事後分析では、683.13百万ZILが盗まれたことが証明された一方で、大規模スキャンでは4つの署名のフロアが省略されていたと述べられている。
事後分析によると、最近のZilliqa Ledgerの不具合が少なくとも6,772件の口座を露呈させ、66回の成功した攻撃ウィンドウ取引を通じて683,130,969.66 ZILの窃盗を可能にした。開示により、それまで定量化されていなかったセキュリティ上の欠陥が、測定された損失および露出の記録へと変わった。一方で、同日現在、レガシー取引は停止したままで、保有者は日付のないZilliqa EVMへの移行を迫られていた。
数字はインシデントの異なる部分を測っている。Zilliqaは、流出した51の口座を、プライベートキーが露出したとされる6,772の口座から切り分けている。事後検証では、影響を受けた人の数は定量化されていない。
事後検証によれば、侵害された口座について現時点で把握されている総額のZILが6億8,313万であることは正確であり、追加の侵害口座が窃盗トランザクションを生成したと捜査側が証明できれば、その数は増える可能性がある。
Zilliqaは、そのアプリケーションが40バイトのランダムデータを生成した一方で、署名バッファに誤った32バイトをコピーし、8バイトのゼロパディングを保持して8バイトのエントロピーを破棄したと述べた。これにより、影響を受けたすべてのnonceの上位64ビットがゼロになった。
Zilliqaによれば、同一アカウントに対してレガシーのLedgerアプリケーションが生成した4つ以上のバイアス署名があれば、攻撃者は公開ブロックチェーンデータから数秒でそのプライベートキーを復元できる可能性がある。すでに公開された署名は取り下げられないため、アプリケーションを修正しても、新たに生成される鍵は保護できるが、すでに露出している鍵は修復できない。
公開された件数の裏にある大規模スキャンでは、1つのサイナー・エラにおいて少なくとも5つのネイティブ署名が必要だった。数学的な露出下限は4つのバイアス署名である。したがって、署名がちょうど4つのアカウントはバルク集計の母集団から欠落していた。Zilliqaのライブなアドレス照合チェッカーはより厳密なパラメータを使用して4署名のケースを報告しているが、そのパラメータでより広いスキャンを再実行した結果は未だ明らかになっていない。
Zilliqaの歴史的な復元では、最初に立証された窃盗を3月4日とした。KuCoinは、7月19日に同社のコールドウォレットの1つから異常な送信トランザクションがあったと報告しており、その約4か月半後である。7月20日、攻撃者の最後のトランザクションは09:19:09(UTC)に発生し、Zilliqaは12:59(UTC)頃にレガシートランザクションを無効化した。
事後検証では、責任の所在も各社で分担された。Zilliqaは、当該の影響を受けたアプリケーションの実装を自社が書いたと述べた。一方、Ledgerでは双方がそれを見つけることなく、保守の年数を重ねて欠陥が生き残った。KuCoinの報告が、進行中のインシデントを明らかにした。
ZilliqaのLedgerのバグは、アプリケーションのレガシーな非EVM署名経路に限定される。Zilliqa EVMの活動、リカバリーフレーズ、同じデバイスを通じて他のブロックチェーンに保持されている資産、そして列挙されたソフトウェアウォレットの署名経路は、開示された範囲外である。
Zilliqaの8月20日の状況更新では、回復にはすべての旧来の保有者をZilliqa EVMへ移行し、旧来側は退役させることを使うとした。移行ツールの提供開始日については、外部のセキュリティ監査の結果、確認、および必要な是正措置の有無に依存するため、まだ発表していなかった。資産の追跡と取引所の連携は継続している。
