Cointelegraph#Zilliqa#Ledger#امنیت_کریپتو#کیف_پول_سخت‌افزاری#ZIL

آسیب‌پذیری اپ Zilliqa در لجر؛ کلید خصوصی امضاکننده در خطر

۳۱ تیر ۱۴۰۵
آسیب‌پذیری اپ Zilliqa در لجر؛ کلید خصوصی امضاکننده در خطر

آسیب‌پذیری اپ Zilliqa در کیف پول لجر؛ کلید خصوصی کاربران در معرض سرقت قرار دارد. هشدار امنیتی برای هولدرهای ZIL.

یک آسیب‌پذیری امنیتی جدی در اپلیکیشن Zilliqa برای کیف پول سخت‌افزاری لجر کشف شده که به مهاجمان اجازه می‌دهد کلید خصوصی کاربر امضاکننده را بازیابی کنند. این نقص امنیتی که توسط محققان شناسایی شده، یکی از اساسی‌ترین اصول امنیت کیف پول‌های سخت‌افزاری یعنی محافظت از کلید خصوصی را به خطر می‌اندازد. لجر به عنوان محبوب‌ترین کیف پول سخت‌افزاری بازار، معمولاً به خاطر ایزوله‌سازی کلیدهای خصوصی از محیط‌های آنلاین شناخته می‌شود. اما این آسیب‌پذیری نشان می‌دهد که پیاده‌سازی اپ‌های جانبی بر روی این دستگاه می‌تواند لایه‌های امنیتی را دور بزند. جزئیات فنی این آسیب‌پذیری حاکی از آن است که با بهره‌برداری از این نقص، مهاجم می‌تواند از طریق فرآیند امضای تراکنش، اطلاعات کافی برای بازسازی کلید خصوصی صاحب کیف پول را استخراج کند. این یعنی دارایی‌های کاربران Zilliqa که از لجر استفاده می‌کنند ممکن است در معرض خطر سرقت کامل باشند. برای تریدرها و هولدرهای ZIL که از کیف پول لجر استفاده می‌کنند، این خبر یک هشدار جدی است. توصیه می‌شود تا زمان انتشار پچ رسمی، از انجام تراکنش با اپ Zilliqa لجر خودداری شود و دارایی‌ها به کیف پول‌های امن‌تر منتقل شوند. Zilliqa یک شبکه بلاکچین لایه اول است که در سال‌های اخیر کمتر در کانون توجه بازار بوده، اما کاربران فعال آن باید این خطر امنیتی را جدی بگیرند. این حادثه بار دیگر یادآور می‌شود که حتی کیف پول‌های سخت‌افزاری نیز در صورت وجود نقص در اپ‌های شخص ثالث، ممکن است آسیب‌پذیر باشند.
آسیب‌پذیری اپ Zilliqa در لجر؛ کلید خصوصی امضاکننده در خطر | اخبار تریدیار | تریدیار