📝 Resumen ejecutivo
A security vulnerability in the Zilliqa Ledger app is enabling attackers to reconstruct private keys using publicly available onchain data.
La aplicación Zilliqa Ledger contiene una vulnerabilidad que permite a los atacantes recuperar las claves privadas de los firmantes a partir de datos onchain, arriesgando el robo de fondos para los usuarios de la cartera de hardware en la blockchain de Zilliqa.
La vulnerabilidad de la aplicación Zilliqa Ledger expone las claves privadas de los firmantes, socavando directamente la seguridad de las tenencias de ZIL en dispositivos Ledger. El riesgo de un compromiso masivo de claves podría provocar presión de venta y erosión de la confianza.
La vulnerabilidad podría desencadenar ventas a medida que los holders mitiguen el riesgo, presionando a ZIL a corto plazo.
Si utiliza Ledger para ZIL, considere mover los activos a una cartera que no sea Ledger hasta que haya una solución; vender puede ser prematuro si no utiliza Ledger.
Esto es específico de la aplicación Zilliqa, no es un fallo general del hardware de Ledger, pero aun así expone a los usuarios de ZIL.
A security vulnerability in the Zilliqa Ledger app is enabling attackers to reconstruct private keys using publicly available onchain data.
Un fallo de seguridad en la aplicación Zilliqa Ledger permite a los atacantes recuperar las claves privadas de los firmantes analizando datos onchain disponibles públicamente.
Los usuarios deben evitar firmar transacciones de Zilliqa con sus dispositivos Ledger hasta que se publique una solución, y podrían considerar mover los fondos a una cartera diferente.
El artículo especifica que afecta únicamente a la aplicación Zilliqa Ledger, no a las carteras de hardware Ledger para otras blockchains.