صرافی بزرگ ارزهای دیجیتال کره جنوبی، Upbit، Zilliqa (ZIL) را پس از کشف یک آسیبپذیری مهم در برنامه Ledger، به عنوان یک دارایی پوششی علامتگذاری کرد.
به گفته وو بلاک چین، Upbit ZIL را در وضعیت دارایی ذخیره قرار داده است، که نگرانیهایی را در مورد پشتیبانی معاملات آتی این توکن در صرافی ارز دیجیتال و امکان حذف آن از فهرست در صورت عدم حل مشکل امنیتی ایجاد کرده است.
نقص در برنامه Zilliqa Ledger کلیدهای خصوصی را فاش می کند، Upbit ZIL را به عنوان دارایی محرک نشان می دهد
Zilliqa یک نقص حیاتی خارج از تولید را در اجرای Ledger فاش کرد که اجازه می داد کلیدهای خصوصی پس از تقریباً پنج تراکنش محلی از امضاهای عمومی بازیابی شوند. مشکل همه را تحت تاثیر قرار داد… pic.twitter.com/uMfV9ZbepR
— وو بلاک چین (@WuBlockchain) 22 ژوئیه 2026
اوایل امروز، 22 ژوئیه، Zilliqa یک نقص تولید غیر بحرانی را در پیادهسازی Ledger افشا کرد که اجازه میداد کلیدهای خصوصی پس از تقریباً پنج تراکنش محلی از امضاهای عمومی بازیابی شوند.
این مشکل همه نسخههای منتشر شده از 2019 تا 2026 را تحت تأثیر قرار میدهد و یک سوء استفاده فعال در 19 جولای مشاهده شد. تراکنشهای محلی Zilliqa به حالت تعلیق درآمد، کلیدهای تحت تأثیر برای بازنشستگی تنظیم شدند، در حالی که تراکنشهای EVM تحت تأثیر قرار نگرفتند.
22 جولای
شما هم ممکن است دوست داشته باشید
Upbit بعداً ZIL را به عنوان دارایی ذخیره در بازارهای KRW و BTC تعیین کرد. سپردهها و برداشتهای ZIL همچنان به حالت تعلیق در میآیند و در صورت عدم حل مشکل، پشتیبانی تجاری ممکن است خاتمه یابد.
چه اتفاقی افتاد؟
در 22 ژوئیه، Zilliqa در یک پست X اعلام کرد که یک آسیبپذیری نسل بعدی در برنامه Ledger کشف شده است.
شما هم ممکن است دوست داشته باشید

یک آسیب پذیری حیاتی در برنامه Zilliqa Ledger شناسایی شده است که بر تولید امضاهای Schnorr برای تراکنش های بومی (غیر EVM) Zilliqa تأثیر می گذارد. این آسیبپذیری باعث میشود که امضاهایی با عناصر غیرفرار ضعیفشده قابل پیشبینی ایجاد شود. مهاجم می تواند کلید خصوصی امضاکننده را به سادگی با استفاده از داده های زنجیره عمومی بازیابی کند.
تیم زیلیقا خاطرنشان کرد که اقدامات حفاظتی در حال حاضر برای جلوگیری از تلفات بیشتر انجام شده است و یک طرح اصلاح هماهنگ نهایی شده است.
این آسیبپذیری کلیدهای خصوصی مورد استفاده برای امضای تراکنشهای محلی Zilliqa با دستگاه لجر را تحت تأثیر قرار میدهد و هر حسابی که تقریباً پنج یا بیشتر تراکنش محلی امضا شده از طریق برنامه Zilliqa Ledger را منتشر میکند، باید در معرض خطر تلقی شود. این به این دلیل است که کلیدهای خصوصی آنها را می توان از امضاهای ثبت شده قبلی در زنجیره، بدون توجه به هر گونه به روز رسانی نرم افزار بعدی، بازسازی کرد.
با این حال، این مشکل به مسیر امضای بومی برنامه لجر محدود می شود و تراکنش های EVM تحت تأثیر قرار نمی گیرند.
نویسنده: Tomiwabold Olajide