Недавняя уязвимость в Zilliqa Ledger привела к утечке данных как минимум 6772 учётных записей и краже 683,130,969 ZIL в ходе 66 транзакций. Транзакции на момент атаки были приостановлены, а держателям криптовалюты предстояла неопределённая дата миграции на Zilliqa EVM.
Общее количество скомпрометированных учётных записей может быть неточным. Согласно анализу, упомянутые 683,13 млн ZIL относятся к скомпрометированным учётным записям, известным на данный момент, однако могут появиться и другие.
В Zilliqa заявили, что приложение сгенерировало 40 случайных байтов, но скопировало неправильные 32 байта в свой буфер подписи, сохранив восемь байтов нулевого заполнения и отбросив восемь байтов энтропии. Это привело к обнулению старших 64 бит каждого затронутого nonce.
Как сообщили в Zilliqa, четыре или более смещённых подписей, созданных устаревшим приложением Ledger для одной и той же учётной записи, могут позволить злоумышленнику восстановить свой приватный ключ из общедоступных данных блокчейна за считанные секунды на обычном оборудовании. Уже опубликованные подписи нельзя отозвать.
Для подсчёта общего количества транзакций требовалось как минимум пять собственных подписей в период, когда один и тот же подписант имел определённое количество подписей. Математически минимальный уровень риска составляет четыре смещённые подписи. Таким образом, учётные записи с ровно четырьмя подписями отсутствовали в общем подсчёте. Проверка Zilliqa по каждому адресу в режиме реального времени использует более жёсткие параметры и сообщает о случаях с четырьмя подписями, однако повторный запуск более широкого сканирования с этими параметрами остаётся невозможным.
Реконструкция Zilliqa датирует первое подтверждённое хищение 4 марта. KuCoin сообщила об аномальных исходящих транзакциях с одного из своих холодных кошельков 19 июля, примерно через четыре с половиной месяца. 20 июля произошла последняя транзакция злоумышленника, а Zilliqa отключила устаревшие транзакции около 12:59 UTC.
Уязвимость в Zilliqa Ledger ограничивается устаревшим способом подписания, не использующим EVM. Активность Zilliqa EVM, пароли для восстановления, активы, хранящиеся в других блокчейнах через то же устройство, и указанные способы подписания программных кошельков выходят за рамки раскрытой информации.
20 августа команда Zilliqa сообщила, что восстановление будет осуществляться путём миграции всех держателей устаревших данных на Zilliqa EVM, при этом устаревшая часть будет выведена из эксплуатации. Дата запуска инструмента миграции не была объявлена, поскольку сроки всё ещё зависели от внешнего аудита безопасности, анализа его результатов и необходимых мер по устранению уязвимостей. Отслеживание активов и координация с биржами продолжаются.

Заместитель главного редактора Happy Coin News. Образование: экономист. Второе образование маркетинг. В криптоиндустрии с 2014 года. Неоднократно выступал в качестве эксперта на РБК. Биткоин — это не спекуляции, а свобода. Но, свобода требует личной ответственности.