Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
In der Zilliqa Ledger-Anwendung besteht eine Schwachstelle bei der Zufallszahlengenerierung, wodurch Konten, die fünf oder mehr native Transaktionen signieren, kompromittiert werden könnten.

In der Zilliqa Ledger-Anwendung besteht eine Schwachstelle bei der Zufallszahlengenerierung, wodurch Konten, die fünf oder mehr native Transaktionen signieren, kompromittiert werden könnten.

ForesightNewsForesightNews2026/07/22 08:43
Original anzeigen

Foresight News berichtet, dass Zilliqa in einem Beitrag einen schwerwiegenden Fehler in ihrer Ledger-Anwendung bekannt gemacht hat, der die Schnorr-Signaturerstellung bei nativen (nicht EVM) Zilliqa-Transaktionen betrifft. Die Schwachstelle besteht in allen Versionen der Zilliqa Ledger-Anwendung, die von 2019 bis 2026 veröffentlicht wurden. Am 19. Juli wurden Hinweise auf eine mögliche Ausnutzung der Schwachstelle on-chain entdeckt, und am 21. Juli wurde die Ursache bestätigt. Diese Schwachstelle führt dazu, dass die beim Signiervorgang verwendete temporäre Zufallszahl (Nonce) vorhersehbar ist, wodurch ein Angreifer allein anhand der öffentlich einsehbaren On-Chain-Daten den privaten Schlüssel des Signierenden rekonstruieren kann. Zilliqa weist darauf hin, dass Nutzer, die mit einem Ledger-Gerät native Zilliqa-Transaktionen signiert haben, auf offizielle Anweisungen warten und vorerst keine eigenständigen Maßnahmen ergreifen sollten.


Die Ursache des Fehlers liegt darin, dass das Signaturprogramm beim Schreiben der Zufallszahl in den Puffer einen falschen Bytebereich kopiert hat, sodass die höchsten 64 Bits jeder generierten Zufallszahl immer auf null gesetzt bleiben und damit nur sehr wenig Entropie enthalten. Bei der Ausnutzung von fünf oder mehr betroffenen Signaturen kann ein Angreifer mittels Lattice Reduction den privaten Schlüssel innerhalb von Sekunden rekonstruieren. Da die betroffenen Transaktionen dauerhaft on-chain aufgezeichnet wurden, kann ein Update der Signaturanwendung dieses Risiko nicht rückgängig machen; die entsprechenden privaten Schlüssel müssen verworfen werden. Derzeit wurden native Transaktionen ausgesetzt, um weiteren Verlust zu verhindern, und eine koordinierte Lösung wird final bestätigt. EVM-Transaktionen sowie zilliqa-js-, gozilliqa-sdk- und pyzil-SDKs sind von diesem Problem nicht betroffen.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

CoreWeave fällt um mehr als 5%! 35 Millionen Aktien werden zum Marktpreis ausgegeben und wandelbare Anleihen im Wert von 3 Milliarden US-Dollar werden emittiert – das Wettrüsten um KI treibt weitere Kosten in die Höhe.

CoreWeave gab am Donnerstag bekannt, dass das Unternehmen plant, vorrangige wandelbare Anleihen im Wert von 3 Milliarden US-Dollar auszugeben und gleichzeitig ein At-the-Market-Angebot (ATM) für bis zu 35 Millionen Aktien zu starten. Die Wandelanleihe bietet zudem eine Mehrzuteilungsoption in Höhe von 500 Millionen US-Dollar. Bei vollständiger Ausübung würde das Gesamtfinanzierungsvolumen 3,5 Milliarden US-Dollar erreichen. Als Reaktion auf diese Nachricht fiel der Aktienkurs von CoreWeave im Tagesverlauf um 5,3%.

华尔街见闻2026/09/17 15:11

Die Produktivität Großbritanniens wurde „unterschätzt“! Seit der Finanzkrise wurde das Wachstum auf 1,3 % nach oben korrigiert und hat sich damit gegenüber den alten Aufzeichnungen fast verdoppelt.

Eine am Donnerstag von der britischen Statistikbehörde ONS vorgestellte neue Methode zeigt, dass die Produktivitätsentwicklung Großbritanniens seit der globalen Finanzkrise besser war als zuvor angenommen. Der Grund dafür ist, dass die Statistiker festgestellt haben, dass die Arbeitszeiten der Bevölkerung zuvor überschätzt wurden.

智通财经2026/09/17 12:11