近日,Zilliqa官方确认其Ledger硬件钱包配套应用存在严重安全漏洞,攻击者仅需获取目标用户在链上公开的交易签名数据(如已广播的ZIL交易),即可逆向重构其私钥。该漏洞影响所有使用Zilliqa Ledger App(v1.4.0及更早版本)的用户,漏洞利用无需物理接触设备、不依赖侧信道攻击,纯软件层面即可完成密钥恢复——这在主流公链生态中极为罕见。
该漏洞根源在于Zilliqa Ledger App在ECDSA签名流程中错误复用了随机数k(nonce)。按照密码学规范,每次签名必须使用唯一、真随机的k值;而该App却因实现缺陷,在多笔交易中重复使用同一k值或可预测序列。当至少两笔签名共用同一k时,攻击者可通过公开的签名对(r, s)与对应消息哈希,直接解出私钥d——整个过程可在数秒内完成,且完全链上可验证。值得注意的是,漏洞不涉及Ledger硬件本身,而是Zilliqa团队开发的第三方应用层逻辑缺陷,凸显生态协作中的责任边界模糊问题。
对加密市场而言,短期将引发ZIL持币者集中迁移资产、交易所临时暂停ZIL充提,链上活跃地址数与Gas消耗量或骤降20%以上;中长期则可能加速行业对‘签名确定性’审计标准的重视——未来钱包应用若未通过BIP-340式抗nonce重用测试,或将被主流硬件厂商列入兼容黑名单。投资者需意识到:硬件钱包的安全性≠绝对安全,其防护效力高度依赖所运行的应用固件质量。在跨链生态日益复杂的当下,私钥保护已从‘设备层’问题,升级为‘协议+应用+硬件’三层协同防御命题。