Zilliqa a suspendu les transactions natives après qu’une faille Ledger a exposé des clés privées, tandis qu’Upbit a signalé ZIL comme un actif de prudence à l’échelle mondiale.
Zilliqa a suspendu les transactions natives après avoir découvert une vulnérabilité critique de l’application Ledger. Parallèlement, cette faille a révélé des clés privées et a provoqué une réponse immédiate de la part des principales bourses de cryptomonnaies.
Zilliqa gèle les transactions natives suite à une vulnérabilité critique de Ledger
Le problème a affecté toutes les versions de l’application Zilliqa Ledger publiées entre 2019 et 2026. De plus, les développeurs ont déclaré que la vulnérabilité était activement exploitée par des attaquants depuis le 19 juillet.
Lecture connexe : La Thaïlande enquête sur les transactions USDT de grande ampleur dans un contexte de préoccupations de blanchiment d’argent | Live Bitcoin News
Le problème venait de la génération d’un mauvais nonce dans l’application Ledger, a déclaré Zilliqa. Par conséquent, les signatures de transactions révélaient suffisamment d’informations pour exposer les clés privées au fil du temps.
Chaque nonce doit être différent pour chaque transaction de blockchain. Mais l’application Zilliqa Ledger mettait une partie du nonce à zéro.
En conséquence, l’aléatoire de l’application est devenu prévisible, affaiblissant considérablement la sécurité des transactions. Ainsi, les attaquants pouvaient étudier les signatures publiques et obtenir les identifiants des portefeuilles.
Il a été rapporté qu’environ 5 transactions natives suffisaient pour révéler une clé privée. De plus, les calculs pouvaient être effectués par un ordinateur ordinaire en quelques secondes.
Les utilisateurs concernés par ces portefeuilles sur leur Ledger doivent immédiatement cesser d’utiliser les adresses compromises, a déclaré Zilliqa. De plus, les clés privées ne pourront jamais être sécurisées à nouveau car les signatures sont toujours publiques et resteront sur la chaîne pour toujours.
Pendant que les ingénieurs travaillaient sur une solution permanente, le réseau a suspendu toutes les transactions natives. Mais les transactions EVM ne sont pas affectées et continuent de fonctionner sur la machine virtuelle Ethereum dans tout l’écosystème.
Upbit signale ZIL alors que les bourses suspendent les dépôts et retraits
La bourse sud-coréenne Upbit a classé ZIL comme un actif à surveiller. Par conséquent, la bourse a suspendu tous les dépôts et retraits sur les deux marchés de trading, KRW et BTC.
Upbit a également déclaré que le support de trading pourrait être interrompu si Zilliqa ne résout pas le problème. Par conséquent, l’équipe de développement est sous une pression croissante de la part des utilisateurs et des bourses du monde entier.
Parallèlement, d’autres bourses ont réagi rapidement à l’incident de sécurité. Pour garantir la sécurité des clients de Binance et KuCoin, les dépôts et retraits de ZIL sur les deux plateformes ont été temporairement suspendus. Binance et KuCoin ont temporairement suspendu les dépôts et retraits de ZIL pour protéger les fonds des clients, comme demandé par Zilliqa.
La première alerte est venue lorsqu’un partenaire de la bourse a repéré le vol de jetons ZIL. Les enquêteurs ont ensuite retracé le vol jusqu’aux clés privées générées par Ledger dans les transactions natives.
La nouvelle de la vulnérabilité a provoqué une réponse rapide du marché. Par conséquent, ZIL a chuté d’environ 10 % et se négocie actuellement autour de 0,0024 $ lors des récentes sessions de trading.
Cependant, l’incident rappelle la nécessité d’auditer régulièrement les intégrations de portefeuilles matériels. Les écosystèmes blockchain plus petits pourraient être plus vulnérables lorsque les vulnérabilités ne sont pas détectées pendant de longues périodes.
De plus, Zilliqa a exhorté les utilisateurs à générer eux-mêmes de nouveaux portefeuilles avant de transférer des actifs. En attendant, les membres de la communauté attendent toujours des mises à jour sur le moment où le support des transactions natives sera rétabli sur l’ensemble du réseau et sur tous les audits de sécurité nécessaires à effectuer à l’avenir.
Parallèlement, l’incident Zilliqa pourrait servir de catalyseur pour des audits de sécurité plus complets dans le secteur des cryptomonnaies. En attendant, les investisseurs surveilleront de près la manière dont le réseau se remet et comment les futures transactions seront effectuées dans le monde entier.





Laisser un commentaire