Zilliqa Ledger 应用随机数漏洞或致原生 ZIL 私钥长期可被恢复

来源:PANews · 2026-07-22

AI 摘要

一句话摘要: Zilliqa Ledger应用存在严重随机数漏洞,可恢复私钥,原生交易已暂停。 关键事实: 漏洞影响2019年以来所有版本Zilliqa Ledger应用,攻击者可用约5笔签名数秒恢复私钥,原生交易已暂停且受影响密钥需废弃,EVM及SDK交易不受影响。 涉及主体: Zilliqa, Ledger, KuCoin, PANews 可能影响: 该事件凸显硬件钱包在特定链上签名实现的潜在安全风险,可能引发用户对Ledger多链支持安全性的审视,并促使其他项目自查类似随机数漏洞。 是否值得继续跟踪: 是,修复版本发布、资金迁移方案及是否涉及其他链或应用需持续关注。 噪音/炒作风险: 低,漏洞细节明确且已被利用,属于实质性安全事件,非市场炒作。

阅读原文 →

← 更多文章