Ziņas
Ledger Zilliqa app ievainojamība 26.07.2026
Fokusēta drošības analīze: nonce kļūda Zilliqa Ledger lietotnē ļauj no ~5 natīviem parakstiem atjaunot privāto atslēgu — un ko tas nozīmē aparatūras maku lietotājiem reģionā.
19.–22. jūlijā atklājās, ka Zilliqa Ledger lietotne gadiem ģenerēja vājus Schnorr nonce, ļaujot no ~5 natīviem parakstiem sekundēs atjaunot privāto atslēgu. Kāpēc aparatūras maks nepasargāja, cik tas skar reģionu, kā reaģēja biržas (Upbit: ZIL piesardzības aktīvs) un kas paliek vērošanas sarakstā.
Svētdiena, 2026. gada 26. jūlijs. Šī ir fokusēta segmenta drošības publikācija, nevis dienas ziņu apskats. Iemesls ir godīgi jānosauc: pēdējās 24–48 stundās mūsu segmentā — kripto biržas un CASP, aparatūras maki, kripto kartes un nodokļu rīki Baltijai un Ziemeļvalstīm — atsevišķi datējama, pilnīgi svaiga primāra ziņa nav radusies. Toties nedēļas ietvaros ir viens nozīmīgs, līdz šim mūsu neaptverts notikums tieši segmenta otrajā kategorijā — aparatūras (hardware) makos: kritiska ievainojamība Zilliqa Ledger lietotnē, kas ļauj atjaunot lietotāja privāto atslēgu. Notikuma kodols risinājās 19.–22. jūlijā, tāpēc to apstrādājam kā šīs nedēļas galveno drošības tēmu ar padziļinātu skaidrojumu, reģionālo kontekstu un vērošanas sarakstu, nevis kā "vakardienas" ziņu.
Kas notika
- jūlijā ķēdē tika novērota aktivitāte, kas atbilst aktīvai ekspluatācijai; 21. jūlijā Zilliqa komanda apstiprināja cēloni un apturēja natīvos (non-EVM) darījumus tīklā, bet 22. jūlijā publiskoja formālu paziņojumu. Problēma ir specifiska: tā skar Zilliqa oficiālo Ledger lietotni un veidu, kā tā ģenerē Schnorr parakstus natīvajiem Zilliqa darījumiem uz secp256k1 līknes.
Tehniski kļūda ir nonce (vienreizēja nejaušības vērtība) ģenerēšanā. Lietotne izveidoja 40 baitus nejaušības un reducēja rezultātu pēc līknes kārtas moduļa, bet pēc tam nonce buferī iekopēja nepareizu 32 baitu diapazonu — saglabājot astoņus nulles aizpildījuma baitus un atmetot astoņus baitus faktiskās entropijas. Rezultātā katra nonce augšējie 64 biti bija fiksēti nullē (proti, k < 2¹⁹²). Šāda paredzamība ir liktenīga: uzbrucējs, kuram ir aptuveni pieci vai vairāki natīvie paraksti no vienas un tās pašas atslēgas, ar standarta režģa redukcijas (lattice reduction) metodēm var atjaunot privāto atslēgu — sekundēs, uz ikdienišķas aparatūras.
Ievainojamība pastāvēja kopš 2019. gada un skar tikai natīvos, ar Ledger parakstītos Zilliqa darījumus. Tā neskar EVM saderīgos darījumus, kā arī bibliotēkas zilliqa-js, gozilliqa-sdk un pyzil. Problēmu, izsekojot to, palīdzēja atklāt birža KuCoin.
Kāpēc aparatūras maks šeit nepasargāja
Šis gadījums ir svarīgs mūsu reģiona lietotājiem tieši tāpēc, ka tas grauj vienkāršoto pieņēmumu "ja izmantoju aparatūras maku, esmu drošs". Ievainojamība nav Ledger drošības elementā (secure element) vai ierīces operētājsistēmā — tā ir konkrētās kriptovalūtas parakstīšanas lietotnē, kas darbojas uz ierīces. Aparatūras maks pareizi glabāja atslēgu izolētu, taču paraksti, ko tas radīja, paši par sevi noplūdināja pietiekami daudz informācijas, lai atslēgu atjaunotu.
Praktiskā mācība ir tā, ka aparatūras maka drošība ir tik stipra, cik stiprs ir katras monētas parakstīšanas kods. Ledger, Trezor, BitBox, Coldcard un Tangem visi paļaujas uz atsevišķām lietotnēm vai firmware moduļiem konkrētiem tīkliem, un kļūda kriptogrāfiskajā ieviešanā — īpaši nonce ģenerēšanā — var pilnībā apiet ierīces fizisko izolāciju. Nonce atkārtošanās un vājas nonce problēmas nav jaunas; tās vēsturiski ir sagrāvušas gan programmatūras, gan aparatūras parakstītājus. Jaunais šeit ir konkrēts, datējams gadījums reālā, plaši lietotā ekosistēmā.
Ietekme uz reģiona lietotājiem
Tiešā ietekme Baltijā un Ziemeļvalstīs, visticamāk, ir ierobežota: Zilliqa natīvo aktīvu īpatsvars reģiona privāto lietotāju portfeļos ir neliels salīdzinājumā ar Bitcoin, Ethereum vai lielākajām stabilajām monētām. Tomēr Ledger ir viens no izplatītākajiem aparatūras makiem reģiona privātajā pašglabāšanā, un pēc MiCA pārejas perioda beigām 1. jūlijā daļa lietotāju no biržām ir pārgājuši tieši uz pašglabāšanu. Tāpēc principiālā mācība attiecas plaši, pat ja konkrētais aktīvs — nē.
Tiem retajiem reģiona lietotājiem, kuri tiešām ir parakstījuši natīvos Zilliqa darījumus ar Ledger, situācija ir nopietna: ja no vienas atslēgas ķēdē ir aptuveni pieci vai vairāki šādi paraksti, atslēga uzskatāma par kompromitētu. Labotā lietotne neatjauno drošību atslēgām, kuras jau ir pakļautas jau ķēdē reģistrētiem parakstiem — vēlāks labojums novērš nākotnes parakstus, bet neatceļ pagātnes noplūdi.
Biržu reakcija
Birža Upbit reaģēja stingri, ZIL apzīmējot kā "piesardzības aktīvu" (cautionary asset) gan KRW, gan BTC tirdzniecības pāros, apturot iemaksas un izmaksas un brīdinot, ka tirdzniecības atbalsts varētu tikt pārtraukts pavisam, ja problēma netiks ātri novērsta. KuCoin, kā minēts, iesaistījās cēloņa izsekošanā. Ne Zilliqa, ne biržas nav publiskojušas, cik privāto atslēgu faktiski kompromitētas vai kāds ir kopējais zaudējums dolāros. Reģiona biržu tiešā iesaiste līdz šim nav dokumentēta, taču reģiona lietotājiem, kuri ZIL tur ārējās platformās, ir vērts pārbaudīt attiecīgās platformas paziņojumus par iemaksu/izmaksu statusu.
Vērošanas saraksts
Vairāki jautājumi paliek atklāti un ir vērā ņemami tuvākajās dienās. Pirmkārt, labotās Ledger lietotnes izlaišanas datums: Zilliqa norādīja, ka koriģēta versija ar pilnas platuma nonce ģenerēšanu ir sagatavota sadarbībā ar Ledger, taču izlaišanas detaļas tiks paziņotas atsevišķi. Otrkārt, natīvo darījumu atsākšana Zilliqa tīklā un pilna atkopšanas procedūra, kas šī raksta tapšanas brīdī vēl nav publicēta. Treškārt, vai citas biržas seko Upbit piemēram ar ZIL ierobežojumiem. Ceturtkārt un plašākā mērogā — vai Ledger vai citu aparatūras maku ražotāji ievieš papildu pārbaudes trešo pušu monētu lietotņu parakstīšanas kodam, jo šis gadījums izceļ tieši šo uzticības ķēdes posmu.
Ko darīt reģiona lietotājam
Lietotājiem, kuri ar Ledger ir parakstījuši natīvos Zilliqa darījumus, Zilliqa oficiālais ieteikums ir sagaidīt komandas norādījumus pirms jebkādas rīcības, jo nepareiza līdzekļu pārvietošana kompromitētā vidē var paātrināt to zaudēšanu. Plašākai auditorijai, kas Zilliqa neizmanto, praktiskā rīcība ir konceptuāla: turēt aparatūras maku firmware un monētu lietotnes atjauninātas, sekot ražotāju un tīklu oficiālajiem drošības paziņojumiem, un neuzskatīt aparatūras maku par absolūtu garantiju — tas aizsargā atslēgu no eksfiltrācijas, bet neaizsargā no kļūdām parakstīšanas ieviešanā. Diversifikācija starp maku modeļiem un uzmanība pret oficiāliem CVE un drošības paziņojumiem paliek saprātīga prakse.
Avoti
- Zilliqa oficiālais paziņojums (X, 2026-07-22) — Nonce-Generation Vulnerability in the Zilliqa Ledger App
- Ledger — oficiālais blogs un drošības paziņojumi
- The Crypto Times — Zilliqa Reveals Five-Year Ledger Wallet Vulnerability Exposing Private Key (2026-07-22)
- CryptoSlate — Zilliqa says roughly 5 native Ledger signatures can expose a key (2026-07-24)
- crypto.news — Zilliqa Ledger app flaw exposes private keys, halts ZIL transfers (2026-07-23)
- BlockchainReporter — Zilliqa Ledger App Flaw Exposes Private Keys; Upbit Flags ZIL As Cautionary Asset (2026-07-22)