摘要:2026年9月2日,Zilliqa将在区块高度34,844,968执行硬分叉,为十家交易所的用户恢复充值提现功能。此次事件源于Ledger应用中的签名缺陷,导致超6.8亿枚ZIL被转移。本文详解分叉机制、影响范围及后续待决问题。

币圈界报道:
Zilliqa硬分叉即将启动:十家交易所将恢复服务
2026年9月2日世界标准时间12:58左右,区块高度达34,844,968时,Zilliqa将实施一次关键性硬分叉,旨在解决因底层签名缺陷引发的长期冻结问题。该操作将把十家中心化交易平台客户持有的旧版ZIL余额,统一迁移至Zilliqa EVM网络的新地址。所有相关平台随后将陆续重启充提功能,用户无需主动干预。
硬分叉本质:一次行政性质的资产转移
本次分叉并非协议功能升级,而是针对特定技术漏洞所采取的应急措施。其核心目标是将旧网络中由受缺陷影响的钱包所持有的资产,批量迁移到新环境。此过程依赖于已提前提交并验证的目标地址列表,且仅限于使用旧版Schnorr签名方案的账户。
双轨并行:旧网络与EVM生态的分离进程
Zilliqa在演进过程中引入了以太坊虚拟机兼容性,形成两个独立运行的系统:旧版Zilliqa(基于分片共识)和新版Zilliqa EVM。前者采用zil1开头的地址格式,后者则遵循0x前缀的标准。随着主网逐步关闭旧侧,未来生产环境将仅保留EVM部分,旧网络不再修复,仅作为历史存在。
为何交易功能中断长达数周?
自2026年7月20日起,旧网络全面暂停交易,导致所有用户无法进行任何资金调动。这一状态直接反映在交易所端——由于底层链已不可用,平台被迫停止充值与提现服务。该状况持续至今,直至本次分叉提供解决方案。
缺陷藏于八个字节的签名偏差
问题根源在于一个微小但致命的代码错误:在生成Schnorr签名时,系统正确创建了随机数,却仅保留了其高64位为零的填充数据,而丢失了真实随机部分。这使得每个签名实质上泄露约64位私钥信息,只需四个或以上签名即可在普通设备上迅速重建密钥,完全依赖公开链上数据。
责任归属:缺陷源自项目自身开发
尽管涉及Ledger品牌,但该缺陷由Zilliqa团队自行实现并提交给官方库。所有版本均受影响,但其他区块链资产未受波及。用户的助记词及设备上其他资产均保持安全,风险仅限于通过该特定应用发起的签名行为。
损失规模确认:下限数据揭示真实影响
根据官方统计,已有6,772个账户暴露,累计损失683,130,969.66枚ZIL,涉及66笔交易。其中51个账户被清空。这些数字均为实际证据得出的最低值,而非估算。值得注意的是,73.9%的可追踪旧地址因未使用受影响应用而被认为安全。
首批迁移平台名单公布
此次分叉覆盖首批十家交易所:KuCoin、Binance.US、MEXC、OKCoin、Bitvavo、Korbit、WhiteBit、Bitrue、CoinSpot、CoinSwitch。欧洲用户尤其关注Bitvavo,因其服务范围广泛。需强调的是,此为第一批次,后续平台的具体时间尚未披露。
分叉后预期:非即时恢复,需耐心等待
各平台将按自身进度完成迁移与测试流程,恢复时间可能相差数天。建议用户以“天”为单位规划预期,密切关注所用平台的状态公告,而非依赖通用日期。
你的资产处于哪个网络?
区分旧版Zilliqa与Zilliqa EVM至关重要。前者使用zil1地址,依赖Schnorr签名;后者采用0x开头地址,兼容以太坊生态。只有旧网络上的资产会受到影响,包括旧版质押合约中的代币。若你持有资产于旧网络,即使未被盗,也必须参与后续迁移流程。
官方术语解析:理解状态页面的关键
Zilliqa仅以英文发布信息,其术语如“硬分叉”、“区块高度”、“交易所余额”、“恢复程序”等,在上下文中具有特定含义。例如,“恢复”指未来建立的身份验证路径,而非资金返还;“账户”即个人钱包地址;“漏洞”专指此次签名缺陷。
是否受影响?地址检查器能提供什么帮助?
自2026年8月11日起,官方上线了地址检查器。输入旧版Zilliqa地址后,系统将分析其链上签名历史,判断是否存在漏洞痕迹。查询不需连接钱包,也不会存储敏感信息。若曾使用过受缺陷影响的应用进行签名,尤其是四次以上,则风险显著升高。
“无异常”不代表绝对安全
链下签名不会留下痕迹,因此检查器无法识别此类情况。结果仅为“未发现暴露”,不能视为完全安全。更重要的是,一旦签名上传至链上,便永久不可逆。即便修复应用也无法保护已暴露的密钥,最终仍需通过迁移工具更换地址。
9月2日前可采取的四项行动
虽无法主动移动资产,但仍可做四件事:一、使用检查器查询地址并保存记录;二、确认资产存放位置(交易所或自管);三、核实平台是否在首批名单中;四、拒绝任何私人发送的“恢复工具”链接,避免诈骗。
分叉无法解决的三大悬案
本次分叉仅处理交易所层面问题。后续仍有三项重大任务悬而未决:一是面向个人用户的迁移工具,目前正接受外部安全审计,报告预计9月初出炉;二是设计一种无需泄露助记词即可证明所有权的恢复机制;三是更新代币经济模型,以反映退役侧资产的现实持有结构。上述事项均无明确时间表。
为何区块高度决定时间而非时钟
分叉触发依据为区块高度,而非固定时间点。2026年8月29日测量得区块高度34,541,838,距目标尚差303,130个区块。按每秒出块估算,约需三天半,正好落在9月2日。世界标准时间12:58为预测值,误差几小时属正常,但偏离数日则罕见。
欺诈者瞄准的黄金窗口期
大量用户在等待释放的节点,极易成为诈骗目标。官方已警告:团队从不主动联系用户,绝不索取助记词、私钥或恢复短语。任何私信提供的“恢复表格”“迁移链接”均应视为恶意,务必核对官网地址再操作。
交易所截止日期背后的结构性风险
Zilliqa案例虽起因特殊,但后果模式常见:资产托管于第三方,技术故障导致冻结,用户被动等待。这种“债权式持有”在危机中显现出脆弱性。建议大额持有者分散存储路径,并综合评估平台的监管资质、地理位置与危机沟通能力。
硬分叉前最后提醒:关键要点汇总
9月1日前确认资产存放位置;若平台在首批名单内,静待释放;使用地址检查器并留存结果;在迁移工具审计报告发布前勿尝试任何迁移;唯一可靠信息源为官方事件状态页面与公开报告。本文信息截至2026年8月29日,不构成投资建议。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
