Zilliqa Ledger 应用存在随机数生成漏洞,签署 5 笔及以上原生交易的账户或被攻破
Foresight News 消息,Zilliqa 发文披露其 Ledger 应用存在严重漏洞,影响原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成。该漏洞存在于 2019 年至 2026 年间发布的所有版本 Zilliqa Ledger 应用中,7 月 19 日发现链上疑似主动利用迹象,7 月 21 日确认根因。该漏洞导致签名时使用的临时随机数(nonce)可被预测,攻击者仅凭链上公开数据即可还原签名者私钥。Zilliqa 提醒,曾使用 Ledger 设备签署原生 Zilliqa 交易的用户应等待官方指引,暂勿采取任何独立行动。漏洞根因在于签名程序在将随机数写入缓冲区时复制了错误的字节范围,导致每个生成的随机数最高 64 位固定为零,熵值严重不足。利用 5 笔或以上受影响签名,攻击者可通过 lattice reduction 在数秒内还原私钥。由于受影响交易已永久记录在链上,更新签名应用无法逆转此风险,相关私钥必须废弃。目前原生交易已暂停以防止进一步损失,协调修复方案正在最终确认中。EVM 交易及 zilliqa-js、gozilliqa-sdk、pyzil 等 SDK 不受影响。