Zilliqa stopt transacties nadat een 7-jaar oude portemonneefout privésleutels blootlegt.
Market News

Zilliqa stopt transacties nadat een 7-jaar oude portemonneefout privésleutels blootlegt.

Door dutchlbn

Zilliqa heeft native transacties opgeschort nadat een Ledger-kwetsbaarheid privésleutels blootlegde, terwijl Upbit ZIL wereldwijd als voorzichtigheidsactiva markeerde.

Zilliqa heeft native transacties opgeschort na het ontdekken van een kritieke Ledger app-kwetsbaarheid. Deze fout legde privésleutels bloot en leidde tot een onmiddellijke reactie van grote cryptocurrency-beurzen.

Zilliqa bevriest native transacties na kritieke Ledger-kwetsbaarheid

Het probleem trof elke Zilliqa Ledger app-versie die tussen 2019 en 2026 is uitgebracht. Bovendien zeiden ontwikkelaars dat de kwetsbaarheid sinds 19 juli actief werd misbruikt door aanvallers.

Gerelateerd lezen: Thailand onderzoekt grote USDT-transacties te midden van zorgen over witwassen | Live Bitcoin News

Het probleem was de generatie van de verkeerde nonce in de Ledger-app, aldus Zilliqa. Hierdoor onthulden transactiehandtekeningen na verloop van tijd genoeg informatie om privésleutels bloot te leggen.

Elke nonce zou anders moeten zijn voor elke blockchain-transactie. Maar de Zilliqa Ledger-app stelde een deel van de nonce op nul.

Als gevolg daarvan werd de willekeur van de applicatie voorspelbaar en werd de transactiebeveiliging aanzienlijk verzwakt. Zo zouden aanvallers openbare handtekeningen kunnen bestuderen en wallet-referenties kunnen verkrijgen.

Er werd gemeld dat ongeveer 5 native transacties voldoende waren om een privésleutel te onthullen. Bovendien konden de berekeningen in slechts enkele seconden door een gewone computer worden uitgevoerd.

Gebruikers die door deze wallets op hun Ledger worden getroffen, moeten onmiddellijk stoppen met het gebruik van gecompromitteerde adressen, aldus Zilliqa. Bovendien kunnen de privésleutels nooit meer worden beveiligd, aangezien handtekeningen altijd openbaar zijn en voor altijd on-chain blijven.

Terwijl ingenieurs werkten aan een permanente oplossing, schortte het netwerk alle native transacties op. Maar EVM-transacties blijven onaangetast en draaien nog steeds op de Ethereum Virtual Machine in het hele ecosysteem.

Upbit markeert ZIL terwijl beurzen stortingen en opnames opschorten

De Zuid-Koreaanse beurs Upbit heeft ZIL genoteerd als een actief om in de gaten te houden. Als gevolg daarvan heeft de beurs alle stortingen en opnames op zowel de KRW- als de BTC-handelsmarkten gestaakt.

Upbit verklaarde ook dat de handelsondersteuning kan worden beëindigd als Zilliqa het probleem niet oplost. Als gevolg daarvan staat het ontwikkelingsteam onder toenemende druk van gebruikers en beurzen over de hele wereld.

Ondertussen reageerden andere beurzen snel op het beveiligingsincident. Om de veiligheid van klanten van Binance en KuCoin te waarborgen, werden stortingen en opnames van ZIL op beide platforms tijdelijk opgeschort. Binance en KuCoin hebben op verzoek van Zilliqa tijdelijk de stortingen en opnames van ZIL gepauzeerd om klantenfondsen te beschermen.

De eerste waarschuwing kwam toen een partner van de beurs de diefstal van ZIL-tokens opmerkte. Onderzoekers traceerden de diefstal vervolgens naar door Ledger gegenereerde privésleutels in native transacties.

Het nieuws over de kwetsbaarheid leidde tot een snelle marktreactie. Als gevolg daarvan is ZIL met ongeveer 10% gedaald en wordt het in recente handelssessies verhandeld rond $0,0024.

Het incident herinnert echter aan de noodzaak om hardware wallet-integraties regelmatig te controleren. Kleinere blockchain-ecosystemen kunnen kwetsbaarder zijn als kwetsbaarheden lange tijd niet worden gedetecteerd.

Daarnaast drong Zilliqa er bij gebruikers op aan om zelf nieuwe wallets aan te maken voordat ze activa overboeken. Ondertussen wachten communityleden nog steeds op updates over wanneer native transactieondersteuning in het hele netwerk zal worden hersteld en over alle vereiste beveiligingsaudits die in de toekomst moeten worden uitgevoerd.

Ondertussen kan het Zilliqa-incident dienen als katalysator voor uitgebreidere beveiligingsaudits in de cryptosector. In de tussentijd zullen investeerders nauwlettend in de gaten houden hoe het netwerk herstelt en hoe toekomstige beurzen over de hele wereld zullen worden gemaakt.

dutchlbn

Over de auteur

dutchlbn

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *