Zilliqa Ledger 應用隨機數漏洞或致原生 ZIL 私鑰長期可被恢復
0
PANews 7月22日消息,根據Zilliqa公告,Zilliqa 在 Ledger 應用中發現影響原生(非 EVM)ZIL 交易 Schnorr 簽名的嚴重隨機數漏洞,導致生成的臨時隨機數高 64 位恆為 0,攻擊者可利用約 5 筆相關鏈上簽名交易在數秒內恢復私鑰。 此缺陷自 2019 年起存在於所有版本 Zilliqa Ledger 應用,目前原生交易已暫停,受影響金鑰需廢棄,僅透過普通轉帳無法完全規避風險。
來源:
登入回覆
登入分享您的看法評論
相關文章