资讯

公开 · 已发布

一个7年的Ledger漏洞允许攻击者在几秒钟内从五个签名中重建私钥

Zilliqa 在发现使用同一私钥生成的五个签名可以在几秒钟内重建该私钥后,暂停了原生代币转账,暴露了一个关键的安全漏洞。

发布时间:

更新时间:

发生了什么

Zilliqa 在发现使用同一私钥生成的五个签名可以在几秒钟内重建该私钥后,暂停了原生代币转账,暴露了一个关键的安全漏洞。

已确认

全球影响 / 市场背景

如果攻击者能够重建私钥,他们就可以窃取资金或伪造交易,威胁用户资产和平台的声誉,这可能导致使用量减少和市场信心下降。

已确认

该问题影响了 Zilliqa,一个使用加密签名处理交易的区块链平台。其账本中的一个漏洞可能会破坏对其网络的信心,促使用户暂停活动,直到部署修复程序。

已确认

下一步关注

  1. Zilliqa 是否会发布软件补丁来修复签名重建漏洞,以及验证者采用的速度。 分析师推断
  2. 如果 Zilliqa 的安全性信心未能恢复,用户和开发者可能迁移到其他区块链。 分析师推断
  3. 由此漏洞可能引发的监管审查或对加密标准的指导,影响更广泛的区块链安全实践。 分析师推断

证据