Zilliqa Ledgerアプリにはランダム数生成の脆弱性が存在し、5回以上ネイティブ取引を署名したアカウントが攻撃される可能性があります
Foresight Newsの報道によると、ZilliqaはLedgerアプリに重大な脆弱性が存在することを発表し、この脆弱性はネイティブ(非EVM)ZilliqaトランザクションのSchnorr署名生成に影響を与えます。本脆弱性は2019年から2026年の間にリリースされた全バージョンのZilliqa Ledgerアプリに存在し、7月19日にオンチェーンで悪用の兆候が疑われ、7月21日に根本原因が確認されました。この脆弱性により、署名時に使用される一時的な乱数(ノンス)が予測可能となり、攻撃者はオンチェーンの公開データだけで署名者のプライベートキーを復元することができます。Zilliqaは、Ledgerデバイスを使用してネイティブZilliqaトランザクションに署名したユーザーに対し、公式の指示を待ち、現時点では独自の対応を取らないよう注意を促しています。
脆弱性の原因は、署名プログラムが乱数をバッファに書き込む際に誤ったバイト範囲をコピーしたことで、生成される乱数の最上位64ビットが常にゼロとなり、エントロピーが大幅に不足する点にあります。影響を受けた署名が5件以上あれば、攻撃者はlattice reductionを用いて数秒でプライベートキーを復元可能です。影響を受けたトランザクションはすでにチェーンに永久的に記録されており、署名アプリの更新によってこのリスクを逆転することはできないため、関連するプライベートキーは廃棄する必要があります。現在、さらなる被害を防ぐためネイティブトランザクションは一時停止されており、修正策の最終調整が進行中です。EVMトランザクションやzilliqa-js、gozilliqa-sdk、pyzilなどのSDKは影響を受けません。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
トレーダーOwenは、USELESS、PONS、MARSCOINをすでに購入したことを示唆しています
約4,000万ドル規模のポジションを計画、あるクジラがZECとPUMPの買い注文を出す
NVIDIA、AWS、Salesforceを巻き込んで、Snap(SNAP.US)は2195ドルのARグラスの企業顧客を模索しています。
SnapはNVIDIA、Amazon Web Services、Salesforceと提携し、2195ドルのSpecs ARメガネを企業市場向けに提供するとともに、消費者向けAIサービスも展開します。

UBSは警告しています:アメリカの中間選挙が市場に激しい変動をもたらし、今は「嵐の前の静けさ」だと述べています。
UBSのチーフエコノミストは警告を発しており、1928年以来、9月から10月は年間で最も変動が激しい月であり、中間選挙の年は特に顕著であると述べています。上院の支配権に関する賭けはほぼ五分五分です。歴史的データによると、S&P 500は選挙前に通常下落しますが、翌年3月までの平均リターンは約14%となっています。
