Zilliqa Ledger 应用曝严重漏洞,签署 5 笔原生交易或可泄露私钥

来源:ChainCatcher · 2026-07-22

AI 摘要

一句话摘要: Zilliqa Ledger应用漏洞致签署5笔原生交易可泄露私钥,需停用受影响账户。 关键事实: 漏洞源于随机数生成错误,导致64位固定为零,攻击者可恢复私钥;Zilliqa已暂停原生交易,并与Ledger准备修正版;EVM交易和部分开发工具不受影响。 涉及主体: Zilliqa, Ledger, ChainCatcher 可能影响: 暴露了硬件钱包在非EVM链上的签名漏洞,可能引发用户对Ledger安全性的信任危机,并促使其他项目检查类似随机数生成问题。 是否值得继续跟踪: 是,因为漏洞已被主动利用,且修正版无法修复已暴露密钥,需关注官方协调处置方案和资产恢复进展。 噪音/炒作风险: 中,漏洞真实存在且影响资产安全,但仅针对特定应用和交易类型,非广泛性风险,需避免过度恐慌。

阅读原文 →

← 更多文章