
Zilliqa cảnh báo lỗi ứng dụng Ledger có thể lộ khóa riêng
Người dùng đã thực hiện 5+ giao dịch Zilliqa gốc trên Ledger được coi là bị xâm phạm khi một biện pháp khắc phục có phối hợp đang được chuẩn bị.
Zilliqa đã công bố một lỗ hổng trong ứng dụng Ledger của mình mà họ cho rằng có thể cho phép kẻ tấn công tái tạo các khóa riêng tư bằng cách sử dụng dữ liệu chữ ký trên chuỗi công khai. Nhóm đã thông báo cho người dùng đã ký ít nhất năm giao dịch Zilliqa gốc trên Ledger rằng họ nên chờ hướng dẫn thêm trong khi một ứng dụng đã được sửa chữa đang được chuẩn bị với Ledger.
Điểm chính
- Một lỗi trong ứng dụng Ledger của Zilliqa có thể cho phépkhóa riêng tưđược khôi phục từ các chữ ký trên chuỗi công khai, Zilliqa cảnh báo.
- Vấn đề xuất phát từ các chữ ký được tạo ra với các nonce tạm thời yếu đi một cách dự đoán, một điều kiện có thể làm cho việc khôi phục khóa trở nên khả thi từ nhiều chữ ký.
- Zilliqa đã đánh dấu bất kỳ người dùng nào đã ký ít nhất năm giao dịch Zilliqa gốc với thiết bị Ledger là bị xâm phạm và yêu cầu họ chờ hướng dẫn thêm.
- Các công cụ tương thích EVM để giao dịch ZIL không bị ảnh hưởng, và một phiên bản ứng dụng Ledger đã được sửa chữa đang được chuẩn bị phối hợp với Ledger.
Zilliqa Cảnh Báo Lỗi Ký Ứng Dụng Ledger Có Thể Phơi Bày Khóa Riêng Tư
Zilliqa đã đặt ra một loại rủi ro giám sát rất cụ thể. Mạng lưới cho biết một lỗ hổng trong ứng dụng Ledger của Zilliqa có thể cho phép kẻ tấn công khôi phục các khóa riêng tư của người dùng bằng cách sử dụng dữ liệu trên chuỗi công khai.
Khung cảnh đó quan trọng vì nó không phải là thông điệp thông thường “thiết bị của bạn đã bị xâm phạm” hoặc “bạn đã nhấp vào một liên kết xấu”.liên kết” sự cố. Nếu khóa riêng có thể được tái tạo từ các chữ ký đã có trên chuỗi, bề mặt tấn công trở thành lịch sử. Các chữ ký là công khai, và việc phân tích có thể được thực hiện mà không cần chạm vào phần cứng của nạn nhân.
Zilliqa cũng cho biết “các biện pháp bảo vệ đã được thực hiện để ngăn chặn tổn thất thêm” và “một kế hoạch khắc phục phối hợp đang được hoàn thiện.” Sự cấp bách ở đây là rõ ràng. Nếu việc phục hồi quan trọng có thể xảy ra từ các hoạt động trước đó, thời gian trở thành một biến số, và nhiệm vụ của người phòng thủ là giảm thiểu khoảng thời gian mà kẻ tấn công có thể hành động trên dữ liệu đã có sẵn.
Sự tiết lộ này cũng diễn ra ngay sau khi Zilliqa yêu cầu các sàn giao dịch tạm thời ngừng việc gửi và rút ZIL do một lỗ hổng bảo mật riêng biệt đã dẫn đến việc đánh cắp một số lượng ZIL không được tiết lộ từ mộtví lạnhViệc sắp xếp đó giữ rủi ro vận hành luôn ở vị trí trung tâm đối với bất kỳ ai giao dịch ZIL hoặc quản lý dòng thanh toán.
Cách các Nonces Tạm Thời Dễ Dự Đoán Biến Chữ Ký Công Khai Thành Rủi Ro Khôi Phục Khóa
Zilliqa cho rằng nguyên nhân gốc rễ là do một điểm yếu trong việc ký kết bên trong ứng dụng: “Lỗ hổng này khiến các chữ ký được tạo ra với các nonce tạm thời yếu một cách dự đoán được, từ đó kẻ tấn công có thể khôi phục được khóa riêng của người ký.”
Ở mức độ cao, một nonce tạm thời là một giá trị ngẫu nhiên chỉ sử dụng một lần trong quá trình ký kết mật mã. Mục đích chính là nó phải không thể đoán trước và thực sự duy nhất cho mỗi chữ ký. Khi nonce đó bị yếu đi theo cách có thể đoán trước, chữ ký có thể rò rỉ thông tin về khóa riêng.
Hiệu ứng bậc hai là phần mà các nhà giao dịch nên nội tâm hóa. Bởi vì chữ ký được nhúng trong các giao dịch, và các giao dịch là công khai, nguyên liệu thô cho cuộc tấn công đã nằm sẵn trong dữ liệu onchain. Điều đó có nghĩa là rủi ro không chỉ giới hạn ở một điểm cuối bị xâm phạm hoặc một sự kiện lừa đảo đơn lẻ.
Nó có thể bị khai thác bằng cách phân tích các chữ ký trước đó ở quy mô lớn, và chi phí của kẻ tấn công chủ yếu là tính toán và nhắm mục tiêu.
Ngôn ngữ riêng của Zilliqa ngụ ý rằng khả năng khai thác liên quan đến bộ chữ ký, chứ không phải đến một tương tác trực tiếp với người dùng. Đó là lý do tại sao điều này nghe như một cú sốc về quyền giữ chứ không phải một báo cáo lỗi “vá ứng dụng của bạn” điển hình.
Ai Được Xem Là Bị Xâm Phạm: Ngưỡng Giao Dịch Ledger Bản Địa 5+
Zilliqa đã vạch ra một ranh giới rõ ràng về những ai được coi là bị lộ. Người dùng đã ký ít nhất năm giao dịch Zilliqa bản địa bằng thiết bị Ledger được coi là bị xâm phạm, và họ đã được khuyên “chờ hướng dẫn thêm trước khi thực hiện bất kỳ hành động nào.”
Ngưỡng “năm giao dịch” đang thực hiện rất nhiều công việc. Nó gợi ý rằng cuộc tấn công cần nhiều chữ ký để phân tích, điều này tạo ra một phân khúc sạch giữa những người dùng Ledger bản địa có khả năng bị lộ và những người khác. Nếu bạn chưa bao giờ sử dụng ứng dụng Ledger để ký Zilliqa bản địa, thông báo không mô tả bạn.
Zilliqa cũng đã thu hẹp bán kính tác động bằng cách tuyên bố rằng người dùng giao dịch ZIL thông qua công cụ tương thích EVM không bị ảnh hưởng. Thực tế, điều đó có nghĩa là bất kỳ sự thay đổi hành vi ngay lập tức nào nên tập trung vào hoạt động giao dịch Zilliqa bản địa và giữa những người dùng Ledger bản địa, thay vì trên mọi lộ trình mà ZIL có thể di chuyển.
Hướng dẫn chờ đợi cũng là một tín hiệu. Khi một đội ngũ nói với những người dùng có khả năng bị xâm phạm không nên hành động ngay, thường có nghĩa là họ đang cố gắng quản lý phản ứng một cách trung tâm, có thể để tránh những động thái khóa hỗn loạn, những bước đi sai lầm, hoặc một cơn lũ giao dịch có thể tạo ra các chế độ thất bại mới.
Zilliqa đã kết hợp hướng dẫn đó với tuyên bố rằng các biện pháp bảo vệ đã được thực hiện, củng cố rằng họ đang cố gắng kiểm soát thời gian.
Tín hiệu Ngắn Hạn: Thời Gian Sửa Chữa, Đường Dẫn Giao Dịch, và Bất Kỳ Thông Báo Mất Mát Theo Sau Nào
Các đầu vào có liên quan đến thị trường tiếp theo là hoạt động, không phải triết lý.
Đầu tiên là thời gian phát hành và chi tiết phiên bản cho ứng dụng Ledger Zilliqa đã được sửa, mà Zilliqa cho biết sẽ được công bố phối hợp với Ledger. Sự phối hợp là một yếu tố phụ thuộc, và cho đến khi có một phiên bản được phát hành, thị trường đang giao dịch trong sự không chắc chắn.
Thứ hai là hướng dẫn cập nhật cho nhóm Zilliqa được gán là bị xâm phạm. Câu hỏi chính là liệu Zilliqa cuối cùng có khuyến nghị các bước xoay vòng khóa hoặc di chuyển hay không, và trình tự mà nó muốn người dùng theo dõi. Hướng dẫn hiện tại là rõ ràng: chờ đợi.
Thứ ba là trạng thái đường trao đổi. Yêu cầu trước đó của Zilliqa rằng các sàn giao dịch tạm dừng việc gửi và rút ZIL sau vụ trộm ví lạnh là một ràng buộc thanh khoản trực tiếp nếu nó tiếp tục. Việc kích hoạt lại sẽ giảm bớt sự ma sát. Các hạn chế thêm sẽ thắt chặt nó.
Thứ tư là tiết lộ tổn thất. Số lượng ZIL bị đánh cắp từ ví lạnh vẫn chưa được tiết lộ, và chưa có thông tin định lượng nào về bất kỳ tổn thất xác nhận nào khác liên quan đến lỗ hổng ứng dụng Ledger. Bất kỳ con số cứng nào ở đây sẽ thay đổi cách mà các bàn giao dịch mô hình hóa sự dư thừa cung và hành vi của đối tác.
Hành động giá đã mềm vào thời điểm tiết lộ. Tại thời điểm công bố, ZIL giao dịch trên $0.0024, giảm 1.5% trong 24 giờ và giảm 17% trong tuần qua, theo CoinMarketCap. Trong bối cảnh đó, các bản cập nhật bảo mật gia tăng có thể hoạt động nhưcác yếu tố kích thíchbiến động vì vị thế đã rất mong manh.
Đây là một cú sốc về quyền sở hữu với các tác động về thanh khoản, không chỉ là một báo cáo lỗi.
Tôi đang coi đây là một sự kiện quyền sở hữu trước tiên và một vấn đề phần mềm thứ hai, vì tuyên bố của chính Zilliqa là các khóa riêng có thể được khôi phục bằng cách sử dụng dữ liệu trên chuỗi công khai. Đó là dòng mà thay đổi mô hình rủi ro. Nếu kẻ tấn công có thể làm việc từ các chữ ký lịch sử, mối đe dọa không bị giới hạn bởi việc xâm phạm một thiết bị hôm nay. Nó bị giới hạn bởi việc có đủ chữ ký để làm cho việc khôi phục khả thi.
Ngưỡng “năm giao dịch gốc” là dấu hiệu khác. Nó ngụ ý một yêu cầu chữ ký đa, điều này nhất quán với lý do tại sao Zilliqa có thể phân đoạn người dùng thành “bị xâm phạm” và không. Đối với các thị trường, việc phân đoạn quan trọng vì nó định hình dòng chảy. Nếu chỉ một phần nhỏ người nắm giữ đang gặp rủi ro ngay lập tức, bạn sẽ có hành vi tập trung, không phải mộtcuộc chạy ngân hàng đồng nhất.
Kịch bản một là con đường khắc phục có kiểm soát. Một ứng dụng đã được sửa lỗi được phát hành nhanh chóng, Zilliqa đưa ra các bước tiếp theo rõ ràng cho nhóm giao dịch 5+, và các đường giao dịch trở lại bình thường sau yêu cầu tạm dừng trước đó. Trong trường hợp đó, cú sốc chủ yếu liên quan đến niềm tin và sự gián đoạn hoạt động ngắn hạn trong việc ký Zilliqa gốc, chứ không phải là sự suy giảm rộng rãi khả năng chuyển nhượng ZIL.
Xác nhận sẽ là một phiên bản ứng dụng được phát hành phối hợp với Ledger cùng với hướng dẫn cập nhật có thể hành động và nhất quán với “các biện pháp bảo vệ” đã được thực hiện.
Kịch bản thứ hai là giai đoạn hỗn độn. Thời gian khắc phục bị trôi dạt, hướng dẫn vẫn là “chờ đợi,” và các sàn giao dịch tiếp tục hạn chế việc gửi và rút tiền vì rủi ro hoạt động vẫn ở mức cao. Đó là nơi mà các tác động phụ về thanh khoản xuất hiện.
Ngay cả khi không có thông tin về trộm cắp mới, các đường ray bị hạn chế có thể làm giãn khoảng cách, tăng cườngtrượt giá, và làm cho việc khám phá giá trở nên dao động hơn vì ít địa điểm có thể lưu trữ dòng chảy. Sự xác nhận sẽ tiếp tục là sự không chắc chắn về thời gian phát hành và không có tuyên bố rõ ràng về thời điểm người dùng nên thay đổi khóa hoặc di chuyển.
Kịch bản ba là leo thang thông qua việc công bố tổn thất. Nếu Zilliqa sau đó định lượng được vụ trộm ví lạnh hoặc xác nhận các tổn thất bổ sung liên quan đến lỗ hổng của ứng dụng Ledger, thị trường sẽ định giá lại sự cố từ “rủi ro tiềm ẩn” thành “thiệt hại đã xảy ra.” Điểm không hợp lệ cho việc leo thang rất đơn giản: không có tổn thất bổ sung được công bố và một bản sửa lỗi được phát hành kèm theo hướng dẫn rõ ràng cho người dùng.
Luận điểm chính là cảnh báo phục hồi khóa chữ ký trên chuỗi của Zilliqa biến điều này thành một cú sốc giám sát nhạy cảm với thời gian có thể lan sang tính thanh khoản nếu các đường giao dịch và thời gian khắc phục vẫn bị hạn chế, và điều này sẽ được xác nhận nếu việc sửa chữa và hướng dẫn chậm trễ trong khi quyền truy cập gửi và rút tiền vẫn bị hạn chế.