持开放,但充值与提现已中断。

审查窗口设定关键时间节点

根据官方公告,ZIL自7月22日起进入为期三周的观察期,覆盖至8月21日。在此阶段,所有相关交易对保持可用,若安全问题得到验证解决,可移除警示标识;若需更多时间,则可延长审查周期;一旦认定风险不可控,将直接终止交易支持。

自7月20日起,新充值将无法入账,系统将通过退款流程返还资金。同时,待服务重启后,提现请求将获得优先处理。这一安排造成代币可在内部流转却无法自由出入的局面,形成独特的流动性僵局。

价格跌至历史低位附近,市场信心受挫

受事件冲击,ZIL价格急剧下滑。据OKX数据显示,截至7月22日13:15 UTC,ZIL/USD报价约为0.0024美元,当日跌幅近7%,日内低点触及0.00236美元,距离历史最低0.002339美元仅差约1%。

技术面呈现明显疲软信号:过去两个月最高成交量出现在7月20日——即事件披露日,同时相对强弱指数(RSI)降至28,低于超卖警戒线。多条均线(50日、100日、200日)均呈下行趋势,且价格远低于所有移动平均线水平。

漏洞根源:签名路径中的随机数缺陷

问题出在Zilliqa Ledger应用的本地交易签名逻辑中,而非硬件本身或区块链协议。该应用使用Schnorr签名机制,依赖一个高随机性的临时秘密值(即随机数),但代码实现存在严重缺陷——其生成的随机数最高64位被错误地固定为零,极大削弱了签名强度。

单个弱化签名仅提供部分信息,但当同一账户发起五次及以上原生交易时,累积的数据足以让攻击者逆向推导出完整私钥。此过程无需物理设备、PIN码或恢复短语,仅需访问链上公开记录即可完成。

影响范围精准界定,非全链性攻击

受影响的仅为通过特定版本Ledger应用签署的原生ZIL交易,且需累计至少五笔有效签名。其他路径不受波及:包括Zilliqa EVM交易、官方SDK工具包以及硬件本身的安全架构均未受影响。

该事件本质是应用层漏洞,不构成对整个区块链或钱包生态的普遍威胁,但对于特定用户群体而言,后果极为严重。

攻击已在披露前被确认活跃

事件发展迅速:7月19日监测到异常链上行为,7月20日报告某合作交易所冷钱包遭盗,具体机构未公开。Zilliqa随即联系平台,请求暂停原生交易以防止进一步损失。

项目方感谢KuCoin协助识别漏洞,并成功从公开签名中复现私钥,确认攻击正在进行。随后立即暂停原生交易,协调Ledger发布补丁,修复随机数生成逻辑,确保未来签名不再薄弱。

转移资产可能适得其反,存在双重风险

常规应急措施如迁移余额在当前情境下可能失效甚至加剧风险。一旦私钥被重建,攻击者与合法持有者将共用同一地址的控制权,导致两方均可发起有效交易。

当用户尝试转账时,攻击者可能抢先提交竞争交易,从而截获资金。此外,主动转移行为还可能暴露账户仍有余额,成为攻击目标。因此,官方强烈建议用户等待统一指引,避免自行操作。

已泄露密钥无法通过更新修复

区块链的不可篡改特性带来根本挑战:即使更新应用、重置PIN码或重新安装软件,也无法改变已发布的弱化签名所泄露的私钥。使用相同恢复短语重置设备,只会重建相同的密钥。

真正有效的解决方案必须引入新密钥生成机制,脱离原有恢复材料。然而,这需要一个协同机制,在恢复交易服务的同时,防止攻击者利用旧地址进行即时抢夺。

能否保留上市资格取决于整体应对方案

Upbit最终是否允许ZIL继续交易,不仅取决于补丁发布,更在于项目方能否提出可信的账户保护计划。该计划需涵盖受影响账户识别、安全余额管理、防止二次入侵及透明恢复流程。

目前,修复签名代码仅解决了源头问题,但无法弥补已暴露的历史数据。真正的信任重建需要一个跨平台协作的恢复框架。在该方案公布前,尽管交易仍在进行,但实际操作受限,用户只能被动等待官方通知。