Recentemente, a Zilliqa, uma rede blockchain de camada 1, alertou sobre uma vulnerabilidade crítica em seu aplicativo Ledger que pode permitir que atacantes reconstruam chaves privadas dos usuários utilizando dados on-chain disponíveis publicamente. Essa falha ocorre devido à geração de assinaturas com nonces efêmeros previsivelmente enfraquecidos, o que facilita a recuperação da chave privada do signatário por parte de um atacante.
Em um post no X na quarta-feira, a Zilliqa informou que medidas de proteção já estão em vigor para evitar perdas adicionais e que um plano de remediação coordenado está sendo finalizado. Os usuários que realizaram pelo menos cinco transações nativas de Zilliqa com um dispositivo Ledger são considerados comprometidos e devem aguardar novas orientações antes de tomar qualquer ação.
Esse alerta surgiu após a Zilliqa ter solicitado, na segunda-feira, que as exchanges pausassem temporariamente os depósitos e retiradas de Zilliqa (ZIL) após identificar uma vulnerabilidade de segurança que resultou no roubo de uma quantia não divulgada de ZIL de uma cold wallet.
A Zilliqa anunciou que publicará uma versão corrigida do aplicativo em coordenação com a Ledger. É importante ressaltar que os usuários que transacionaram ZIL através de ferramentas compatíveis com EVM não foram afetados.
O token ZIL viu uma queda de 1,5% nas últimas 24 horas e de 17% na última semana, sendo negociado acima de $0,0024 no momento da publicação, segundo dados do CoinMarketCap.