Zilliqa Ledger ứng dụng bị lộ lỗ hổng nghiêm trọng, ký 5 giao dịch gốc có thể làm lộ khóa riêng
Tin tức từ ChainCatcher, Zilliqa đã công bố rằng ứng dụng Zilliqa Ledger có lỗ hổng nghiêm trọng trong việc tạo số ngẫu nhiên, ảnh hưởng đến chữ ký Schnorr của các giao dịch gốc không phải EVM trên Zilliqa. Kẻ tấn công chỉ cần sử dụng dữ liệu công khai trên chuỗi, có thể khôi phục khóa riêng của người ký từ số ngẫu nhiên tạm thời có sai lệch.
Bất kỳ tài khoản nào ký và phát sóng khoảng 5 giao dịch gốc trở lên thông qua ứng dụng Zilliqa Ledger đều nên được coi là đã bị lộ. Do các chữ ký liên quan đã được ghi lại vĩnh viễn trên chuỗi, việc cập nhật ứng dụng sau đó cũng không thể loại bỏ rủi ro, khóa riêng bị ảnh hưởng phải được ngừng sử dụng. Giao dịch EVM và các công cụ phát triển như zilliqa-js, gozilliqa-sdk, pyzil không bị ảnh hưởng.
Lỗ hổng xuất phát từ việc ứng dụng đã chọn sai 32 byte khi sao chép số ngẫu nhiên, giữ lại 8 byte đệm bằng không và mất 8 byte entropy, dẫn đến mỗi số ngẫu nhiên có tối đa 64 bit cố định bằng không. Kẻ tấn công có thể sử dụng 5 chữ ký bị ảnh hưởng trở lên, thông qua phần cứng thông thường để khôi phục khóa riêng trong vài giây. Zilliqa đã quan sát thấy hoạt động nghi ngờ khai thác chủ động vào ngày 19 tháng 7 và xác nhận nguyên nhân gốc rễ vào ngày 21 tháng 7.
Zilliqa đã tạm dừng các giao dịch gốc để ngăn chặn tổn thất tài chính thêm nữa và đang chuẩn bị ứng dụng sửa đổi cùng với Ledger. Tuy nhiên, phiên bản sửa đổi không thể bảo vệ các khóa đã bị lộ, người dùng bị ảnh hưởng hiện không nên tự chuyển tài sản, mà nên chờ đợi thông báo chính thức về kế hoạch xử lý từ phía cơ quan chức năng.






