摘要:在Ledger应用漏洞导致超6.8亿ZIL被盗、数千账户暴露后,Zilliqa正式停用旧版交易系统。币安宣布将用户ZIL以1:1比例迁移至Zilliqa EVM网络,自托管用户可通过零知识证明工具完成独立转移。项目方确认EVM已成唯一生产环境。

币圈界报道:
Zilliqa旧主网停用,币安主导代币迁移至EVM生态
受一次重大安全事件影响,Zilliqa决定终止其旧版非EVM交易系统的运行。此次调整源于一桩由Ledger设备签名缺陷引发的严重漏洞,造成至少6.8313亿枚ZIL被窃取,并波及6,772个账户。作为应对措施,币安已启动全面迁移计划,将平台内所有用户的ZIL资产从原生网络无缝转移到兼容以太坊虚拟机的Zilliqa EVM环境中。
交易所迁移分批实施,无需用户主动操作
币安明确表示,持有其平台上ZIL的用户无需自行执行任何操作。交易所将承担全部技术迁移任务,确保资产以1:1比例准确转移至新网络。自8月5日UTC时间01:00起,旧版Zilliqa网络的存取款功能已被暂停。一旦完成内部流程,相关服务将自动切换至Zilliqa EVM通道,且不会另行发布通知。此后,旧网络接口将永久关闭。
Ledger签名机制缺陷触发大规模资金外流
该事件的核心问题出在Zilliqa Ledger应用中对Schnorr签名的实现错误。由于程序错误地将随机数(nonce)的前64位固定为零,导致签名缺乏足够随机性。攻击者可利用多个公开签名反推私钥,从而完全掌控账户。
据项目方披露,这一漏洞存在于2019年至2026年发布的所有版本中,首次盗窃行为早在3月4日便已发生。尽管直到7月19日才由KuCoin发现冷钱包异常,但事故复盘显示,已有66笔交易涉及资金损失。截至报告时点,确认受影响账户达6,772个,其中51个账户余额被清空。项目方强调,此数据仅为最低估算值,实际范围可能更大。
协议层面重构:旧地址逐步淘汰,余额重分配
虽然修复后的Ledger应用可防止未来产生弱签名,但无法挽回已暴露的私钥。因此,项目方决定永久停用旧版非EVM交易系统,并推动用户整体迁移到基于EVM的新架构。所有旧地址的余额将在协议层完成重新分配,最终统一指向新的EVM钱包。
为保障迁移顺利进行,各交易所需在硬分叉前提交并验证其对应的EVM地址。首批发起于9月2日,涵盖KuCoin、MEXC、OKCoin等十多家主流平台;第二批于9月22日启动,包括HTX、Gate、Coinone等。币安虽未列入早期名单,但最新公告确认其将全面接入新体系,停止对旧网络的支持。
自托管用户获零知识证明迁移方案
针对非交易所持有者,Zilliqa设计了一套基于零知识证明(ZKP)的独立迁移机制。该系统允许用户在不泄露助记词或私钥的前提下,向网络证明其对旧地址的所有权,并将对应资产转移至新地址。
根据9月更新,该工具已完成安全审计与内部测试,定于9月22日与迁移合约激活同步上线。项目方特别提醒,所有旧版交易功能已被冻结,无论是否曾遭攻击,均不可再使用原有密钥发起操作。因私钥可能已被重构,合法持有者与攻击者皆可签署交易,故必须通过官方渠道完成迁移。
EVM成为唯一生产环境,治理提案酝酿补偿机制
此次事件加速了Zilliqa向全EVM化转型的进程。早在2025年6月,该项目已推出Zilliqa 2.0版本,引入权益证明共识、完整EVM兼容性及全新网络结构。经过六个月测试期,包含21个外部验证节点,共处理750万区块后正式上线。
尽管旧系统在新版本上线后仍保留运行,但本次安全危机促使项目方决定彻底淘汰原生堆栈。目前,Zilliqa EVM已被确立为唯一生产环境。此外,团队正联合执法机构追踪被盗资产,部分账户已被冻结。同时,提议启动社区投票,探讨通过增发代币方式补偿受损持有者,具体细节将在后续治理提案中公布。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
