Zilliqa a suspendu les transactions natives après qu’une faille de Ledger ait révélé des clés privées, tandis qu’Upbit a signalé ZIL comme un atout de mise en garde à l’échelle mondiale.
Zilliqa a suspendu les transactions natives après avoir découvert un problème critiqueVulnérabilité de l’application Ledger. Pendant ce temps, cette faille a révélé des clés privées et a suscité une réponse immédiate des principaux échanges de crypto-monnaie.
Zilliqa gèle les transactions natives suite à une vulnérabilité critique du grand livre
Le problème a affecté toutes les versions de l’application Zilliqa Ledger publiées entre 2019 et 2026. De plus, les développeurs ont déclaré que la vulnérabilité était activement exploitée par des attaquants depuis le 19 juillet.
Lecture connexe :La Thaïlande enquête sur d’importantes transactions USDT au milieu de problèmes de blanchiment d’argent | Actualités Bitcoin en direct
Le problème était lié à la génération d’un mauvais numéro occasionnel dans l’application Ledger, a déclaré Zilliqa. En conséquence, les signatures de transaction ont révélé suffisamment d’informations pour révéler des clés privées au fil du temps.
Chaque cas occasionnel doit être différent pour chaque transaction blockchain. Mais l’application Zilliqa Ledger a mis une partie du nonce à zéro.
En conséquence, le caractère aléatoire de l’application est devenu prévisible et a considérablement affaibli la sécurité des transactions. Ainsi, les attaquants pourraient étudier les signatures publiques et obtenir les informations d’identification du portefeuille.
Il a été signalé qu’environ 5 transactions natives suffisaient pour révéler une clé privée. De plus, les calculs pourraient être effectués par un ordinateur ordinaire en quelques secondes seulement.
Les utilisateurs concernés par ces portefeuilles sur leurGrand livredevrait immédiatement cesser d’utiliser des adresses compromises, a déclaré Zilliqa. De plus, les clés privées ne pourront plus jamais être sécurisées car les signatures sont toujours publiques et resteront en chaîne pour toujours.
Pendant que les ingénieurs travaillaient sur une solution permanente, le réseau a suspendu toutes les transactions natives. Mais les transactions EVM ne sont pas affectées et s’exécutent toujours sur la machine virtuelle Ethereum dans tout l’écosystème.
Upbit signale ZIL alors que les bourses suspendent les dépôts et les retraits
L’échange de la Corée du SudDébit ascendanta répertorié ZIL comme un atout à surveiller. En conséquence, la bourse a interrompu tous les dépôts et retraits sur les deux marchés commerciaux, KRW et BTC.
Upbit a également déclaré que le support commercial pourrait être interrompu si Zilliqa ne résout pas le problème. En conséquence, l’équipe de développement est soumise à une pression croissante de la part des utilisateurs et des bourses du monde entier.
Pendant ce temps, d’autres échanges ont réagi rapidement à l’incident de sécurité. Pour garantir la sécurité des clients de Binance et KuCoin, le dépôt et le retrait de ZIL sur les deux plateformes ont été temporairement suspendus.Binanceet KuCoin a temporairement suspendu les dépôts et retraits ZIL pour protéger les fonds des clients, comme demandé par Zilliqa.
La première alerte est venue lorsqu’un partenaire de l’échange a repéré le vol de jetons ZIL. Les enquêteurs ont ensuite retracé le vol jusqu’aux clés privées générées par Ledger dans les transactions natives.
La nouvelle de cette vulnérabilité a suscité une réaction rapide du marché. Par conséquent, le ZIL a chuté d’environ 10 % et se négocie actuellement autour de 0,0024 $ au cours des dernières séances de bourse.
Cependant, l’incident rappelle la nécessité d’auditer régulièrement les intégrations de portefeuilles matériels. Les écosystèmes blockchain plus petits peuvent être plus vulnérables lorsque les vulnérabilités ne sont pas détectées pendant de longues périodes.
En outre, Zilliqa a exhorté les utilisateurs à générer eux-mêmes de nouveaux portefeuilles avant de transférer des actifs. En attendant, les membres de la communauté attendent toujours des mises à jour sur le moment où la prise en charge native des transactions sera rétablie sur l’ensemble du réseau et que tous les audits de sécurité requis seront effectués à l’avenir.
Pendant ce temps, l’incident de Zilliqa pourrait servir de catalyseur à des audits de sécurité plus complets dans le secteur de la cryptographie. En attendant, les investisseurs surveilleront de près la manière dont le réseau se rétablira et la manière dont les futurs échanges se dérouleront à travers le monde.
Source : Live Bitcoin News





Laisser un commentaire