Opening hours 8:30 – 23:30

150 150

Уязвимость в Zilliqa Ledger позволяет восстановить приватные ключи

22.07.2026
Уязвимость Zilliqa Ledger: восстановление приватных ключей через ончейн-данные

Обнаружена критическая уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая позволяет злоумышленникам восстановить приватные ключи пользователей, используя публичные данные блокчейна. Проблема связана с недостаточной энтропией при генерации ключей в приложении Zilliqa Ledger.

Как работает атака?

Исследователи безопасности выяснили, что при создании кошелька Zilliqa через Ledger приложение использует предсказуемый источник случайности. Это позволяет злоумышленнику, имея доступ к публичным транзакциям и адресам, вычислить приватный ключ. Атака не требует физического доступа к устройству — достаточно проанализировать ончейн-данные.

Что делать пользователям?

Владельцам ZIL, использующим Ledger, рекомендуется немедленно прекратить использование затронутого приложения и создать новый кошелек с помощью обновленной версии. Также следует перевести средства на новый адрес. Ledger уже выпустил исправление, но пользователи должны вручную обновить приложение.

Эта уязвимость подчеркивает важность проверки безопасности криптокошельков и своевременного обновления ПО. Для обмена криптовалют в Москве обращайтесь в наш обменный пункт — мы гарантируем безопасность и выгодные курсы USDT, Bitcoin и других активов.