币圈界报道:

Zilliqa旧主网停用,币安主导代币迁移至EVM生态

受一次重大安全事件影响,Zilliqa决定终止其旧版非EVM交易系统的运行。此次调整源于一桩由Ledger设备签名缺陷引发的严重漏洞,造成至少6.8313亿枚ZIL被窃取,并波及6,772个账户。作为应对措施,币安已启动全面迁移计划,将平台内所有用户的ZIL资产从原生网络无缝转移到兼容以太坊虚拟机的Zilliqa EVM环境中。

交易所迁移分批实施,无需用户主动操作

币安明确表示,持有其平台上ZIL的用户无需自行执行任何操作。交易所将承担全部技术迁移任务,确保资产以1:1比例准确转移至新网络。自8月5日UTC时间01:00起,旧版Zilliqa网络的存取款功能已被暂停。一旦完成内部流程,相关服务将自动切换至Zilliqa EVM通道,且不会另行发布通知。此后,旧网络接口将永久关闭。

Ledger签名机制缺陷触发大规模资金外流

该事件的核心问题出在Zilliqa Ledger应用中对Schnorr签名的实现错误。由于程序错误地将随机数(nonce)的前64位固定为零,导致签名缺乏足够随机性。攻击者可利用多个公开签名反推私钥,从而完全掌控账户。

据项目方披露,这一漏洞存在于2019年至2026年发布的所有版本中,首次盗窃行为早在3月4日便已发生。尽管直到7月19日才由KuCoin发现冷钱包异常,但事故复盘显示,已有66笔交易涉及资金损失。截至报告时点,确认受影响账户达6,772个,其中51个账户余额被清空。项目方强调,此数据仅为最低估算值,实际范围可能更大。

协议层面重构:旧地址逐步淘汰,余额重分配

虽然修复后的Ledger应用可防止未来产生弱签名,但无法挽回已暴露的私钥。因此,项目方决定永久停用旧版非EVM交易系统,并推动用户整体迁移到基于EVM的新架构。所有旧地址的余额将在协议层完成重新分配,最终统一指向新的EVM钱包。

为保障迁移顺利进行,各交易所需在硬分叉前提交并验证其对应的EVM地址。首批发起于9月2日,涵盖KuCoin、MEXC、OKCoin等十多家主流平台;第二批于9月22日启动,包括HTX、Gate、Coinone等。币安虽未列入早期名单,但最新公告确认其将全面接入新体系,停止对旧网络的支持。

自托管用户获零知识证明迁移方案

针对非交易所持有者,Zilliqa设计了一套基于零知识证明(ZKP)的独立迁移机制。该系统允许用户在不泄露助记词或私钥的前提下,向网络证明其对旧地址的所有权,并将对应资产转移至新地址。

根据9月更新,该工具已完成安全审计与内部测试,定于9月22日与迁移合约激活同步上线。项目方特别提醒,所有旧版交易功能已被冻结,无论是否曾遭攻击,均不可再使用原有密钥发起操作。因私钥可能已被重构,合法持有者与攻击者皆可签署交易,故必须通过官方渠道完成迁移。

EVM成为唯一生产环境,治理提案酝酿补偿机制

此次事件加速了Zilliqa向全EVM化转型的进程。早在2025年6月,该项目已推出Zilliqa 2.0版本,引入权益证明共识、完整EVM兼容性及全新网络结构。经过六个月测试期,包含21个外部验证节点,共处理750万区块后正式上线。

尽管旧系统在新版本上线后仍保留运行,但本次安全危机促使项目方决定彻底淘汰原生堆栈。目前,Zilliqa EVM已被确立为唯一生产环境。此外,团队正联合执法机构追踪被盗资产,部分账户已被冻结。同时,提议启动社区投票,探讨通过增发代币方式补偿受损持有者,具体细节将在后续治理提案中公布。