Uutiset
Ledger Zilliqa -sovelluksen haavoittuvuus 26.07.2026
Kohdennettu turvallisuusanalyysi: nonce-virhe Zilliqa Ledger -sovelluksessa mahdollistaa yksityisen avaimen palauttamisen noin viidestä natiivista allekirjoituksesta - ja mitä se tarkoittaa laitteistolompakoiden käyttäjille alueella.
Heinäkuun 19.-22. päivinä paljastui, että Zilliqa Ledger -sovellus oli vuosien ajan luonut heikkoja Schnorr-nonceja, mikä mahdollisti yksityisen avaimen palauttamisen noin viidestä natiivista allekirjoituksesta sekunneissa. Miksi laitteistolompakko ei suojannut, miten tämä vaikuttaa alueeseen, miten pörssit reagoivat (Upbit: ZIL varoitusluokan omaisuus) ja mitä jää tarkkailulistalle.
Sunnuntai, 26. heinäkuuta 2026. Tämä on kohdennettu turvallisuusjulkaisu, ei päivittäinen uutiskatsaus. Syy on mainittava rehellisesti: viimeisten 24-48 tunnin aikana omalla segmentillämme - kryptopörssit ja CASP, laitteistolompakot, kryptokortit ja verotyökalut Baltiassa ja Pohjoismaissa - ei ole syntynyt erikseen ajoitettavissa olevaa, täysin tuoretta ensisijaista uutista. Sen sijaan viikon aikana on tapahtunut yksi merkittävä, tähän asti käsittelemätön tapahtuma juuri segmentin toisessa kategoriassa - laitteistolompakoissa: kriittinen haavoittuvuus Zilliqa Ledger -sovelluksessa, joka mahdollistaa käyttäjän yksityisen avaimen palauttamisen. Tapahtuman ydin sijoittui heinäkuun 19.-22. päiville, joten käsittelemme sitä tämän viikon pääasiallisena turvallisuusaiheena syvällisellä selityksellä, alueellisella kontekstilla ja tarkkailulistalla, emme "eilisen" uutisena.
Mitä tapahtui
Heinäkuun 19. päivänä ketjussa havaittiin aktiivista hyväksikäyttöä vastaavaa toimintaa; heinäkuun 21. päivänä Zilliqa-tiimi vahvisti syyn ja keskeytti natiivit (ei-EVM) transaktiot verkossa, ja heinäkuun 22. päivänä julkaisi virallisen tiedotteen. Ongelma on spesifinen: se koskee Zilliqan virallista Ledger-sovellusta ja tapaa, jolla se luo Schnorr-allekirjoituksia natiiveille Zilliqa-transaktioille secp256k1-käyrällä.
Teknisesti virhe on noncen (kertakäyttöinen satunnaisarvo) luomisessa. Sovellus loi 40 tavua satunnaisuutta ja pelkisti tuloksen käyrän järjestyksen modulin mukaan, mutta kopioi sitten väärän 32 tavun alueen nonce-puskuriin - säilyttäen kahdeksan nollatäytebittiä ja hyläten kahdeksan tavua todellista entropiaa. Tämän seurauksena jokaisen noncen yläosan 64 bittiä olivat kiinteästi nollassa (eli k < 2¹⁹²). Tällainen ennustettavuus on kohtalokasta: hyökkääjä, jolla on noin viisi tai useampi natiivi allekirjoitus samasta avaimesta, voi palauttaa yksityisen avaimen standardeilla hilapelkistysmenetelmillä - sekunneissa, tavallisella laitteistolla.
Haavoittuvuus on ollut olemassa vuodesta 2019 ja koskee vain natiiveja, Ledgerillä allekirjoitettuja Zilliqa-transaktioita. Se ei koske EVM-yhteensopivia transaktioita eikä zilliqa-js-, gozilliqa-sdk- ja pyzil-kirjastoja. Ongelman jäljittämisessä auttoi KuCoin-pörssi.
Miksi laitteistolompakko ei suojannut tässä tapauksessa
Tämä tapaus on tärkeä alueemme käyttäjille juuri siksi, että se horjuttaa yksinkertaistettua oletusta "jos käytän laitteistolompakkoa, olen turvassa". Haavoittuvuus ei ole Ledgerin turvaelementissä (secure element) tai laitteen käyttöjärjestelmässä - se on laitteella toimivassa tietyn kryptovaluutan allekirjoitussovelluksessa. Laitteistolompakko säilytti avaimen oikein eristettynä, mutta sen luomat allekirjoitukset vuotivat itsessään riittävästi tietoa avaimen palauttamiseksi.
Käytännön opetus on, että laitteistolompakon turvallisuus on yhtä vahva kuin kunkin kolikon allekirjoituskoodi. Ledger, Trezor, BitBox, Coldcard ja Tangem kaikki luottavat erillisiin sovelluksiin tai laiteohjelmistomoduuleihin tietyille verkoille, ja virhe kryptografisessa toteutuksessa - erityisesti noncen luomisessa - voi täysin ohittaa laitteen fyysisen eristyksen. Noncen toistuminen ja heikot nonce-ongelmat eivät ole uusia; ne ovat historiallisesti murtaneet sekä ohjelmisto- että laitteistoallekirjoittajia. Uutta tässä on konkreettinen, ajoitettavissa oleva tapaus todellisessa, laajalti käytetyssä ekosysteemissä.
Vaikutus alueen käyttäjiin
Suora vaikutus Baltiassa ja Pohjoismaissa on todennäköisesti rajallinen: Zilliqan natiivien varojen osuus alueen yksityisten käyttäjien salkuissa on pieni verrattuna Bitcoiniin, Ethereumiin tai suurimpiin stablecoineihin. Kuitenkin Ledger on yksi yleisimmistä laitteistolompakoista alueen yksityisessä itsevarastoinnissa, ja MiCA-siirtymäkauden päätyttyä 1. heinäkuuta osa käyttäjistä on siirtynyt pörsseistä suoraan itsevarastointiin. Siksi periaatteellinen opetus pätee laajasti, vaikka tietty omaisuus ei.
Niille harvoille alueen käyttäjille, jotka ovat todella allekirjoittaneet natiiveja Zilliqa-transaktioita Ledgerillä, tilanne on vakava: jos yhdestä avaimesta on ketjussa noin viisi tai useampi tällainen allekirjoitus, avainta pidetään vaarantuneena. Korjattu sovellus ei palauta turvallisuutta avaimille, jotka ovat jo altistuneet ketjussa rekisteröidyille allekirjoituksille - myöhempi korjaus estää tulevat allekirjoitukset, mutta ei kumoa menneitä vuotoja.
Pörssien reaktio
Upbit-pörssi reagoi tiukasti, merkitsemällä ZIL:n "varoitusluokan omaisuudeksi" (cautionary asset) sekä KRW- että BTC-kauppapareissa, keskeyttämällä talletukset ja nostot ja varoittamalla, että kaupankäyntituki saatetaan lopettaa kokonaan, jos ongelmaa ei korjata nopeasti. KuCoin, kuten mainittiin, osallistui syyn jäljittämiseen. Zilliqa tai pörssit eivät ole julkistaneet, kuinka monta yksityistä avainta on todellisuudessa vaarantunut tai mikä on kokonaistappio dollareissa. Alueen pörssien suoraa osallistumista ei ole toistaiseksi dokumentoitu, mutta alueen käyttäjien, jotka pitävät ZIL:ää ulkoisilla alustoilla, kannattaa tarkistaa kyseisten alustojen ilmoitukset talletusten/nostojen tilasta.
Tarkkailulista
Useita kysymyksiä jää avoimeksi ja ovat huomionarvoisia lähipäivinä. Ensinnäkin, korjatun Ledger-sovelluksen julkaisupäivä: Zilliqa ilmoitti, että korjattu versio täyden leveyden noncen luomisella on valmisteltu yhteistyössä Ledgerin kanssa, mutta julkaisun yksityiskohdista ilmoitetaan erikseen. Toiseksi, natiivien transaktioiden jatkaminen Zilliqa-verkossa ja täydellinen palautusprosessi, jota ei ole vielä julkaistu tämän artikkelin kirjoitushetkellä. Kolmanneksi, seuraavatko muut pörssit Upbitin esimerkkiä ZIL-rajoituksilla. Neljänneksi ja laajemmassa mittakaavassa - ottavatko Ledger tai muut laitteistolompakoiden valmistajat käyttöön lisätarkistuksia kolmannen osapuolen kolikkosovellusten allekirjoituskoodille, sillä tämä tapaus korostaa juuri tätä luottamuksen ketjun osaa.
Mitä alueen käyttäjän tulee tehdä
Käyttäjille, jotka ovat allekirjoittaneet natiiveja Zilliqa-transaktioita Ledgerillä, Zilliqan virallinen suositus on odottaa tiimin ohjeita ennen mitään toimenpiteitä, sillä varojen virheellinen siirtäminen vaarantuneessa ympäristössä voi nopeuttaa niiden menettämistä. Laajemmalle yleisölle, joka ei käytä Zilliqaa, käytännön toimenpide on käsitteellinen: pitää laitteistolompakon laiteohjelmisto ja kolikkosovellukset ajan tasalla, seurata valmistajien ja verkkojen virallisia turvallisuustiedotteita eikä pitää laitteistolompakkoa absoluuttisena takuuna - se suojaa avainta vuodolta, mutta ei suojaa virheiltä allekirjoituksen toteutuksessa. Monipuolistaminen lompakkomallien välillä ja huomio virallisiin CVE- ja turvallisuustiedotteisiin pysyvät järkevinä käytäntöinä.
Lähteet
- Zilliqan virallinen tiedote (X, 2026-07-22) - Nonce-Generation Vulnerability in the Zilliqa Ledger App
- Ledger - virallinen blogi ja turvallisuustiedotteet
- The Crypto Times - Zilliqa Reveals Five-Year Ledger Wallet Vulnerability Exposing Private Key (2026-07-22)
- CryptoSlate - Zilliqa says roughly 5 native Ledger signatures can expose a key (2026-07-24)
- crypto.news - Zilliqa Ledger app flaw exposes private keys, halts ZIL transfers (2026-07-23)
- BlockchainReporter - Zilliqa Ledger App Flaw Exposes Private Keys; Upbit Flags ZIL As Cautionary Asset (2026-07-22)