Zilliqa приостановила проведение нативных транзакций после того, как выяснилось, что пяти скомпрометированных подписей, созданных с использованием одного и того же приватного ключа, достаточно для восстановления этого ключа. Эту проблему невозможно решить с помощью обычного перевода средств.
Согласно официальному сообщению службы безопасности сети, уязвимость затрагивает только подписи Schnorr, созданные для нативных (не EVM) транзакций через приложение Zilliqa Ledger. Ошибка присутствовала во всех версиях приложения, выпущенных с 2019 по 2026 год.
Команда Zilliqa также заявила, что 19 июля обнаружила в блокчейне активность, свидетельствующую об эксплуатации уязвимости, а 21 июля установила её первопричину.
Ошибка возникала при генерации приложением Ledger эфемерного nonce, необходимого для создания каждой нативной подписи Zilliqa. Процедура подписи генерировала 40 байт случайных данных и приводила полученное значение по модулю порядка эллиптической кривой secp256k1, однако затем в буфер nonce копировался неверный диапазон из 32 байт.
В результате этой операции сохранялись восемь байт нулевого заполнения, а восемь байт реальной энтропии отбрасывались. Это приводило к тому, что старшие 64 бита nonce всегда были равны нулю, а значение каждого nonce оставалось меньше 2192.
По данным Zilliqa, злоумышленник может объединить пять таких подписей, созданных одним и тем же приватным ключом, а затем с помощью методов сокращения решёток (lattice reduction) восстановить его в течение нескольких секунд на обычном оборудовании.
В связи с этим любой аккаунт, который передал примерно пять или более транзакций, подписанных через приложение Zilliqa Ledger, следует считать скомпрометированным. Такие подписи доступны в блокчейне, поэтому обновление приложения не может удалить уже раскрытую информацию.
Перемещение активов на новый адрес после возобновления нативных транзакций сопряжено с ещё одним риском. Злоумышленник, уже восстановивший приватный ключ, также может подписать действительную транзакцию и попытаться опередить перевод законного владельца.
Таким образом, Zilliqa приходится балансировать между двумя задачами: позволить законным пользователям перенести свои активы и предотвратить опережение транзакций злоумышленниками с теми же полномочиями на подписание.
Сейчас разработчики завершают разработку скоординированного плана по устранению проблем и советуют всем, кто подписывал нативные транзакции Zilliqa с помощью устройства Ledger, дождаться официальных инструкций по дальнейшим действиям.
На момент публикации Zilliqa не назвала дату возобновления работы и не представила процедуру миграции.

Заместитель главного редактора Happy Coin News. Образование: экономист. Второе образование маркетинг. В криптоиндустрии с 2014 года. Неоднократно выступал в качестве эксперта на РБК. Биткоин — это не спекуляции, а свобода. Но, свобода требует личной ответственности.