bitcoin
Bitcoin (BTC) $ 77,791.00
ethereum
Ethereum (ETH) $ 2,471.30
tether
Tether (USDT) $ 0.999855
bnb
BNB (BNB) $ 705.22
usd-coin
USDC (USDC) $ 0.999905
xrp
XRP (XRP) $ 1.53
staked-ether
Lido Staked Ether (STETH) $ 2,265.05
cardano
Cardano (ADA) $ 0.227552
dogecoin
Dogecoin (DOGE) $ 0.093552
tron
TRON (TRX) $ 0.344111
solana
Solana (SOL) $ 95.50
polkadot
Polkadot (DOT) $ 0.93216
litecoin
Litecoin (LTC) $ 52.64
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 76,243.00
avalanche-2
Avalanche (AVAX) $ 7.64
shiba-inu
Shiba Inu (SHIB) $ 0.000006
dai
Dai (DAI) $ 1.00
bitcoin-cash
Bitcoin Cash (BCH) $ 276.08
binance-usd
BUSD (BUSD) $ 1.00
uniswap
Uniswap (UNI) $ 4.66
leo-token
LEO Token (LEO) $ 9.49
chainlink
Chainlink (LINK) $ 11.64
Sunday, August 23, 2026
  • Login
Global Brands Token
  • Home
  • Self-Gov
  • Metaverse
  • VR
  • Bitcoin
  • Ethereum
  • Market
  • Insights
No Result
View All Result
  • Home
  • Self-Gov
  • Metaverse
  • VR
  • Bitcoin
  • Ethereum
  • Market
  • Insights
No Result
View All Result
Global Brands Token
No Result
View All Result
Home Nft

Zilliqa interrompe transações nativas após falha no aplicativo Ledger expor chaves privadas

by Global Brands Tokens
July 24, 2026
in Nft
0
Zilliqa interrompe transações nativas após falha no aplicativo Ledger expor chaves privadas
Share on FacebookShare on Twitter


Zilliqa tem interrompeu transações ZIL nativas após a descoberta de uma vulnerabilidade crítica na rede Razão aplicativo, que permite que as chaves privadas de determinadas contas sejam recuperadas a partir de assinaturas públicas no blockchain. O incidente foi divulgado depois que uma quantia não revelada de ZIL foi roubada da carteira fria de um parceiro de troca, forçando o projeto a solicitar que plataformas centralizadas pausassem os depósitos e retiradas de ZIL para conter a movimentação de fundos.

Segundo Zilliqa, a falha está no processo nativo de assinatura de transações usando o aplicativo Ledger e não afeta transações EVM ou SDKs oficiais. O projeto afirmou que a vulnerabilidade existia em versões de aplicativos que datavam de 2019, com sinais de exploração na cadeia detectados em 19 de julho de 2026, dois dias antes de a causa raiz ser isolada.

Roubo de câmbio e resposta inicial

Zilliqa divulgou publicamente o incidente em 20 de julho, afirmando que uma quantia não revelada de ZIL havia sido roubada da carteira fria de um parceiro de troca. Na altura, o projecto não especificou a causa técnica ou a escala dos danos, observando que estava em curso uma investigação para determinar a causa raiz e a extensão do impacto.

Fomos informados de um incidente de segurança envolvendo um de nossos parceiros de exchange, no qual o ZIL foi roubado de uma carteira fria.

O incidente está sob investigação ativa e estamos trabalhando com as partes relevantes para estabelecer a causa raiz e o escopo completo. Como um…

-Zilliqa (@zilliqa) 20 de julho de 2026

As exchanges foram posteriormente notificadas e solicitadas a pausar os depósitos e saques da ZIL como medida de precaução para evitar que os fundos roubados fossem transferidos ou vendidos através de plataformas centralizadas enquanto o processo de verificação continuava.

Em 21 de julho, Zilliqa atualizou que não encontrou nenhuma evidência que sugerisse que o incidente tivesse origem em procedimentos de gerenciamento de carteira ou atividades operacionais da exchange. A investigação então mudou para um problema técnico que afetava a assinatura de transações em um grupo de carteiras herdadas ZIL1antes que o projeto divulgasse informações detalhadas sobre a vulnerabilidade no aplicativo Zilliqa Ledger um dia depois.

Carteiras Afetadas e Escopo da Transação

A Zilliqa limitou o escopo do impacto às chaves privadas usadas para assinar transações nativas da Zilliqa por meio de um dispositivo Ledger. De acordo com a assessoria do projeto, contas que transmitiram aproximadamente 5 ou mais transações nativas usando o aplicativo Zilliqa Ledger devem ser consideradas comprometidas.

Este risco aplica-se a assinaturas já registadas publicamente na cadeia, o que significa que as atualizações de software subsequentes não podem reverter o nível de exposição das chaves privadas afetadas. Os usuários com contas neste grupo devem parar de usar as chaves comprometidas, em vez de apenas atualizar o aplicativo de assinatura de transações.

As transações EVM não são afetadas, enquanto as transações assinadas por meio de SDKs oficiais como zilliqa-js, gozilliqa-sdk e pyzil também estão fora do escopo da falha. O incidente é, portanto, isolado no caminho de assinatura nativo do aplicativo Zilliqa Ledger.

Zilliqa não divulgou a quantidade de ZIL roubada, o número de contas afetadas ou o valor total dos ativos mantidos em endereços vulneráveis. Como resultado, a extensão financeira global do incidente permanece obscura.

Vulnerabilidade do aplicativo Ledger

A causa raiz está em como o aplicativo Zilliqa Ledger gera nonces para assinaturas EC-Schnorr na curva secp256k1. Para cada assinatura, o aplicativo precisa gerar um nonce de 256 bits novo, aleatório e imprevisível; se o nonce for tendencioso ou não tiver entropia, múltiplas assinaturas podem expor a chave privada.

A rotina de assinatura do aplicativo gera 40 bytes de aleatoriedade e então reduz esse valor ao módulo da ordem da curva para produzir um número de 256 bits. No entanto, ao copiar o resultado para o buffer nonce, o código extraiu erroneamente 32 bytes da saída de 40 bytes, retendo 8 bytes de preenchimento zero enquanto descarta 8 bytes de entropia.

Essa falha deixa os 64 bits mais significativos de cada nonce fixados em zero. Com aproximadamente 5 ou mais assinaturas afetadas, a chave privada pode ser recuperada em segundos em hardware comum usando técnicas de resolução de problemas de número oculto e redução de rede.

Parada de transação nativa

Zilliqa interrompeu transações nativas não EVM como medida de proteção enquanto finalizava um plano de remediação. A medida visa evitar mais perdas de ativos de contas vulneráveis, ao mesmo tempo que restringe a movimentação de ZIL roubados através do fluxo de transações nativo.

As contas afetadas também não podem ser protegidas por uma transação de transferência padrão. Se uma chave privada já puder ser recuperada dos dados da cadeia, um invasor que possua a mesma chave poderá detectar e executar a transação de transferência de ativos do usuário. Portanto, a tentativa de movimentar fundos de forma independente pode ser ineficaz e aumentar o risco, enquanto as transações EVM continuam inalteradas.

Plano de Remediação e Orientação ao Usuário

Uma versão fixa do aplicativo Ledger está sendo preparada em coordenação com a Ledger. Essa correção restaurará todo o processo de geração de nonce para evitar que o aplicativo crie assinaturas ainda mais enfraquecidas no futuro. No entanto, o patch não pode reverter o risco para chaves privadas que já assinaram anteriormente o número necessário de transações nativas afetadas.

As chaves pertencentes ao grupo afetado precisam, em última análise, ser retiradas de uso. A Zilliqa está finalizando um plano de remediação para proteger os saldos das contas associadas e publicará instruções separadas para usuários que assinaram transações nativas da Zilliqa usando o Ledger. Até que a orientação oficial seja fornecida, os usuários são aconselhados a não agir de forma independente e monitorar apenas os canais oficiais do projeto.

KuCoin foi creditado pela Zilliqa por ajudar na identificação da causa raiz no processo de geração de nonce do aplicativo Ledger, recuperando chaves privadas afetadas de dados na cadeia e confirmando a atividade de exploração contínua. No entanto, Zilliqa não confirmou publicamente se KuCoin foi o parceiro de troca que perdeu ZIL no anúncio inicial.

Share76Tweet47

Related Posts

Galaxy expande presença de data center de IA com campus de 500 acres no Texas

Galaxy expande presença de data center de IA com campus de 500 acres no Texas

by Global Brands Tokens
July 30, 2026
0

Galáxia disse em 28 de julho que adquiriu aproximadamente 500 acres de terra em McGregorCondado de McLennan, Texas, sob um...

Senado arquiva lei CLARITY enquanto projeto de lei de sanções à Rússia tem prioridade

Senado arquiva lei CLARITY enquanto projeto de lei de sanções à Rússia tem prioridade

by Global Brands Tokens
July 29, 2026
0

O Senado dos EUA arquivou temporariamente a Lei de Clareza do Mercado de Ativos Digitais (CLARITY) à medida que os...

Coinbase olha para a ‘troca de tudo’ do Canadá, mas diz que regras criptográficas mais claras devem vir primeiro

Coinbase olha para a ‘troca de tudo’ do Canadá, mas diz que regras criptográficas mais claras devem vir primeiro

by Global Brands Tokens
July 29, 2026
0

A Coinbase está procurando transformar seus negócios canadenses de uma plataforma de negociação de criptomoedas em um centro financeiro digital...

35 dias sem compra de Bitcoin por Saylor: a estratégia virou vendedora para sempre?

35 dias sem compra de Bitcoin por Saylor: a estratégia virou vendedora para sempre?

by Global Brands Tokens
July 29, 2026
0

A pausa sem precedentes de cinco semanas da Strategy na acumulação de Bitcoin reacendeu o debate sobre se o maior...

Kraken Parent Payward adquire negócio de carteira Magic Labs alimentando 60 milhões de usuários

Kraken Parent Payward adquire negócio de carteira Magic Labs alimentando 60 milhões de usuários

by Global Brands Tokens
July 29, 2026
0

Payward, a empresa-mãe da bolsa de criptomoedas Krakenconcordou em adquirir o negócio de carteira como serviço da Magic Labs, adicionando...

Load More
No Result
View All Result
  • Trending
  • Comments
  • Latest
Best NFT Marketplaces of 2025: Top Platforms Reviewed

Best NFT Marketplaces of 2025: Top Platforms Reviewed

November 13, 2025
July Monthly NFT Report in Collaboration with Footprint Analytics

July Monthly NFT Report in Collaboration with Footprint Analytics

August 9, 2023
Why Apple Can’t Ignore VR Forever

Why Apple Can’t Ignore VR Forever

July 31, 2023
Best Upcoming Airdrops to Watch in 2025

Best Upcoming Airdrops to Watch in 2025

September 6, 2025

O cofundador da Ethereum, Vitalik Buterin, se envolve em um debate animado sobre a segurança da carteira

0

Showrooms virtuais: o futuro do varejo no metaverso – NFT News Today

0

Relatório do TRM Labs: o domínio do Bitcoin em crimes criptográficos caiu para 19%

0

Oasys Blockchain: um pioneiro em jogos Web3

0
Como saber se o seu PC está pronto para Quest Link e Air Link

Como saber se o seu PC está pronto para Quest Link e Air Link

July 30, 2026
O lançamento do Steam Frame parece iminente após a certificação da FCC

O lançamento do Steam Frame parece iminente após a certificação da FCC

July 30, 2026
Galaxy expande presença de data center de IA com campus de 500 acres no Texas

Galaxy expande presença de data center de IA com campus de 500 acres no Texas

July 30, 2026
SideQuest está revivendo a plataforma social VR da Microsoft ‘Altspace’ neste outono

SideQuest está revivendo a plataforma social VR da Microsoft ‘Altspace’ neste outono

July 30, 2026
  • FAQ
  • Contact Us
  • Cookie Policy
  • Privacy Policy
  • Terms and Conditions
  • Disclaimer

Copyright 2026 GlobalBrands® Consulting
GlobalBrands®Tokens does not endorse or recommend the purchase or sale of any digital assets, tokens, or cryptocurrencies mentioned herein, including sponsored content. All investment decisions are solely the reader's responsibility. Seek independent advice and review our full Terms & Conditions before acting on any information presented on this blog.

No Result
View All Result
  • Home
  • Self-Gov
  • Metaverse
  • VR
  • Bitcoin
  • Ethereum
  • Market
  • Insights

Copyright 2026 GlobalBrands® Consulting
GlobalBrands®Tokens does not endorse or recommend the purchase or sale of any digital assets, tokens, or cryptocurrencies mentioned herein, including sponsored content. All investment decisions are solely the reader's responsibility. Seek independent advice and review our full Terms & Conditions before acting on any information presented on this blog.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In