Zilliqa紧急披露Ledger漏洞:原生签名或致私钥泄露
ZilliqaLedger应用程序存在高风险漏洞,原生交易Schnorr签名生成中随机数复制错误导致私钥可能被恢复。使用Ledger签署原生ZIL1交易且已广播约5笔以上交易的用户风险最高,官方已暂停原生交易,建议受影响用户勿自行转账。
很多人觉得硬件钱&包是存放加密资产最稳妥的选择,但这次Zilliqa的事件提醒我们,安全性远不止“设备没丢”那么简单。真正容易出问题的,往往是底层代码里那些不起眼的细节——哪怕设备本身好好的,只要签名逻辑有漏洞,链上数据也能变成攻击者的突破口。
适合国内用的虚拟币交易所
Zilliqa官方账号(@zilliqa)发布了一则紧急安全公告,说Zilliqa Ledger应用程序里发现了一个高风险漏洞。问题出在原生(非EVM)Zilliqa交易的Schnorr签名生成环节,攻击者有可能利用公开的链上信息,反推出用户的私钥。
Zilliqa Ledger漏洞到底怎么回事:问题藏在原生交易的Schnorr签名流程里
换个接地气的说法,这次出事的不是Zilliqa区块链本身,而是它用来签名的那个底层程序实现。
Zilliqa的原生交易用的是secp256k1曲线上的EC-Schnorr签名。签名的时候,系统应该生成一个256位的、足够随机的随机数(也叫Nonce,通常写作k)。这个随机数直接决定了签名安不安全,可以说是整个流程里最关键的一环。
Zilliqa团队排查后发现,程序虽然先生成了一个40字节的随机数,也做了取模处理,但在把数据复制到nonce缓冲区时,实际只复制了32字节。
听起来像是个不起眼的编码疏忽,但后果很严重。因为这一复制错误,随机数的前64位永远都是0,也就是说k < 2^192。原本应该难以预测的签名参数,就这样出现了可以被统计分析的偏差。
官方解释说,攻击者可以利用这种偏差,结合格基还原法(lattice reduction)去求解隐藏数字问题(Hidden Number Problem),最终把用户的完整私钥恢复出来。
Zilliqa安全公告的时间线:漏洞存在多年,经常用原生交易的用户风险更高
从官方披露的时间线来看,这个漏洞并不是刚刚冒出来的,而是从2026年起就存在于所有版本的Zilliqa Ledger应用程序里,跨度挺长的。
直到2026年7月19日,团队才在链上观察到符合主动攻击特征的活动;7月21日,官方正式确认了问题根源,并成功复现了漏洞。
这意味着,真正需要重点关注的,是那些曾经用Ledger硬件钱&包签过原生Zilliqa交易的用户,尤其是使用ZIL1地址的账户。
官方进一步警告说,如果相关账户过去通过Ledger已经广播了大约5笔或以上的原生交易,那么因为链上已经积累了足够多的签名特征,这些私钥现在应该被视为“已经泄露”。
不过,官方也明确说了,通过EVM工具生成的0x地址交易,以及通过Zilliqa官方SDK(比如zilliqa-js)生成的交易,都不受这次漏洞影响。
Zilliqa Ledger漏洞影响范围:哪些用户需要特别留意
结合官方说明,这次事件的影响范围其实比较清晰,关键就看你是不是用了那个有缺陷的原生签名流程。
- 受影响用户:使用Ledger硬件钱&包签署原生Zilliqa交易的ZIL1地址用户。
- 高风险情形:过去通过Ledger广播了大约5笔或以上原生交易的账户。
- 不受影响交易:通过EVM工具生成的0x地址交易。
- 不受影响方式:通过Zilliqa官方SDK(比如zilliqa-js)生成的交易。
简单说,如果你用的是Zilliqa原生地址,并且通过Ledger做过原生交易签名,那就得特别留意官方后续通知;如果你用的是EVM体系下的0x地址交易,那官方表示这次漏洞不会波及到你。
官方应对措施:已暂停原生交易,受影响用户不要自行转账
为了防止风险继续扩散,Zilliqa团队已经紧急暂停了所有原生(非EVM)交易,同时正在跟Ledger官方合作推进修复版本的发布。
对于可能受影响的Ledger用户,官方给出的态度非常明确:现阶段不要自己进行任何转账操作。
原因很简单——如果你的私钥已经暴露,你主动发起转账后,攻击者可以监控链上动态,通过机器人抢先交易(Front-running)半路拦截。也就是说,自己转账非但未必能降低风险,反而可能让资产更快暴露在攻击之下。
基于这一点,官方建议相关用户等待Zilliqa后续公布统一协调的补救方案,而不是自己尝试处理。
KuCoin协助排查,但问题本质仍是Ledger应用程序漏洞
另外,Zilliqa在公告里提到,KuCoin在这次事件中提供了协助,包括帮忙定位Ledger应用中的Nonce问题,以及从链上签名中协助恢复受影响私钥,用来确认攻击路径和手法。
不过Zilliqa也特别澄清,这次事件的本质是Ledger应用程序层面的技术漏洞,跟交易所的钱&包管理机制没有关系。
这次Zilliqa安全事件给用户提了什么醒
这起事件再次说明,哪怕是用硬件钱&包,安全风险也不仅仅是“设备有没有被偷”这么简单。只要签名实现本身存在底层缺陷,公开的链上数据就可能被用来做攻击分析。
对于已经处于风险范围内的用户来说,当前更重要的不是急着转移资产,而是持续关注项目方和相关服务方后续发布的补救公告与处理安排。
风险提示:涉及链上签名、私钥和硬件钱&包的安全事件通常专业性很强,处理不当反而可能放大风险。用户应以项目方和相关服务方后续公告为准,谨慎进行资产操作,避免因自行转账或重复签名造成更多损失。本文内容仅供学习参考,不构成任何投资建议、交易建议或收益承诺。加密货币及迷因币价格波动剧烈,所有市场数据请以官方公告、交易所实时页面及行情平台为准,投资者需独立判断,谨慎决策。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
- 热门数据榜
相关攻略
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

