7月22日消息,据Zilliqa公告,Zilliqa 在 Ledger 应用中发现影响原生(非 EVM)ZIL 交易 Schnorr 签名的严重随机数漏洞,导致生成的临时随机数高 64 位恒为 0,攻击者可利用约 5 笔相关链上交易签名在数秒内恢复私钥。该缺陷自 2019 年起存在于所有版本 Zilliqa Ledger 应用,目前原生交易已暂停,受影响密钥
7月22日消息,据Zilliqa公告,Zilliqa 在 Ledger 应用中发现影响原生(非 EVM)ZIL 交易 Schnorr 签名的严重随机数漏洞,导致生成的临时随机数高 64 位恒为 0,攻击者可利用约 5 笔相关链上交易签名在数秒内恢复私钥。该缺陷自 2019 年起存在于所有版本 Zilliqa Ledger 应用,目前原生交易已暂停,受影响密钥