امن وحماية المعلومات

ثغرة في تطبيق Zilliqa Ledger تتيح للمهاجمين استعادة المفاتيح الخاصة للمُوقّع

شبكة البلوكشين من الطبقة الأولى “زيليكا” (Zilliqa) حذرت من وجود ثغرة أمنية في تطبيق “ليدجر” (Ledger) الخاص بها، قد تسمح للمهاجمين باستعادة المفاتيح الخاصة للمستخدمين باستخدام بيانات متاحة على السلسلة بشكل عام.

وقالت زيليكا في منشور على منصة إكس يوم الأربعاء: “الثغرة تتسبب في توليد توقيعات بمفاتيح عشوائية ضعيفة يمكن التنبؤ بها، مما يسمح للمهاجم باستعادة المفتاح الخاص للمستخدم”.

وأوضحت زيليكا أنه تم وضع إجراءات حماية لمنع حدوث خسائر إضافية، وأنه يتم حالياً وضع اللمسات النهائية على خطة علاجية منسقة. ويعتبر المستخدمون الذين وقعوا على الأقل 5 معاملات أصلية لزيليكا باستخدام جهاز ليدجر معرضين للخطر، ويُنصحون بانتظار إرشادات إضافية قبل اتخاذ أي إجراء.

ويأتي هذا التحذير بعد أن طلبت زيليكا يوم الاثنين من منصات التداول إيقاف عمليات الإيداع والسحب لعملة (ZIL) مؤقتاً، بعد اكتشاف ثغرة أمنية أدت إلى سرقة كمية غير معلنة من عملات ZIL من محفظة باردة.

وأكدت زيليكا أنها ستنشر نسخة مصححة من التطبيق بالتنسيق مع ليدجر. وأشارت إلى أن المستخدمين الذين يقومون بإجراء معاملات ZIL من خلال أدوات متوافقة مع EVM لم يتأثروا بهذه الثغرة.

وانخفض سعر عملة ZIL بنسبة 1.5% خلال الـ24 ساعة الماضية، وبنسبة 17% خلال الأسبوع الماضي، ليتم تداولها فوق 0.0024 دولار وقت النشر، وفقاً لبيانات CoinMarketCap.

الأسئلة الشائعة (FAQ)

  • س: ما هي مشكلة تطبيق ليدجر لزيليكا؟
    ج: المشكلة هي ثغرة أمنية تسمح للمهاجمين باستعادة المفاتيح الخاصة للمستخدمين من خلال بيانات عامة على السلسلة، مما يعرض أموالهم للخطر.
  • س: من هم المستخدمون المتأثرون بهذه الثغرة؟
    ج: المستخدمون الذين وقعوا على الأقل 5 معاملات أصلية لزيليكا باستخدام جهاز ليدجر يعتبرون معرضين للخطر، وينصحون بعدم اتخاذ إجراءات حتى صدور إرشادات جديدة.
  • س: هل تم حل المشكلة رسمياً؟
    ج: تعمل زيليكا حالياً مع ليدجر لإصدار نسخة مصححة من التطبيق، وقد تم وضع إجراءات حماية مؤقتة لمنع خسائر إضافية، كما أن مستخدمي أدوات EVM لم يتأثروا.

عملاق التداول

متداول ذو خبرة عميقة في الأسواق المالية، يقدم استراتيجيات تداول متقدمة لتحقيق أعلى عوائد ممكنة.
زر الذهاب إلى الأعلى