
Falha no aplicativo da Zilliqa para Ledger permite recuperar chaves privadas
A vulnerabilidade de segurança no aplicativo da Zilliqa para a Ledger permite que invasores reconstruam chaves privadas usando dados on-chain disponíveis publicamente.

A rede blockchain de camada 1 Zilliqa alertou que uma vulnerabilidade no aplicativo Zilliqa Ledger poderia permitir que invasores recuperassem as chaves privadas dos usuários usando dados on-chain disponíveis publicamente.
“A vulnerabilidade faz com que as assinaturas sejam geradas com nonces efêmeros previsivelmente enfraquecidos, a partir dos quais um invasor pode recuperar a chave privada do signatário”, disse Zilliqa em uma postagem no X na quarta-feira .
A Zilliqa afirmou que medidas de proteção estão em vigor para evitar maiores perdas e que um plano de remediação coordenado está sendo finalizado. Usuários que assinaram pelo menos cinco transações nativas da Zilliqa com um dispositivo Ledger são considerados vulneráveis e devem aguardar novas orientações antes de tomar qualquer providência.
O alerta surge depois de a Zilliqa ter pedido, na segunda-feira, às corretoras que suspendessem temporariamente os depósitos e levantamentos de Zilliqa (ZIL) após ter identificado uma vulnerabilidade de segurança que resultou no roubo de uma quantia não divulgada de ZIL de uma carteira fria.
A Zilliqa afirmou que publicará uma versão corrigida do aplicativo em coordenação com a Ledger. A empresa disse que os usuários que realizam transações em ZIL por meio de ferramentas compatíveis com a EVM não foram afetados.
O token ZIL caiu 1,5% nas últimas 24 horas e 17% na última semana, sendo negociado acima de US$ 0,0024 no momento da publicação, de acordo com o CoinMarketCap.

