Zilliqa tem interrompeu transações ZIL nativas após a descoberta de uma vulnerabilidade crítica na rede Razão aplicativo, que permite que as chaves privadas de determinadas contas sejam recuperadas a partir de assinaturas públicas no blockchain. O incidente foi divulgado depois que uma quantia não revelada de ZIL foi roubada da carteira fria de um parceiro de troca, forçando o projeto a solicitar que plataformas centralizadas pausassem os depósitos e retiradas de ZIL para conter a movimentação de fundos.
Segundo Zilliqa, a falha está no processo nativo de assinatura de transações usando o aplicativo Ledger e não afeta transações EVM ou SDKs oficiais. O projeto afirmou que a vulnerabilidade existia em versões de aplicativos que datavam de 2019, com sinais de exploração na cadeia detectados em 19 de julho de 2026, dois dias antes de a causa raiz ser isolada.
Roubo de câmbio e resposta inicial
Zilliqa divulgou publicamente o incidente em 20 de julho, afirmando que uma quantia não revelada de ZIL havia sido roubada da carteira fria de um parceiro de troca. Na altura, o projecto não especificou a causa técnica ou a escala dos danos, observando que estava em curso uma investigação para determinar a causa raiz e a extensão do impacto.
Fomos informados de um incidente de segurança envolvendo um de nossos parceiros de exchange, no qual o ZIL foi roubado de uma carteira fria.
O incidente está sob investigação ativa e estamos trabalhando com as partes relevantes para estabelecer a causa raiz e o escopo completo. Como um…
-Zilliqa (@zilliqa) 20 de julho de 2026
As exchanges foram posteriormente notificadas e solicitadas a pausar os depósitos e saques da ZIL como medida de precaução para evitar que os fundos roubados fossem transferidos ou vendidos através de plataformas centralizadas enquanto o processo de verificação continuava.
Em 21 de julho, Zilliqa atualizou que não encontrou nenhuma evidência que sugerisse que o incidente tivesse origem em procedimentos de gerenciamento de carteira ou atividades operacionais da exchange. A investigação então mudou para um problema técnico que afetava a assinatura de transações em um grupo de carteiras herdadas ZIL1antes que o projeto divulgasse informações detalhadas sobre a vulnerabilidade no aplicativo Zilliqa Ledger um dia depois.
Carteiras Afetadas e Escopo da Transação
A Zilliqa limitou o escopo do impacto às chaves privadas usadas para assinar transações nativas da Zilliqa por meio de um dispositivo Ledger. De acordo com a assessoria do projeto, contas que transmitiram aproximadamente 5 ou mais transações nativas usando o aplicativo Zilliqa Ledger devem ser consideradas comprometidas.
Este risco aplica-se a assinaturas já registadas publicamente na cadeia, o que significa que as atualizações de software subsequentes não podem reverter o nível de exposição das chaves privadas afetadas. Os usuários com contas neste grupo devem parar de usar as chaves comprometidas, em vez de apenas atualizar o aplicativo de assinatura de transações.
As transações EVM não são afetadas, enquanto as transações assinadas por meio de SDKs oficiais como zilliqa-js, gozilliqa-sdk e pyzil também estão fora do escopo da falha. O incidente é, portanto, isolado no caminho de assinatura nativo do aplicativo Zilliqa Ledger.
Zilliqa não divulgou a quantidade de ZIL roubada, o número de contas afetadas ou o valor total dos ativos mantidos em endereços vulneráveis. Como resultado, a extensão financeira global do incidente permanece obscura.
Vulnerabilidade do aplicativo Ledger
A causa raiz está em como o aplicativo Zilliqa Ledger gera nonces para assinaturas EC-Schnorr na curva secp256k1. Para cada assinatura, o aplicativo precisa gerar um nonce de 256 bits novo, aleatório e imprevisível; se o nonce for tendencioso ou não tiver entropia, múltiplas assinaturas podem expor a chave privada.
A rotina de assinatura do aplicativo gera 40 bytes de aleatoriedade e então reduz esse valor ao módulo da ordem da curva para produzir um número de 256 bits. No entanto, ao copiar o resultado para o buffer nonce, o código extraiu erroneamente 32 bytes da saída de 40 bytes, retendo 8 bytes de preenchimento zero enquanto descarta 8 bytes de entropia.
Essa falha deixa os 64 bits mais significativos de cada nonce fixados em zero. Com aproximadamente 5 ou mais assinaturas afetadas, a chave privada pode ser recuperada em segundos em hardware comum usando técnicas de resolução de problemas de número oculto e redução de rede.
Parada de transação nativa
Zilliqa interrompeu transações nativas não EVM como medida de proteção enquanto finalizava um plano de remediação. A medida visa evitar mais perdas de ativos de contas vulneráveis, ao mesmo tempo que restringe a movimentação de ZIL roubados através do fluxo de transações nativo.
As contas afetadas também não podem ser protegidas por uma transação de transferência padrão. Se uma chave privada já puder ser recuperada dos dados da cadeia, um invasor que possua a mesma chave poderá detectar e executar a transação de transferência de ativos do usuário. Portanto, a tentativa de movimentar fundos de forma independente pode ser ineficaz e aumentar o risco, enquanto as transações EVM continuam inalteradas.
Plano de Remediação e Orientação ao Usuário
Uma versão fixa do aplicativo Ledger está sendo preparada em coordenação com a Ledger. Essa correção restaurará todo o processo de geração de nonce para evitar que o aplicativo crie assinaturas ainda mais enfraquecidas no futuro. No entanto, o patch não pode reverter o risco para chaves privadas que já assinaram anteriormente o número necessário de transações nativas afetadas.
As chaves pertencentes ao grupo afetado precisam, em última análise, ser retiradas de uso. A Zilliqa está finalizando um plano de remediação para proteger os saldos das contas associadas e publicará instruções separadas para usuários que assinaram transações nativas da Zilliqa usando o Ledger. Até que a orientação oficial seja fornecida, os usuários são aconselhados a não agir de forma independente e monitorar apenas os canais oficiais do projeto.
KuCoin foi creditado pela Zilliqa por ajudar na identificação da causa raiz no processo de geração de nonce do aplicativo Ledger, recuperando chaves privadas afetadas de dados na cadeia e confirmando a atividade de exploração contínua. No entanto, Zilliqa não confirmou publicamente se KuCoin foi o parceiro de troca que perdeu ZIL no anúncio inicial.

















