
Zilliqa ने Ledger ऐप में खामी से निजी कुंजी का खतरा बताया
जिन उपयोगकर्ताओं ने लेजर पर 5+ मूल ज़िलिका लेनदेन किए हैं, उन्हें समझौता किया हुआ माना जाता है क्योंकि एक समन्वित समाधान तैयार किया जा रहा है।
Zilliqa ने अपने Ledger ऐप में एक कमजोरी का खुलासा किया है जो कहता है कि यह हमलावरों को सार्वजनिक रूप से उपलब्ध ऑनचेन सिग्नेचर डेटा का उपयोग करके निजी कुंजियों को पुनर्निर्माण करने की अनुमति दे सकता है। टीम ने उन उपयोगकर्ताओं को बताया जिन्होंने Ledger पर कम से कम पांच मूल Zilliqa लेनदेन पर हस्ताक्षर किए हैं कि वे आगे की मार्गदर्शन की प्रतीक्षा करें जबकि एक सही ऐप Ledger के साथ तैयार किया जा रहा है।
मुख्य निष्कर्ष
- Zilliqa Ledger ऐप में एक खामी हो सकती हैनिजी कुंजियाँसार्वजनिक रूप से दिखाई देने वाले ऑनचेन सिग्नेचर्स से पुनर्प्राप्त की जा सकती हैं, Zilliqa ने चेतावनी दी।
- यह समस्या उन सिग्नेचर्स से उत्पन्न होती है जो पूर्वानुमानित रूप से कमजोर अस्थायी नॉनस के साथ उत्पन्न होती हैं, एक स्थिति जो कई सिग्नेचर्स से कुंजी पुनर्प्राप्ति को संभव बना सकती है।
- Zilliqa ने किसी भी उपयोगकर्ता को जो Ledger डिवाइस के साथ कम से कम पांच मूल Zilliqa लेनदेन पर हस्ताक्षर करता है, समझौता किया हुआ माना और उन्हें आगे की मार्गदर्शन की प्रतीक्षा करने के लिए कहा।
- ZIL लेनदेन के लिए EVM-संगत उपकरण प्रभावित नहीं हुए, और एक सही Ledger ऐप संस्करण Ledger के साथ समन्वय में तैयार किया जा रहा है।
Zilliqa ने निजी कुंजियों को उजागर कर सकती है ऐसी Ledger ऐप साइनिंग खामी को झंडी दिखाई।
Zilliqa ने एक बहुत विशिष्ट प्रकार के हिरासत जोखिम को सामने रखा। नेटवर्क ने कहा कि Zilliqa Ledger ऐप में एक कमजोरी हमलावरों को सार्वजनिक रूप से उपलब्ध ऑनचेन डेटा का उपयोग करके उपयोगकर्ताओं की निजी कुंजियों को पुनर्प्राप्त करने में सक्षम बना सकती है।
यह ढांचा महत्वपूर्ण है क्योंकि यह सामान्य "आपका उपकरण प्रभावित हुआ" या "आपने एक खराब लिंक पर क्लिक किया" नहीं है।लिंक” घटना। यदि निजी कुंजी को पहले से ऑनचेन पर मौजूद हस्ताक्षरों से पुनर्निर्मित किया जा सकता है, तो हमले की सतह ऐतिहासिक हो जाती है। हस्ताक्षर सार्वजनिक हैं, और विश्लेषण पीड़ित के हार्डवेयर को छुए बिना किया जा सकता है।
ज़िलिका ने यह भी कहा कि "अधिक नुकसान को रोकने के लिए सुरक्षा उपाय किए गए हैं" और "एक समन्वित सुधार योजना को अंतिम रूप दिया जा रहा है।" यहाँ की तात्कालिकता स्पष्ट है। यदि पिछले गतिविधियों से महत्वपूर्ण पुनर्प्राप्ति संभव है, तो समय एक चर बन जाता है, और रक्षक का काम उस खिड़की को कम करना है जहाँ एक हमलावर पहले से उपलब्ध डेटा पर कार्य कर सकता है।
यह खुलासा तुरंत बाद आता है जब Zilliqa ने एक्सचेंजों से ZIL जमा और निकासी को अस्थायी रूप से रोकने के लिए कहा, एक अलग सुरक्षा खामी के बाद जिसके परिणामस्वरूप ZIL की एक अज्ञात राशि की चोरी हुई।कोल्ड वॉलेटयह अनुक्रमण किसी भी व्यक्ति के लिए ZIL का व्यापार करने या निपटान प्रवाह का प्रबंधन करने के लिए परिचालन जोखिम को प्रमुखता से बनाए रखता है।
कैसे पूर्वानुमानित क्षणिक नॉन्स सार्वजनिक हस्ताक्षरों को कुंजी-प्राप्ति जोखिम में बदल देते हैं
Zilliqa ने इसकी जड़ वजह ऐप के अंदर एक साइनिंग कमजोरी को बताया: “यह कमजोरी सिग्नेचर को पूर्वानुमानित रूप से कमजोर अस्थायी नॉनस के साथ उत्पन्न करने का कारण बनती है, जिससे एक हमलावर साइनर की निजी कुंजी को पुनर्प्राप्त कर सकता है।”
उच्च स्तर पर, एक अस्थायी नॉनस एक बार उपयोग होने वाला यादृच्छिक मान है जो क्रिप्टोग्राफिक साइनिंग के दौरान उपयोग किया जाता है। इसका पूरा उद्देश्य यह है कि यह अप्रत्याशित होना चाहिए और प्रत्येक सिग्नेचर के लिए प्रभावी रूप से अद्वितीय होना चाहिए। जब उस नॉनस को एक पूर्वानुमानित तरीके से कमजोर किया जाता है, तो सिग्नेचर निजी कुंजी के बारे में जानकारी लीक कर सकता है।
दूसरे क्रम का प्रभाव वह हिस्सा है जिसे व्यापारियों को आत्मसात करना चाहिए। क्योंकि हस्ताक्षर लेनदेन में निहित होते हैं, और लेनदेन सार्वजनिक होते हैं, हमले के लिए कच्चा माल पहले से ही ऑनचेन डेटा में मौजूद है। इसका मतलब है कि जोखिम एकल समझौता किए गए एंडपॉइंट या एक बार के फ़िशिंग इवेंट तक सीमित नहीं है। इसे पहले के हस्ताक्षरों का बड़े पैमाने पर विश्लेषण करके शोषण किया जा सकता है, और हमलावर की लागत ज्यादातर गणना और लक्षित करने में होती है।
Zilliqa की अपनी भाषा यह संकेत देती है कि शोषणशीलता हस्ताक्षर सेट से जुड़ी है, उपयोगकर्ता के साथ लाइव इंटरैक्शन से नहीं। यही कारण है कि यह एक हिरासत के झटके की तरह पढ़ता है न कि एक सामान्य "अपने ऐप को पैच करें" बग रिपोर्ट की तरह।
किसे समझौता किया गया माना जाता है: 5+ मूल लेजर लेनदेन सीमा
Zilliqa ने यह स्पष्ट किया कि वह किसे उजागर माना जाता है। उपयोगकर्ता जिन्होंने लेजर डिवाइस के साथ कम से कम पांच मूल Zilliqa लेनदेन पर हस्ताक्षर किए हैं, उन्हें समझौता किया गया माना जाता है, और उन्हें "कोई कार्रवाई करने से पहले आगे की मार्गदर्शिका की प्रतीक्षा करने" की सलाह दी गई थी।
वह "पांच लेनदेन" सीमा बहुत काम कर रही है। यह सुझाव देती है कि हमले के लिए विश्लेषण करने के लिए कई हस्ताक्षरों की आवश्यकता होती है, जो संभावित रूप से उजागर लेजर-नैटिव उपयोगकर्ताओं और अन्य सभी के बीच एक साफ विभाजन बनाता है। यदि आपने कभी भी मूल Zilliqa हस्ताक्षर के लिए लेजर ऐप का उपयोग नहीं किया, तो यह खुलासा आपको नहीं बता रहा है।
Zilliqa ने यह भी स्पष्ट किया कि उपयोगकर्ता जो EVM-संगत उपकरणों के माध्यम से ZIL का लेनदेन कर रहे थे, वे प्रभावित नहीं हुए। व्यावहारिक रूप से, इसका मतलब है कि कोई भी तात्कालिक व्यवहार परिवर्तन मूल Zilliqa लेनदेन गतिविधि और लेजर-नैटिव उपयोगकर्ताओं के बीच केंद्रित होना चाहिए, न कि हर मार्ग पर जहां ZIL जा सकता है।
रुकने के लिए निर्देश भी एक संकेत है। जब एक टीम संभावित रूप से समझौता किए गए उपयोगकर्ताओं को अभी कार्रवाई न करने के लिए कहती है, तो इसका आमतौर पर मतलब होता है कि वे प्रतिक्रिया को केंद्रीय रूप से प्रबंधित करने की कोशिश कर रहे हैं, संभवतः अराजक कुंजी स्थानांतरण, गलत कदम, या लेनदेन की भीड़ से बचने के लिए जो नए विफलता मोड उत्पन्न कर सकती है। Zilliqa ने उस मार्गदर्शिका को इस बयान के साथ जोड़ा कि सुरक्षा उपाय पहले से ही लागू हैं, यह पुष्टि करते हुए कि वे समयरेखा को नियंत्रित करने का प्रयास कर रहे हैं।
निकट-अवधि के संकेत: सुधार का समय, विनिमय रेल, और कोई भी अनुवर्ती हानि खुलासे
अगले बाजार-संबंधित इनपुट संचालनात्मक हैं, दार्शनिक नहीं।
पहला सुधारित Zilliqa लेजर ऐप के लिए रिलीज़ समय और संस्करण विवरण है, जिसे Zilliqa ने कहा कि लेजर के साथ समन्वय में प्रकाशित किया जाएगा। समन्वय एक निर्भरता है, और जब तक एक शिप किए गए संस्करण नहीं होता, बाजार अनिश्चितता में व्यापार कर रहा है।
दूसरा अद्यतन मार्गदर्शन है समूह Zilliqa के लिए जिसे समझौता किया गया है। मुख्य प्रश्न यह है कि क्या Zilliqa अंततः कुंजी रोटेशन या माइग्रेशन कदमों की सिफारिश करता है, और वह उपयोगकर्ताओं को किस अनुक्रम का पालन करने के लिए चाहता है। वर्तमान निर्देश स्पष्ट है: प्रतीक्षा करें।
तीसरा विनिमय रेल स्थिति है। Zilliqa का पहले का अनुरोध कि विनिमय ZIL जमा और निकासी को ठंडी वॉलेट चोरी के बाद रोक दें, यदि यह जारी रहता है तो यह एक सीधा तरलता बाधा है। पुनः सक्षम करना घर्षण को कम करेगा। आगे की प्रतिबंध इसे और कड़ा कर देंगे।
चौथा हानि प्रकटीकरण है। ठंडी वॉलेट से चुराए गए ZIL की राशि का खुलासा नहीं किया गया है, और Ledger ऐप की सुरक्षा में कमी से जुड़े किसी भी अतिरिक्त पुष्टि की गई हानियों का कोई मात्रात्मक खुलासा नहीं हुआ है। यहां कोई भी ठोस संख्या आपूर्ति अधिशेष और प्रतिपक्षी व्यवहार को मॉडल करने के तरीके को बदल देती है।
कीमत की कार्रवाई पहले से ही प्रकटीकरण में नरम है। प्रकाशन के समय, ZIL $0.0024 से ऊपर व्यापार कर रहा था, 24 घंटों में 1.5% नीचे और पिछले सप्ताह में 17% नीचे, CoinMarketCap के अनुसार। इस संदर्भ में, क्रमिक सुरक्षा अपडेट कार्य कर सकते हैंअस्थिरता उत्प्रेरक के रूप में क्योंकि स्थिति पहले से ही नाजुक है।
यह एक सुरक्षा झटका है जिसमें तरलता के दुष्प्रभाव हैं, केवल एक बग रिपोर्ट नहीं।
मैं इसे पहले एक सुरक्षा घटना और दूसरे एक सॉफ़्टवेयर मुद्दे के रूप में मान रहा हूँ, क्योंकि Zilliqa का अपना दावा है कि निजी कुंजियाँ सार्वजनिक रूप से उपलब्ध ऑनचेन डेटा का उपयोग करके पुनर्प्राप्त की जा सकती हैं। यही वह रेखा है जो जोखिम मॉडल को बदलती है। यदि हमलावर ऐतिहासिक हस्ताक्षरों से काम कर सकता है, तो खतरा आज एक उपकरण को समझौता करके नहीं रोका जा सकता। यह इस बात पर निर्भर करता है कि क्या पर्याप्त हस्ताक्षर मौजूद हैं ताकि पुनर्प्राप्ति संभव हो सके।
“पाँच मूल लेनदेन” सीमा दूसरा संकेत है। यह एक बहु-हस्ताक्षर आवश्यकता का संकेत देता है, जो इस बात के अनुरूप है कि Zilliqa उपयोगकर्ताओं को “समझौता किया गया” और नहीं में क्यों विभाजित कर सकता है। बाजारों के लिए, विभाजन महत्वपूर्ण है क्योंकि यह प्रवाह को आकार देता है। यदि केवल धारकों का एक उपसमुच्चय तत्काल जोखिम में है, तो आपको संकेंद्रित व्यवहार मिलता है, न कि एक समानबैंक दौड़.
परिदृश्य एक समाहित सुधार पथ है। एक सही किया गया ऐप जल्दी जारी होता है, Zilliqa 5+ लेनदेन समूह के लिए स्पष्ट अगले कदम जारी करता है, और एक्सचेंज रेल पहले के विराम अनुरोध के बाद सामान्य हो जाते हैं। उस मामले में, झटका मुख्य रूप से विश्वास और स्वदेशी Zilliqa साइनिंग में निकट-अवधि गतिविधि में विघटन के बारे में है, न कि ZIL हस्तांतरणीयता के व्यापक हानि के बारे में। पुष्टि एक जारी किया गया ऐप संस्करण होगा जो लेजर के साथ समन्वित हो और अद्यतन मार्गदर्शन हो जो क्रियान्वयन योग्य और पहले से लागू "सुरक्षात्मक उपायों" के साथ संगत हो।
दूसरा परिदृश्य अव्यवस्थित मध्य है। फिक्स टाइमलाइन लटकती है, मार्गदर्शन "इंतज़ार करें" रहता है, और एक्सचेंज जमा और निकासी को सीमित रखते हैं क्योंकि परिचालन जोखिम ऊंचा बना रहता है। यहीं पर तरलता के साइड-इफेक्ट्स सामने आते हैं। नए चोरी के खुलासों के बिना भी, सीमित रेलें स्प्रेड को चौड़ा कर सकती हैं, बढ़ा सकती हैं।स्लिपेज, और मूल्य खोज को अधिक अस्थिर बना देगा क्योंकि कम स्थान प्रवाह को संग्रहित कर सकते हैं। पुष्टि जारी करने के समय पर निरंतर अनिश्चितता होगी और यह स्पष्ट बयान नहीं होगा कि उपयोगकर्ताओं को कब कुंजी बदलनी चाहिए या माइग्रेट करना चाहिए।
दृश्य तीन हानि प्रकटीकरण के माध्यम से वृद्धि है। यदि Zilliqa बाद में ठंडी वॉलेट चोरी की मात्रा निर्धारित करता है या Ledger ऐप की कमजोरियों से जुड़े अतिरिक्त नुकसान की पुष्टि करता है, तो बाजार इस घटना को "संभावित जोखिम" से "वास्तविक नुकसान" में पुनर्मूल्यांकन करेगा। वृद्धि के लिए अमान्यकरण बिंदु सरल है: कोई अतिरिक्त नुकसान का प्रकटीकरण नहीं और स्पष्ट उपयोगकर्ता निर्देशों के साथ एक समाधान भेजा गया।
मुख्य सिद्धांत यह है कि Zilliqa के ऑनचेन-सिग्नेचर की रिकवरी चेतावनी इसे एक समय-संवेदनशील कस्टडी झटका बना देती है जो तरलता में फैल सकता है यदि एक्सचेंज रेल और सुधार का समय सीमित रहता है, और यह पुष्टि होगी यदि सुधार और मार्गदर्शन में देरी होती है जबकि जमा और निकासी की पहुंच सीमित रहती है।