摘要:2026年9月2日,Zilliqa将执行关键硬分叉,为十家交易所的用户恢复ZIL充值与提现功能。此次事件源于旧网络签名缺陷,导致超6.8亿枚ZIL被盗。本文详解分叉机制、受影响范围及后续恢复路径,提醒用户警惕钓鱼陷阱。

币圈界报道:
Zilliqa硬分叉即将启动:交易所充提功能有望重启
2026年9月2日,区块高度34,844,968处,Zilliqa将实施一次非计划性硬分叉,旨在解决因签名漏洞引发的长期资产冻结问题。届时,十家中心化交易平台的客户余额将被自动迁移至新网络地址,相关功能随之恢复。用户无需主动操作。
硬分叉本质:一场针对交易所资产的行政转移
本次分叉并非协议升级或功能增强,而是为应对特定技术缺陷而采取的应急措施。其核心目标是将旧网络中基于Schnorr签名的钱包余额,批量转移至兼容EVM的新网络地址。该过程由各平台提前提交并确认接收地址,确保资金流向可追溯。
双轨并行:旧网络与Zilliqa EVM的分野
Zilliqa在演进过程中构建了两个独立运行环境:旧版网络采用自研共识机制与非EVM兼容架构,地址以zil1开头;而Zilliqa EVM(即2.0版本)则采用以太坊虚拟机标准,地址以0x开头。当前主网已决定仅保留EVM侧,旧网络将被正式退役。
为何交易功能数周无法使用?根源在于签名缺陷
2026年7月20日,项目方暂停旧网络所有交易,原因是发现一个深层签名实现漏洞。该缺陷存在于Zilliqa Ledger应用中,导致每个签名的随机数(nonce)高64位恒为零,使私钥信息可通过链上数据在短时间内推导出。
漏洞藏于八个字节的错误复制
尽管应用正确生成了随机数,但在写入签名缓冲区时,系统错误地保留了八个字节的零填充,舍弃了真正的随机值。这一细微失误造成所有相关签名存在信息泄露风险,且攻击者仅需分析公开交易即可完成破解。
责任归属清晰:缺陷出自项目自身实现
受影响的应用代码由Zilliqa团队开发,修复方案亦由其提交至Ledger官方仓库。值得注意的是,此漏洞仅影响特定签名路径,不涉及助记词、设备安全或其它区块链资产。
损失规模已确认:68313万枚ZIL被转走
根据官方报告,已有6,772个账户暴露于风险之中,累计损失达683,130,969.66枚ZIL,涉及66笔异常交易。其中51个账户被清空。该数据为最低确认值,实际损失可能更高。约73.9%的旧地址因未使用受影响应用而处于安全状态。
首批迁移平台名单公布:十家交易所优先处理
此次分叉首先覆盖以下平台:KuCoin、Binance.US、MEXC、OKCoin、Bitvavo、Korbit、WhiteBit、Bitrue、CoinSpot、CoinSwitch。其中Bitvavo为欧洲主要服务方。虽名单为首批,但后续平台是否纳入尚无明确时间表。
分叉后预期:恢复时间因平台而异
各交易平台需完成迁移集成与测试,因此恢复时间不统一。建议用户以天为单位规划等待周期,并持续关注所用平台的状态公告,而非依赖通用日期。
区分你的资产所在位置:旧网络还是EVM侧?
若资产位于旧版Zilliqa网络(zil1开头),则受本次分叉影响;若在Zilliqa EVM侧(0x开头),则不受影响。质押资产亦同理:仅旧合约中的质押将被暂停,需通过后续恢复流程处理。所有类型交易,包括ZRC-2代币和NFT,均受阻。
官方术语对照:理解状态页面的关键
Zilliqa仅提供英文沟通渠道。其状态页面中“硬分叉”指规则变更,“区块高度”为序号标识,“交易所余额”即平台托管资产,“恢复”指尚未启动的迁移程序。地址检查器与事后报告中,“账户”指个人钱包,“漏洞”即签名缺陷。
如何判断是否受波及?地址检查器能做什么?
自2026年8月11日起,官方上线地址检查器。输入旧网络地址后,系统会扫描其公开签名历史,检测是否存在漏洞痕迹。查询不涉及私钥或助记词,仅发送地址进行比对,且不存储数据。
“未发现异常”≠绝对安全
链下生成的签名不会留痕,因此检查器无法识别此类行为。结果仅为提示,不能作为完全安全的证明。此外,一旦签名泄露,风险永久存在,必须废弃原账户并迁移资产。
9月2日前可采取的四项行动
一、在地址检查器中查询并记录结果;二、确认资产存放位置,区分交易所与自管;三、核实平台是否在首批名单内;四、拒绝任何私人渠道提供的所谓“恢复工具”。
硬分叉无法解决的三大悬案
此次分叉仅恢复交易所功能。仍有三大问题待解:一是面向自管用户的迁移工具仍在外部审计阶段,预计9月初出报告;二是所有权验证机制仍在设计中,需在不泄露助记词前提下证明持有权;三是更新后的代币经济模型尚未公布,将反映旧侧资产退出情况。
为何区块高度决定时间而非日历日期?
区块高度为网络进度指标,受出块速度影响。2026年8月29日测量得区块高度34,541,838,距目标差303,130个区块。按每秒一个区块估算,约需三天半,正对应9月2日世界标准时间12:58。实际偏差几小时属正常,数日以上则极罕见。
诈骗者瞄准关键节点:警惕虚假恢复服务
大量用户集中等待释放,成为诈骗高发期。官方明确警告:项目组从不主动联系用户,也绝不索取助记词、私钥或恢复短语。任何私信发送的链接、表格或工具均为恶意,务必通过官网渠道获取信息。
揭示交易所依赖的风险:谁真正掌控你的资产?
Zilliqa案例暴露出核心问题:存放在交易所的资产实为债权,而非链上所有权。是否恢复由平台决定,而非用户。建议大额持有者分散存储路径,选择平台时应综合评估监管资质、危机响应能力与透明度。
硬分叉前必做事项清单
9月1日前请完成:确认资产存放位置;若平台在首批名单内,静待释放;使用地址检查器查询并保存结果;切勿轻信未经证实的迁移工具;只信任官方发布的信息来源。核心资料包括事件状态页面、区块高度说明及交易所名单报告。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
