زيلكا تشير إلى ثغرة في محفظة الأجهزة تتجاهل العشوائية لتكشف المفاتيح، مما مكّن من سرقة 683 مليون ZIL

كشف تقرير فني حديث عن وجود خلل برمجي في تطبيق Ledger الخاص بعملة Zilliqa، مما أدى إلى تعرض ما لا يقل عن 6,772 حساباً للخطر، وتمكن المهاجمون من سرقة 683,130,969.66 عملة ZIL عبر 66 معاملة ناجحة خلال فترة الهجوم. هذا الكشف حوّل الثغرة الأمنية الغامضة إلى خسائر ملموسة وبيانات واضحة عن الحسابات المتضررة، بينما لا تزال المعاملات القديمة متوقفة حتى تاريخ التقرير، وينتظر حاملو العملة موعداً غير محدد للانتقال إلى شبكة Zilliqa EVM الجديدة.
تفاصيل الأرقام وحجم الخسائر
تكشف الأرقام جوانب مختلفة من الحادثة. فمن بين 6,772 حساباً مكشوفاً، تم سحب الأموال من 51 حساباً فقط. لكن التقرير لم يحدد العدد الدقيق للأشخاص المتضررين. ويُعتبر عدد الحسابات المكشوفة هو الحد الأدنى للحقيقة، بينما تبلغ قيمة الـ 683.13 مليون ZIL المسروقة رقماً دقيقاً للحسابات المعروفة حالياً، وقد يرتفع هذا الرقم إذا أثبت المحققون وجود عمليات سرقة إضافية من حسابات أخرى.
لماذا تعتبر أربعة توقيعات أمراً مهماً؟
أوضحت Zilliqa أن التطبيق كان يولّد 40 بايتاً عشوائياً، لكنه كان ينسخ 32 بايتاً خاطئة في مخزن التوقيع، محتفظاً بثمانية بايتات من الأصفار ويتخلص من ثمانية بايتات من العشوائية الحقيقية. هذا أدى إلى جعل 64 بتاً عالية من كل رقم تسلسلي صفراً. وعند توفر أربعة توقيعات أو أكثر بهذا الخلل لنفس الحساب، يمكن للمهاجم إعادة بناء المفتاح الخاص باستخدام البيانات العامة على الشبكة خلال ثوانٍ وبأجهزة عادية.
لا يمكن سحب التوقيعات المنشورة بالفعل، لذا فإن إصلاح التطبيق يحمي المفاتيح الجديدة فقط ولا يصلح المفاتيح المكشوفة سابقاً. وقد اشترط الفحص الشامل للكشف عن الحسابات المتضررة وجود خمسة توقيعات على الأقل في فترة توقيع واحدة، بينما الحد الأدنى الرياضي للكشف هو أربعة توقيعات، مما يعني أن الحسابات التي لديها أربعة توقيعات بالضبط لم تظهر في العدد الإجمالي المنشور. وتوفر أداة الفحص المباشر على الموقع نتائج أدق وتشمل حالات الأربعة توقيعات.
الخط الزمني للهجوم
يرجع تاريخ أول عملية سرقة مؤكدة إلى 4 مارس، ثم أبلغت منصة KuCoin عن معاملات مشبوهة من إحدى محافظها الباردة في 19 يوليو، أي بعد حوالي أربعة أشهر ونصف. وفي 20 يوليو، نفذ المهاجم آخر معاملة له في الساعة 09:19:09 بتوقيت غرينتش، وأوقفت Zilliqa المعاملات القديمة في حوالي الساعة 12:59 من نفس اليوم.
توزيع المسؤولية
وزّع التقرير الفني المسؤولية بين الشركات المعنية. فقد كتبت Zilliqa التطبيق الأصلي المتأثر بالخلل، بينما استمر العيب لسنوات تحت صيانة Ledger دون أن تكتشفه أي من الشركتين. وكان تقرير KuCoin هو الذي كشف عن الحادث النشط.
تجدر الإشارة إلى أن هذا الخلل يقتصر على مسار التوقيعات القديم وغير المتوافق مع EVM في تطبيق Ledger. أما نشاطات Zilliqa EVM وعبارات الاسترداد والأصول الموجودة على شبكات أخرى عبر نفس الجهاز فخارج نطاق المشكلة.
خطة الاسترداد والانتقال
ذكر تحديث Zilliqa في 20 أغسطس أن خطة التعافي تتضمن نقل جميع حاملي العملة من الشبكة القديمة إلى Zilliqa EVM الجديدة وإيقاف العمل بالشبكة القديمة نهائياً. لم يتم الإعلان عن موعد إطلاق أداة النقل بعد، لأن التوقيت يعتمد على نتائج التدقيق الأمني الخارجي ومراجعة النتائج وأي إصلاحات مطلوبة. كما أن تتبع الأصول والتنسيق مع منصات التداول ما زال جارياً.
الأسئلة الشائعة
هل أموالي آمنة إذا كنت أستخدم تطبيق Ledger لـ Zilliqa؟
إذا كان حسابك يستخدم التوقيعات القديمة في تطبيق Ledger، فقد يكون معرضاً للخطر. استخدم أداة الفحص المباشر على موقع Zilliqa الرسمي للتحقق من حالة حسابك، وتوقف عن استخدام المسار القديم فوراً.
ماذا يجب أن أفعل إذا كان حسابي من بين الحسابات المكشوفة؟
أنشئ محفظة جديدة فوراً على شبكة Zilliqa EVM وانقل أموالك إليها. لا يمكن إصلاح المفاتيح المكشوفة، لكن النقل إلى محفظة جديدة آمنة يحمي أصولك من أي عمليات سحب مستقبلية.
هل هذا الخلل يؤثر على العملات الأخرى في جهاز Ledger الخاص بي؟
لا، هذا الخلل يقتصر فقط على مسار التوقيعات القديم الخاص بعملة Zilliqa في التطبيق. جميع العملات الأخرى والأصول الموجودة على شبكات مختلفة عبر نفس الجهاز آمنة ولا تتأثر بهذه الثغرة.












