Zilliqa met en pause les transactions en ZIL natif ; une faille dans Ledger permet aux attaquants de « reconstruire les clés privées ».
Zilliqa a suspendu les échanges natifs de ZIL le 22 juillet. Auparavant, une enquête avait révélé une vulnérabilité liée à un défaut de nonce de signature Schnorr, présent dans l’application de portefeuille matériel Ledger depuis 2019 : cette vulnérabilité verrouillait les 64 premiers bits de chaque nonce de signature à zéro, réduisant fortement l’aléatoire. Elle permettait ainsi à un attaquant de reconstruire la clé privée à partir d’environ 5 signatures ou plus affectées, en s’appuyant sur des
ZIL-0,83%
MarketWhisper·Il y a 10m

