
Обнаружена критическая уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая позволяет злоумышленникам восстановить приватные ключи пользователей, используя публичные данные блокчейна. Проблема связана с недостаточной энтропией при генерации ключей в приложении Zilliqa Ledger.
Как работает атака?
Исследователи безопасности выяснили, что при создании кошелька Zilliqa через Ledger приложение использует предсказуемый источник случайности. Это позволяет злоумышленнику, имея доступ к публичным транзакциям и адресам, вычислить приватный ключ. Атака не требует физического доступа к устройству — достаточно проанализировать ончейн-данные.
Что делать пользователям?
Владельцам ZIL, использующим Ledger, рекомендуется немедленно прекратить использование затронутого приложения и создать новый кошелек с помощью обновленной версии. Также следует перевести средства на новый адрес. Ledger уже выпустил исправление, но пользователи должны вручную обновить приложение.
Эта уязвимость подчеркивает важность проверки безопасности криптокошельков и своевременного обновления ПО. Для обмена криптовалют в Москве обращайтесь в наш обменный пункт — мы гарантируем безопасность и выгодные курсы USDT, Bitcoin и других активов.

