Upbit 将延长 Zilliqa(ZIL)交易警示期
相关推荐
Upbit将Zilliqa(ZIL)列入交易注意名单,因疑似存在未解决安全风险
火星财经消息,7 月 22 日,韩国加密交易平台 Upbit 公告,Zilliqa(ZIL)已被列入「交易注意」资产名单,交易对包括 ZIL/KRW 和 ZIL/BTC。 Upbit 表示,根据韩国《虚拟资产用户保护法》相关规定,平台发现 ZIL 钱包或其发行、传输、存储所依赖的分布式账本可能存在尚未查明或未修复的黑客攻击等安全事故风险,可能对用户造成损失,因此决定采取风险警示措施。 公告显示,ZIL 交易注意期限为 2026 年 7 月 22 日至 8 月第三周(8 月 17 日至 21 日)。在审核期间,Upbit 将根据交易支持终止政策,对相关风险进行评估,并可能决定延长观察期、解除警示或终止交易支持。 此外,ZIL 充值与提现服务此前已暂停。Upbit 表示,未来若恢复服务,将仅优先恢复提现功能,充值服务是否恢复将根据后续审核结果另行通知。目前新增充值将无法到账,相关充值交易将被退回。
Zilliqa:地址检测工具已上线,迁移工具审计即将启动
Foresight News 消息,Zilliqa 就此前披露的 Ledger 应用随机数生成漏洞发布最新进展:地址检测工具已上线;迁移工具审计即将启动,审计结果确认后将公布具体上线日期;已有多家交易所确认参与迁移,首批交易所迁移目标为 8 月底前完成。Zilliqa 表示,追踪被盗资金的工作仍在与执法机构、交易所合作方及其他相关方推进,因调查仍在进行,暂无法透露更多细节。
Zilliqa Ledger 应用存在随机数生成漏洞,签署 5 笔及以上原生交易的账户或被攻破
Foresight News 消息,Zilliqa 发文披露其 Ledger 应用存在严重漏洞,影响原生(非 EVM)Zilliqa 交易的 Schnorr 签名生成。该漏洞存在于 2019 年至 2026 年间发布的所有版本 Zilliqa Ledger 应用中,7 月 19 日发现链上疑似主动利用迹象,7 月 21 日确认根因。该漏洞导致签名时使用的临时随机数(nonce)可被预测,攻击者仅凭链上公开数据即可还原签名者私钥。Zilliqa 提醒,曾使用 Ledger 设备签署原生 Zilliqa 交易的用户应等待官方指引,暂勿采取任何独立行动。 漏洞根因在于签名程序在将随机数写入缓冲区时复制了错误的字节范围,导致每个生成的随机数最高 64 位固定为零,熵值严重不足。利用 5 笔或以上受影响签名,攻击者可通过 lattice reduction 在数秒内还原私钥。由于受影响交易已永久记录在链上,更新签名应用无法逆转此风险,相关私钥必须废弃。目前原生交易已暂停以防止进一步损失,协调修复方案正在最终确认中。EVM 交易及 zilliqa-js、gozilliqa-sdk、pyzil 等 SDK 不受影响。
Zilliqa 更新安全事件调查:问题指向旧 ZIL1 钱包交易签名技术漏洞
Foresight News 消息,公链 Zilliqa 针对「某合作交易所冷钱包中 ZIL 资产遭盗取」发推表示,目前未发现证据表明事件由该交易所的钱包管理或运营流程导致。调查确认问题与特定一批旧 ZIL1 钱包的交易签名技术漏洞有关。团队正继续核实确切根因,待调查完成后将发布完整事后分析报告,包括技术发现与建议措施。 Foresight News 此前消息,Zilliqa 发推表示,其某合作交易所发生安全事件,冷钱包中的 ZIL 遭到盗取。目前事件正在积极调查中,Zilliqa 已通知所有合作交易所暂停 ZIL 充提,以防止被盗资金通过中心化平台转移或出售。
Zilliqa:某CEX合作伙伴冷钱包发生安全事件,部分ZIL被盗
火星财经消息,7 月 20 日,Zilliqa 官方发文表示,其获悉一家 CEX 合作伙伴发生安全事件,部分 ZIL 从冷钱包中被盗。事件目前仍在调查中,团队正与相关方合作确定根本原因及影响范围。 作为预防措施,Zilliqa 已通知所有 CEX 暂时暂停 ZIL 充提,以防被盗资金通过中心化平台转移或出售。官方表示将在核实信息后公布进一步进展,并提醒社区仅关注官方渠道发布的信息。
Foresight News 将于 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动
Foresight News 将于今日 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动,本期对话嘉宾为 Ondo DeFi 负责人 Matt Blumberg。期待您的收听,我们不见不散。