El informe forense indica que se probó que 683,13 millones de ZIL fueron robados, mientras que el escaneo masivo omitió el nivel inferior de cuatro firmas.

el reciente fallo de Zilliqa Ledger expuso al menos 6.772 cuentas, según el informe forense, y habilitó el robo de 683.130.969,66 ZIL en 66 transacciones exitosas dentro de la ventana de ataque. La divulgación convirtió un defecto de seguridad anterior, no cuantificado, en un registro medido de pérdidas y exposición, mientras que, a la misma fecha, las transacciones heredadas seguían en pausa y los titulares enfrentaban una migración sin fecha a Zilliqa EVM.

Las cifras miden partes diferentes del incidente. Zilliqa separa 51 cuentas drenadas de las 6.772 cuentas cuyas claves privadas se demostró que estaban expuestas. El informe posterior al incidente deja el número de personas afectadas sin cuantificar.

El total de 683,13 millones de ZIL es exacto para las cuentas comprometidas que se conocen actualmente, según el informe posterior al incidente, y podría aumentar si los investigadores demuestran que cuentas adicionales comprometidas generaron transacciones de robo.

Zilliqa dijo que la aplicación generó 40 bytes aleatorios, pero copió los 32 bytes incorrectos en su búfer de firma, conservando ocho bytes de relleno en cero y descartando ocho bytes de entropía. Eso hizo que los 64 bits superiores de cada nonce afectado quedaran en cero.

Cuatro o más firmas sesgadas producidas por la aplicación heredada de Ledger para la misma cuenta podrían entonces permitir que un atacante reconstruyera su clave privada a partir de datos de la cadena de bloques pública en segundos en hardware ordinario, según Zilliqa. Las firmas ya publicadas no se pueden retirar, así que corregir la aplicación puede proteger claves nuevas, pero no puede reparar claves ya expuestas.

El escaneo masivo detrás del recuento publicado requirió al menos cinco firmas nativas en una sola era de firmante. El umbral de exposición matemática es de cuatro firmas sesgadas. Por lo tanto, las cuentas con exactamente cuatro firmas estuvieron ausentes del recuento de la población del escaneo masivo. El verificador en vivo por dirección de Zilliqa usa parámetros más estrictos y reporta los casos de cuatro firmas, mientras que volver a ejecutar el escaneo más amplio con esos parámetros sigue pendiente.

La reconstrucción histórica de Zilliqa fechó el primer robo probado el 4 de marzo. KuCoin informó de transacciones salientes anómalas desde una de sus carteras frías el 19 de julio, aproximadamente cuatro meses y medio después. El 20 de julio, la última transacción del atacante llegó a las 09:19:09 UTC, y Zilliqa deshabilitó las transacciones heredadas alrededor de las 12:59 UTC.

El informe posterior al incidente también distribuyó la responsabilidad entre las empresas. Zilliqa dijo que escribió la implementación original de la aplicación afectada, mientras que la falla sobrevivió años de mantenimiento bajo Ledger sin que ninguna de las partes la detectara. El informe de KuCoin expuso el incidente activo.

El fallo de Ledger de Zilliqa se limita a la ruta de firma heredada, no EVM, de la aplicación. La actividad de Zilliqa EVM, las frases de recuperación, los activos mantenidos en otras cadenas de bloques a través del mismo dispositivo y las rutas de firma de software-wallet listadas están fuera del alcance divulgado.

La actualización de estado del 20 de agosto de Zilliqa indicó que la recuperación usaría la migración de cada titular heredado a Zilliqa EVM, y que la parte heredada se retiraría. No había anunciado una fecha de lanzamiento de la herramienta de migración porque el cronograma todavía dependía de una auditoría de seguridad externa, la revisión de sus hallazgos y cualquier remediación requerida. El rastreo de activos y la coordinación con exchanges continuaban.

#Write2Earn

#Jasmyusdt⚠️⚠️

#Launchpool

#Megadrop

#YapayzekaAI