Uudised
Ledger Zilliqa rakenduse haavatavus 26.07.2026
Fokuseeritud turvaanalüüs: nonce-viga Zilliqa Ledgeri rakenduses võimaldab taastada privaatvõtme umbes 5 natiivse signatuuri põhjal – ja mida see tähendab riistvaraliste rahakottide kasutajatele regioonis.
19.–22. juulil selgus, et Zilliqa Ledgeri rakendus genereeris aastaid nõrku Schnorri nonce'e, võimaldades umbes 5 natiivse signatuuri põhjal sekunditega privaatvõtme taastada. Miks riistvaraline rahakott ei kaitsnud, kui palju see regiooni puudutab, kuidas reageerisid börsid (Upbit: ZIL ettevaatusabinõuna) ja mis jääb jälgimisnimekirja.
Pühapäev, 26. juuli 2026. See on fokuseeritud segmendi turvapublikatsioon, mitte igapäevane uudiste ülevaade. Põhjus tuleb ausalt välja öelda: viimase 24–48 tunni jooksul meie segmendis – krüptobörsid ja CASP, riistvaralised rahakotid, krüptokaardid ja maksuvahendid Balti ja Põhjamaade jaoks – ei ole tekkinud eraldi dateeritavat, täiesti värsket esmast uudist. Küll aga on nädala jooksul üks oluline, seni meie poolt katmata sündmus just segmendi teises kategoorias – riistvaralistes rahakottides: kriitiline haavatavus Zilliqa Ledgeri rakenduses, mis võimaldab taastada kasutaja privaatvõtme. Sündmuse tuum arenes 19.–22. juulil, seega käsitleme seda kui selle nädala peamist turvateemat süvendatud selgituse, regionaalse konteksti ja jälgimisnimekirjaga, mitte kui "eilset" uudist.
Mis juhtus
- juulil täheldati ahelas aktiivsust, mis vastas aktiivsele ekspluateerimisele; 21. juulil kinnitas Zilliqa meeskond põhjuse ja peatas natiivsed (mitte-EVM) tehingud võrgus, kuid 22. juulil avaldas ametliku teate. Probleem on spetsiifiline: see puudutab Zilliqa ametlikku Ledgeri rakendust ja viisi, kuidas see genereerib Schnorri signatuure natiivsetele Zilliqa tehingutele secp256k1 kõveral.
Tehniliselt on viga nonce'i (ühekordne juhuslik väärtus) genereerimises. Rakendus lõi 40 baiti juhuslikkust ja redutseeris tulemuse kõvera järjekorra mooduli järgi, kuid seejärel kopeeris nonce'i puhvrisse vale 32-baidise vahemiku – säilitades kaheksa nulliga täidetud baiti ja jättes välja kaheksa baiti tegelikku entroopiat. Tulemusena olid iga nonce'i ülemised 64 bitti fikseeritud nullile (st k < 2¹⁹²). Selline ennustatavus on saatuslik: ründaja, kellel on umbes viis või enam natiivset signatuuri samalt võtmelt, saab standardsete võrgu redutseerimise (lattice reduction) meetoditega taastada privaatvõtme – sekunditega, tavalisel riistvaral.
Haavatavus eksisteeris alates 2019. aastast ja puudutab ainult natiivseid, Ledgeriga allkirjastatud Zilliqa tehinguid. See ei puuduta EVM-ühilduvaid tehinguid ega ka teeke zilliqa-js, gozilliqa-sdk ja pyzil. Probleemi aitas jälgida ja avastada börs KuCoin.
Miks riistvaraline rahakott siin ei kaitsnud
See juhtum on meie regiooni kasutajatele oluline just seetõttu, et see õõnestab lihtsustatud eeldust "kui kasutan riistvaralist rahakotti, olen turvaline". Haavatavus ei ole Ledgeri turvaelemendis (secure element) ega seadme operatsioonisüsteemis – see on konkreetses krüptovaluuta allkirjastamise rakenduses, mis seadmel töötab. Riistvaraline rahakott hoidis võtit õigesti isoleerituna, kuid selle loodud signatuurid ise lekitasid piisavalt teavet, et võti taastada.
Praktiline õppetund on see, et riistvaralise rahakoti turvalisus on sama tugev kui iga mündi allkirjastamise kood. Ledger, Trezor, BitBox, Coldcard ja Tangem kõik tuginevad eraldi rakendustele või püsivara moodulitele konkreetsete võrkude jaoks, ja viga krüptograafilises implementatsioonis – eriti nonce'i genereerimises – võib täielikult mööda minna seadme füüsilisest isolatsioonist. Nonce'i kordumine ja nõrgad nonce'i probleemid ei ole uued; need on ajalooliselt purustanud nii tarkvara- kui ka riistvara allkirjastajaid. Uus on siin konkreetne, dateeritav juhtum reaalses, laialdaselt kasutatavas ökosüsteemis.
Mõju regiooni kasutajatele
Otsene mõju Balti ja Põhjamaades on tõenäoliselt piiratud: Zilliqa natiivsete varade osakaal regiooni erakasutajate portfellides on väike võrreldes Bitcoini, Ethereumi või suuremate stabiilsete müntidega. Kuid Ledger on üks levinumaid riistvaralisi rahakotte regiooni erakasutajate enesehalduses ja pärast MiCA üleminekuperioodi lõppu 1. juulil on osa kasutajaid börsidelt otse enesehaldusele üle läinud. Seetõttu kehtib põhimõtteline õppetund laialdaselt, isegi kui konkreetne vara – mitte.
Nendele harvadele regiooni kasutajatele, kes on tõepoolest allkirjastanud natiivseid Zilliqa tehinguid Ledgeriga, on olukord tõsine: kui ühest võtmest on ahelas umbes viis või enam sellist signatuuri, loetakse võti kompromiteerituks. Parandatud rakendus ei taasta turvalisust võtmetele, mis on juba ahelas registreeritud signatuuridele avatud – hilisem parandus hoiab ära tulevased signatuurid, kuid ei tühista varasemat leket.
Börside reaktsioon
Börs Upbit reageeris rangelt, märkides ZIL-i "ettevaatusabinõuna" (cautionary asset) nii KRW kui ka BTC kauplemispaarides, peatades sissemaksed ja väljamaksed ning hoiatades, et kauplemistoetus võidakse täielikult lõpetada, kui probleemi kiiresti ei lahendata. KuCoin, nagu mainitud, osales põhjuse jälgimises. Ei Zilliqa ega börsid pole avaldanud, kui palju privaatvõtmeid tegelikult kompromiteeriti või milline on dollari kogukahju. Regiooni börside otsene kaasatus ei ole seni dokumenteeritud, kuid regiooni kasutajatel, kes hoiavad ZIL-i välistel platvormidel, tasub kontrollida vastavate platvormide teateid sissemaksete/väljamaksete staatuse kohta.
Jälgimisnimekiri
Mitu küsimust jäävad lahtiseks ja on lähiajal tähelepanu väärt. Esiteks, parandatud Ledgeri rakenduse väljalaskekuupäev: Zilliqa märkis, et korrigeeritud versioon täislaiusega nonce'i genereerimisega on ette valmistatud koostöös Ledgeriga, kuid väljalaske üksikasjad teatatakse eraldi. Teiseks, natiivsete tehingute taastamine Zilliqa võrgus ja täielik taastamisprotseduur, mis selle artikli kirjutamise ajal veel avaldatud ei ole. Kolmandaks, kas teised börsid järgivad Upbiti eeskuju ZIL-i piirangutega. Neljandaks ja laiemalt – kas Ledger või teised riistvaraliste rahakottide tootjad rakendavad kolmandate osapoolte mündirakenduste allkirjastamise koodile lisakontrolle, sest see juhtum toob esile just selle usaldusahela lüli.
Mida teha regiooni kasutajal
Kasutajatele, kes on Ledgeriga allkirjastanud natiivseid Zilliqa tehinguid, on Zilliqa ametlik soovitus oodata meeskonna juhiseid enne mis tahes tegevust, sest vahendite vale liigutamine kompromiteeritud keskkonnas võib kiirendada nende kaotamist. Laiemale publikule, kes Zilliqat ei kasuta, on praktiline tegevus kontseptuaalne: hoida riistvaralise rahakoti püsivara ja mündirakendused ajakohastatuna, jälgida tootjate ja võrkude ametlikke turvateateid ning mitte pidada riistvaralist rahakotti absoluutseks garantiiks – see kaitseb võtit eksfiltratsiooni eest, kuid ei kaitse vigade eest allkirjastamise implementatsioonis. Diversifitseerimine rahakotimudelite vahel ja tähelepanu ametlikele CVE-dele ja turvateadetele jääb mõistlikuks praktikaks.
Allikad
- Zilliqa ametlik teade (X, 2026-07-22) – Nonce-Generation Vulnerability in the Zilliqa Ledger App
- Ledger – ametlik blogi ja turvateated
- The Crypto Times – Zilliqa Reveals Five-Year Ledger Wallet Vulnerability Exposing Private Key (2026-07-22)
- CryptoSlate – Zilliqa says roughly 5 native Ledger signatures can expose a key (2026-07-24)
- crypto.news – Zilliqa Ledger app flaw exposes private keys, halts ZIL transfers (2026-07-23)
- BlockchainReporter – Zilliqa Ledger App Flaw Exposes Private Keys; Upbit Flags ZIL As Cautionary Asset (2026-07-22)