资讯
公开 · 已发布
一个7年的Ledger漏洞允许攻击者在几秒钟内从五个签名中重建私钥
Zilliqa 在发现使用同一私钥生成的五个签名可以在几秒钟内重建该私钥后,暂停了原生代币转账,暴露了一个关键的安全漏洞。
发布时间:
更新时间:
发生了什么
Zilliqa 在发现使用同一私钥生成的五个签名可以在几秒钟内重建该私钥后,暂停了原生代币转账,暴露了一个关键的安全漏洞。
已确认
全球影响 / 市场背景
如果攻击者能够重建私钥,他们就可以窃取资金或伪造交易,威胁用户资产和平台的声誉,这可能导致使用量减少和市场信心下降。
已确认
该问题影响了 Zilliqa,一个使用加密签名处理交易的区块链平台。其账本中的一个漏洞可能会破坏对其网络的信心,促使用户暂停活动,直到部署修复程序。
已确认
下一步关注
- Zilliqa 是否会发布软件补丁来修复签名重建漏洞,以及验证者采用的速度。 分析师推断
- 如果 Zilliqa 的安全性信心未能恢复,用户和开发者可能迁移到其他区块链。 分析师推断
- 由此漏洞可能引发的监管审查或对加密标准的指导,影响更广泛的区块链安全实践。 分析师推断