Nyheder
Ledger Zilliqa app sårbarhed 26.07.2026
Fokuseret sikkerhedsanalyse: nonce-fejl i Zilliqa Ledger-appen tillader gendannelse af privat nøgle fra ~5 native signaturer – og hvad det betyder for hardware-wallet-brugere i regionen.
Mellem den 19. og 22. juli blev det afsløret, at Zilliqa Ledger-appen i årevis har genereret svage Schnorr nonces, hvilket tillader gendannelse af den private nøgle fra ~5 native signaturer på få sekunder. Hvorfor hardware-wallet'en ikke beskyttede, hvor meget det påvirker regionen, hvordan børserne reagerede (Upbit: ZIL som forsigtighedsaktiv) og hvad der forbliver på overvågningslisten.
Søndag den 26. juli 2026. Dette er en fokuseret sikkerhedspublikation for et specifikt segment, ikke en daglig nyhedsoversigt. Årsagen skal ærligt nævnes: inden for de seneste 24-48 timer er der ikke opstået nogen særskilt, helt frisk primær nyhed i vores segment – krypto-børser og CASP, hardware-wallets, krypto-kort og skatteværktøjer for Baltikum og Norden. Til gengæld har der inden for ugen været en betydelig, hidtil ubehandlet begivenhed i netop den anden kategori af segmentet – hardware-wallets: en kritisk sårbarhed i Zilliqa Ledger-appen, der tillader gendannelse af brugerens private nøgle. Kernen i begivenheden udfoldede sig mellem den 19. og 22. juli, så vi behandler det som ugens hovedsikkerhedsemne med en dybdegående forklaring, regional kontekst og en overvågningsliste, snarere end som en "gårsdagens" nyhed.
Hvad skete der
Den 19. juli blev der observeret aktivitet på kæden, der stemte overens med en aktiv udnyttelse; den 21. juli bekræftede Zilliqa-teamet årsagen og suspenderede native (ikke-EVM) transaktioner på netværket, og den 22. juli offentliggjorde de en formel meddelelse. Problemet er specifikt: det påvirker Zilliqas officielle Ledger-app og den måde, den genererer Schnorr-signaturer for native Zilliqa-transaktioner på secp256k1-kurven.
Teknisk set er fejlen i genereringen af nonce (en engangs tilfældighedsværdi). Appen skabte 40 bytes tilfældighed og reducerede resultatet modulo kurvens orden, men kopierede derefter et forkert 32-byte område ind i nonce-bufferen – bevarede otte nul-padding-bytes og kasserede otte bytes af faktisk entropi. Som et resultat var de øverste 64 bit af hver nonce fastsat til nul (dvs. k < 2¹⁹²). En sådan forudsigelighed er fatal: en angriber, der har omkring fem eller flere native signaturer fra den samme nøgle, kan med standard gitterreduktionsmetoder gendanne den private nøgle – på få sekunder, på almindelig hardware.
Sårbarheden har eksisteret siden 2019 og påvirker kun native, Ledger-signerede Zilliqa-transaktioner. Den påvirker ikke EVM-kompatible transaktioner eller bibliotekerne zilliqa-js, gozilliqa-sdk og pyzil. Børsen KuCoin hjalp med at opdage problemet ved at spore det.
Hvorfor hardware-wallet'en ikke beskyttede her
Denne sag er vigtig for brugere i vores region, netop fordi den underminerer den forenklede antagelse "hvis jeg bruger en hardware-wallet, er jeg sikker". Sårbarheden er ikke i Ledgers sikkerhedselement (secure element) eller enhedens operativsystem – den er i den specifikke kryptovaluta-signeringsapp, der kører på enheden. Hardware-wallet'en opbevarede korrekt nøglen isoleret, men de signaturer, den genererede, lækkede i sig selv tilstrækkelig information til at gendanne nøglen.
Den praktiske lære er, at en hardware-wallets sikkerhed er lige så stærk som signeringskoden for hver mønt. Ledger, Trezor, BitBox, Coldcard og Tangem er alle afhængige af separate apps eller firmware-moduler for specifikke netværk, og en fejl i den kryptografiske implementering – især i nonce-genereringen – kan fuldstændig omgå enhedens fysiske isolation. Gentagelse af nonce og svage nonce-problemer er ikke nye; de har historisk set kompromitteret både software- og hardware-signere. Det nye her er et specifikt, daterbart tilfælde i et reelt, udbredt økosystem.
Indvirkning på brugere i regionen
Den direkte indvirkning i Baltikum og Norden er sandsynligvis begrænset: andelen af native Zilliqa-aktiver i private brugeres porteføljer i regionen er lille sammenlignet med Bitcoin, Ethereum eller de største stablecoins. Dog er Ledger en af de mest udbredte hardware-wallets til privat selvopbevaring i regionen, og efter udløbet af MiCA-overgangsperioden den 1. juli er en del brugere flyttet fra børser direkte til selvopbevaring. Derfor gælder den principielle lære bredt, selvom det specifikke aktiv ikke gør.
For de få brugere i regionen, der faktisk har signeret native Zilliqa-transaktioner med Ledger, er situationen alvorlig: hvis der er omkring fem eller flere sådanne signaturer fra en enkelt nøgle på kæden, betragtes nøglen som kompromitteret. Den rettede app genopretter ikke sikkerheden for nøgler, der allerede er udsat for signaturer, der allerede er registreret på kæden – en senere rettelse forhindrer fremtidige signaturer, men annullerer ikke den tidligere lækage.
Børsernes reaktion
Børsen Upbit reagerede strengt og udpegede ZIL som et "forsigtighedsaktiv" (cautionary asset) i både KRW- og BTC-handelspar, suspenderede ind- og udbetalinger og advarede om, at handelsstøtten kunne blive helt afbrudt, hvis problemet ikke hurtigt blev løst. KuCoin, som nævnt, var involveret i at spore årsagen. Hverken Zilliqa eller børserne har offentliggjort, hvor mange private nøgler der faktisk er kompromitteret, eller hvad det samlede tab i dollars er. Regionale børsernes direkte involvering er hidtil ikke dokumenteret, men for brugere i regionen, der holder ZIL på eksterne platforme, er det værd at kontrollere de relevante platformes meddelelser om status for ind- og udbetalinger.
Overvågningsliste
Flere spørgsmål forbliver åbne og er værd at overveje i de kommende dage. For det første, udgivelsesdatoen for den rettede Ledger-app: Zilliqa angav, at en korrigeret version med fuld bredde nonce-generering er blevet forberedt i samarbejde med Ledger, men udgivelsesdetaljer vil blive annonceret separat. For det andet, genoptagelsen af native transaktioner på Zilliqa-netværket og den fulde genoprettelsesprocedure, som endnu ikke er offentliggjort på tidspunktet for denne artikels skrivning. For det tredje, om andre børser følger Upbits eksempel med ZIL-begrænsninger. For det fjerde og i et bredere perspektiv – om Ledger eller andre hardware-wallet-producenter implementerer yderligere kontroller for tredjeparts mønt-apps' signeringskode, da denne sag fremhæver netop dette led i tillidskæden.
Hvad skal en bruger i regionen gøre
For brugere, der har signeret native Zilliqa-transaktioner med Ledger, er Zilliqas officielle anbefaling at afvente teamets instruktioner, før der foretages handling, da forkert flytning af midler i et kompromitteret miljø kan fremskynde tabet af dem. For et bredere publikum, der ikke bruger Zilliqa, er den praktiske handling konceptuel: hold hardware-wallet-firmware og mønt-apps opdaterede, følg producenternes og netværkenes officielle sikkerhedsmeddelelser, og betragt ikke en hardware-wallet som en absolut garanti – den beskytter nøglen mod eksfiltrering, men beskytter ikke mod fejl i signeringsimplementeringen. Diversificering mellem wallet-modeller og opmærksomhed på officielle CVE'er og sikkerhedsmeddelelser forbliver en fornuftig praksis.
Kilder
- Zilliqa officiel meddelelse (X, 2026-07-22) - Nonce-Generation Vulnerability in the Zilliqa Ledger App
- Ledger - officiel blog og sikkerhedsmeddelelser
- The Crypto Times - Zilliqa Reveals Five-Year Ledger Wallet Vulnerability Exposing Private Key (2026-07-22)
- CryptoSlate - Zilliqa says roughly 5 native Ledger signatures can expose a key (2026-07-24)
- crypto.news - Zilliqa Ledger app flaw exposes private keys, halts ZIL transfers (2026-07-23)
- BlockchainReporter - Zilliqa Ledger App Flaw Exposes Private Keys; Upbit Flags ZIL As Cautionary Asset (2026-07-22)