Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
La aplicación de Zilliqa en Ledger presenta una vulnerabilidad en la generación de números aleatorios; las cuentas que firmen cinco o más transacciones nativas podrían ser comprometidas.

La aplicación de Zilliqa en Ledger presenta una vulnerabilidad en la generación de números aleatorios; las cuentas que firmen cinco o más transacciones nativas podrían ser comprometidas.

ForesightNewsForesightNews2026/07/22 08:43
Mostrar el original

Foresight News informó que Zilliqa publicó un comunicado revelando que su aplicación Ledger tiene una vulnerabilidad grave que afecta la generación de firmas Schnorr en transacciones nativas (no EVM) de Zilliqa. Esta vulnerabilidad está presente en todas las versiones de la aplicación Zilliqa Ledger lanzadas entre 2019 y 2026. El 19 de julio se detectaron indicios de explotación activa en la cadena y el 21 de julio se confirmó la causa raíz. Debido a esta falla, el número aleatorio temporal (nonce) utilizado en la firma es predecible, permitiendo a un atacante, solo con datos públicos en la cadena, reconstruir la clave privada del firmante. Zilliqa advierte que los usuarios que hayan firmado transacciones nativas de Zilliqa usando el dispositivo Ledger deben esperar instrucciones oficiales y no tomar ninguna acción independiente por el momento.


La causa raíz de la vulnerabilidad es que, durante la escritura del número aleatorio en el búfer, el programa de firmas copia un rango de bytes incorrecto, lo que provoca que los 64 bits más altos de cada número generado siempre sean cero, disminuyendo severamente la entropía. Si un atacante obtiene cinco o más firmas afectadas, puede recuperar la clave privada en segundos utilizando reducción de retículas. Como las transacciones afectadas quedan registradas de forma permanente en la cadena, actualizar la aplicación de firmas no elimina este riesgo; las claves privadas relacionadas deben ser descartadas. En este momento, las transacciones nativas están suspendidas para prevenir mayores pérdidas y se está finalizando un plan de reparación coordinado. Las transacciones EVM y los SDK como zilliqa-js, gozilliqa-sdk y pyzil no se ven afectados.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

La empresa agrícola Source Agriventures (SRAV.US) apunta a cotizar en Nasdaq: solo posee una finca de 158 acres, ¿será capaz de cerrar un contrato de alquiler para un centro de datos de IA?

Source Agriventures presentó documentos ante la SEC el lunes, proponiendo recaudar hasta 15 millones de dólares a través de una oferta pública inicial (IPO).

智通财经•2026/09/29 07:21

El fabricante de productos sostenibles Med-X (MXRX.US) solicita su cotización directa en Nasdaq

El fabricante de productos sostenibles, Med-X, presentó documentos ante la SEC el pasado viernes para registrar sus acciones y completar una cotización directa en Nasdaq.

智通财经•2026/09/29 07:06

El Banco de Reserva de Australia sube la tasa de interés al 4,6%: ya aumentó cuatro veces este año y no descarta otra subida.

El banco central de Australia aumentó la tasa de interés en 25 puntos básicos hasta 4,6%, alcanzando el nivel más alto en 15 años. El incremento total en lo que va del año es de 100 puntos básicos, con el objetivo de frenar la inflación derivada de los conflictos en Medio Oriente.

智通财经•2026/09/29 06:46