Семилетний баг в Ledger позволяет хакерам восстановить приватный ключ по пяти подписям за секунды

Zilliqa Ledger уязвимость подписи шнорра закрытые ключи криптобезопасность cryptoslate.com

Zilliqa приостановила нативные транзакции из-за уязвимости в приложении Ledger: пять подписей Шнорра от одного ключа позволяют восстановить его. Закрытые ключи под угрозой — обновление не поможет, нужна миграция. Найден способ спасти активы, избегая front-running. Узнайте, как уязвимость работает и когда ждать исправления.

Zilliqa приостановила нативные транзакции после обнаружения, что примерно пять затронутых подписей от одного и того же закрытого ключа могут предоставить достаточно информации для восстановления этого ключа, создавая проблему восстановления, которую обычный перевод не может безопасно решить.

Уязвимость ограничена подписями Шнорра, сгенерированными для нативных, не-EVM транзакций через приложение Zilliqa Ledger, согласно раскрытию безопасности сети. Zilliqa заявила, что каждая версия приложения, выпущенная с 2019 по 2026 год, содержала этот недостаток.

Zilliqa сообщила, что обнаружила активность в сети, соответствующую активной эксплуатации, 19 июля и подтвердила первопричину 21 июля. В раскрытии не были указаны затронутые адреса или количественно оценены какие-либо потери.

Публичные подписи могут раскрыть закрытый ключ

Недостаток возник, когда приложение Ledger генерировало эфемерный nonce, необходимый для каждой нативной подписи Zilliqa. Процедура подписи генерировала 40 байтов случайности и сокращала результат по модулю порядка кривой secp256k1, но затем копировала неправильный 32-байтовый диапазон в буфер nonce.

Эта операция сохраняла восемь байтов нулевого заполнения, отбрасывая восемь байтов фактической энтропии, фиксируя старшие 64 бита nonce на нуле и оставляя каждое значение ниже 2192.

Zilliqa заявила, что злоумышленник может объединить примерно пять затронутых подписей, созданных одним и тем же закрытым ключом, и использовать методы решеточного сокращения для восстановления этого ключа за секунды на стандартном оборудовании.

Любая учетная запись, которая транслировала примерно пять или более нативных транзакций, подписанных через приложение Zilliqa Ledger, должна считаться скомпрометированной, согласно Zilliqa. Ослабленные подписи остаются постоянно доступными в сети, поэтому обновление приложения не может удалить уже раскрытую информацию. Затронутые закрытые ключи в конечном итоге должны быть выведены из эксплуатации.

Zilliqa приписала KuCoin сообщение об инциденте и помощь в подтверждении уязвимости. Согласно раскрытию, биржа восстановила затронутые закрытые ключи, используя общедоступные подписи, и помогла отследить проблему до кода генерации nonce в приложении.

Обычный спасательный перевод может быть опережен

Перемещение активов на новый адрес после возобновления нативных транзакций несет еще один риск. Злоумышленник, который уже восстановил закрытый ключ, также может подписать действительную транзакцию и попытаться опередить перевод законного владельца.

Это оставляет Zilliqa балансирующей между двумя требованиями перед возобновлением нативной активности: позволить легитимным пользователям мигрировать свои активы, одновременно предотвращая выигрыш в гонке транзакций злоумышленниками, имеющими те же полномочия подписи.

Сеть заявила, что дорабатывает скоординированный план восстановления, и посоветовала всем, кто подписывал нативные транзакции Zilliqa с помощью устройства Ledger, дождаться официальных инструкций перед принятием каких-либо действий.

Zilliqa приостановила нативные, не-EVM транзакции в качестве защитной меры после выявления уязвимости. Проект заявил, что пауза остановила дальнейший вывод средств с затронутых счетов.

На момент публикации Zilliqa не объявила дату возобновления и не опубликовала окончательную процедуру миграции через свои официальные каналы.

Исправленная версия приложения Ledger готовится в координации с Ledger и восстановит генерацию nonce полной ширины. Обновление может предотвратить раскрытие той же информации будущими подписями, но не может обезопасить ключи, скомпрометированные подписями, уже записанными в сети. Zilliqa заявила, что подробности релиза будут объявлены отдельно.

Пути подписи EVM и официального SDK не затронуты

Раскрытие не описывает компрометацию оборудования Ledger в целом. Zilliqa приписала уязвимость реализации подписи нативных транзакций в своем приложении Ledger.

Zilliqa заявила, что EVM-транзакции не затронуты. Пути генерации nonce, используемые официальными SDK zilliqa-js, gozilliqa-sdk и pyzil, также находятся за пределами раскрытой уязвимости.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: