Nyheter
Sårbarhet i Ledger Zilliqa-appen 26.07.2026
Fokuserad säkerhetsanalys: nonce-fel i Zilliqa Ledger-appen möjliggör återställning av privat nyckel från ~5 nativa signaturer – och vad det betyder för användare av hårdvaruplånböcker i regionen.
Mellan den 19 och 22 juli upptäcktes att Zilliqa Ledger-appen i åratal genererat svaga Schnorr nonce, vilket möjliggjorde återställning av den privata nyckeln från cirka 5 nativa signaturer på några sekunder. Varför hårdvaruplånboken inte skyddade, hur det påverkar regionen, hur börserna reagerade (Upbit: ZIL som försiktighetsåtgärd) och vad som finns kvar på bevakningslistan.
Söndag, 26 juli 2026. Detta är en fokuserad säkerhetspublikation för ett specifikt segment, inte en daglig nyhetsöversikt. Anledningen måste ärligt nämnas: under de senaste 24-48 timmarna har inga nya, primära nyheter uppstått i vårt segment – kryptobörser och CASP, hårdvaruplånböcker, kryptokort och skatteverktyg för Baltikum och Norden. Däremot har det under veckan inträffat en betydande händelse, som vi hittills inte har täckt, inom den andra kategorin av segmentet – hårdvaruplånböcker: en kritisk sårbarhet i Zilliqa Ledger-appen som möjliggör återställning av användarens privata nyckel. Händelsens kärna utspelade sig mellan den 19 och 22 juli, så vi behandlar den som veckans huvudsakliga säkerhetsfråga med en fördjupad förklaring, regionalt sammanhang och en bevakningslista, snarare än som "gårdagens" nyhet.
Vad hände
Den 19 juli observerades aktivitet på kedjan som överensstämde med en aktiv exploatering; den 21 juli bekräftade Zilliqa-teamet orsaken och stoppade nativa (icke-EVM) transaktioner på nätverket, och den 22 juli publicerade de ett formellt meddelande. Problemet är specifikt: det påverkar Zilliqas officiella Ledger-app och hur den genererar Schnorr-signaturer för nativa Zilliqa-transaktioner på secp256k1-kurvan.
Tekniskt sett är felet i genereringen av nonce (ett engångs slumpmässigt värde). Appen skapade 40 byte slumpmässighet och reducerade resultatet modulo kurvans ordning, men kopierade sedan fel 32-byte-intervall till nonce-bufferten – behöll åtta nollutfyllnadsbyte och kastade bort åtta byte faktisk entropi. Som ett resultat var de övre 64 bitarna av varje nonce fasta till noll (dvs. k < 2¹⁹²). En sådan förutsägbarhet är fatal: en angripare med ungefär fem eller fler nativa signaturer från samma nyckel kan med standardmetoder för gitterreduktion återställa den privata nyckeln – på några sekunder, med vanlig hårdvara.
Sårbarheten har funnits sedan 2019 och påverkar endast nativa, Ledger-signerade Zilliqa-transaktioner. Den påverkar inte EVM-kompatibla transaktioner, inte heller biblioteken zilliqa-js, gozilliqa-sdk och pyzil. Börsen KuCoin hjälpte till att spåra och upptäcka problemet.
Varför hårdvaruplånboken inte skyddade här
Detta fall är viktigt för användare i vår region just för att det undergräver det förenklade antagandet "om jag använder en hårdvaruplånbok är jag säker". Sårbarheten finns inte i Ledgers säkerhetselement eller enhetens operativsystem – den finns i den specifika kryptovalutans signeringsapp som körs på enheten. Hårdvaruplånboken lagrade nyckeln isolerad korrekt, men signaturerna den genererade läckte i sig tillräckligt med information för att återställa nyckeln.
Den praktiska lärdomen är att en hårdvaruplånboks säkerhet är lika stark som signeringskoden för varje mynt. Ledger, Trezor, BitBox, Coldcard och Tangem förlitar sig alla på separata appar eller firmware-moduler för specifika nätverk, och ett fel i den kryptografiska implementeringen – särskilt i nonce-genereringen – kan helt kringgå enhetens fysiska isolering. Problem med nonce-upprepning och svaga nonce är inte nya; de har historiskt sett komprometterat både mjukvaru- och hårdvarusignerare. Det nya här är ett specifikt, daterbart fall i ett verkligt, allmänt använt ekosystem.
Påverkan på användare i regionen
Den direkta påverkan i Baltikum och Norden är sannolikt begränsad: andelen nativa Zilliqa-tillgångar i privata användarportföljer i regionen är liten jämfört med Bitcoin, Ethereum eller de större stablecoins. Däremot är Ledger en av de vanligaste hårdvaruplånböckerna för privat självförvaring i regionen, och efter att MiCA:s övergångsperiod avslutades den 1 juli har en del användare gått över från börser till självförvaring. Därför är den principiella lärdomen bred, även om den specifika tillgången inte är det.
För de få användare i regionen som faktiskt har signerat nativa Zilliqa-transaktioner med Ledger är situationen allvarlig: om det finns ungefär fem eller fler sådana signaturer från en och samma nyckel på kedjan, anses nyckeln vara komprometterad. Den korrigerade appen återställer inte säkerheten för nycklar som redan har exponerats genom signaturer som redan registrerats på kedjan – en senare korrigering förhindrar framtida signaturer, men upphäver inte det tidigare läckaget.
Börsernas reaktion
Börsen Upbit reagerade kraftfullt genom att markera ZIL som en "försiktighetsåtgärd" (cautionary asset) i både KRW- och BTC-handelspar, stoppa insättningar och uttag och varna för att handelsstödet kan upphöra helt om problemet inte åtgärdas snabbt. KuCoin, som nämnts, deltog i att spåra orsaken. Varken Zilliqa eller börserna har offentliggjort hur många privata nycklar som faktiskt komprometterats eller den totala förlusten i dollar. Direkt inblandning från regionala börser har hittills inte dokumenterats, men för regionala användare som innehar ZIL på externa plattformar är det värt att kontrollera relevanta plattformars meddelanden om status för insättningar/uttag.
Bevakningslista
Flera frågor kvarstår och är värda att beakta under de kommande dagarna. För det första, datumet för lanseringen av den korrigerade Ledger-appen: Zilliqa angav att en korrigerad version med fullbredds nonce-generering har förberetts i samarbete med Ledger, men lanseringsdetaljer kommer att meddelas separat. För det andra, återupptagandet av nativa transaktioner på Zilliqa-nätverket och den fullständiga återställningsproceduren, som vid tidpunkten för denna artikels skrivande ännu inte har publicerats. För det tredje, om andra börser följer Upbits exempel med ZIL-restriktioner. För det fjärde och i större skala – om Ledger eller andra tillverkare av hårdvaruplånböcker inför ytterligare kontroller för signeringskoden i tredjepartsmyntappar, eftersom detta fall belyser just denna länk i förtroendekedjan.
Vad ska regionala användare göra
För användare som har signerat nativa Zilliqa-transaktioner med Ledger är Zilliqas officiella rekommendation att invänta teamets instruktioner innan några åtgärder vidtas, eftersom felaktig flytt av medel i en komprometterad miljö kan påskynda förlusten av dem. För en bredare publik som inte använder Zilliqa är den praktiska åtgärden konceptuell: håll hårdvaruplånbokens firmware och myntappar uppdaterade, följ tillverkarnas och nätverkens officiella säkerhetsmeddelanden, och betrakta inte en hårdvaruplånbok som en absolut garanti – den skyddar nyckeln från exfiltrering, men skyddar inte mot fel i signeringsimplementeringen. Diversifiering mellan plånboksmodeller och uppmärksamhet på officiella CVE och säkerhetsmeddelanden förblir en förnuftig praxis.
Källor
- Zilliqa officiella meddelande (X, 2026-07-22) – Nonce-Generation Vulnerability in the Zilliqa Ledger App
- Ledger – officiell blogg och säkerhetsmeddelanden
- The Crypto Times – Zilliqa Reveals Five-Year Ledger Wallet Vulnerability Exposing Private Key (2026-07-22)
- CryptoSlate – Zilliqa says roughly 5 native Ledger signatures can expose a key (2026-07-24)
- crypto.news – Zilliqa Ledger app flaw exposes private keys, halts ZIL transfers (2026-07-23)
- BlockchainReporter – Zilliqa Ledger App Flaw Exposes Private Keys; Upbit Flags ZIL As Cautionary Asset (2026-07-22)