📝 Résumé exécutif
A security vulnerability in the Zilliqa Ledger app is enabling attackers to reconstruct private keys using publicly available onchain data.
L'application Zilliqa Ledger contient une vulnérabilité qui permet aux attaquants de récupérer les clés privées des signataires à partir des données onchain, risquant le vol de fonds pour les utilisateurs du portefeuille matériel sur la blockchain Zilliqa.
La vulnérabilité de l'application Zilliqa Ledger expose les clés privées des signataires, sapant directement la sécurité des avoirs ZIL sur les appareils Ledger. Un risque de compromission massive des clés pourrait entraîner une pression à la vente et une érosion de la confiance.
La vulnérabilité pourrait déclencher des ventes alors que les détenteurs atténuent les risques, exerçant une pression à court terme sur ZIL.
Si vous utilisez Ledger pour ZIL, envisagez de transférer vos actifs vers un portefeuille non-Ledger jusqu'à la publication d'une correction ; la vente pourrait être prématurée si vous ne détenez pas de ZIL sur Ledger.
Ceci est spécifique à l'application Zilliqa, et non à un défaut général du matériel Ledger, mais cela expose toujours les utilisateurs de ZIL.
A security vulnerability in the Zilliqa Ledger app is enabling attackers to reconstruct private keys using publicly available onchain data.
Une faille de sécurité dans l'application Zilliqa Ledger permet aux attaquants de récupérer les clés privées des signataires en analysant les données onchain accessibles au public.
Les utilisateurs doivent éviter de signer les transactions Zilliqa avec leurs appareils Ledger jusqu'à la publication d'une correction, et ils peuvent envisager de transférer leurs fonds vers un autre portefeuille.
L'article précise qu'elle affecte uniquement l'application Zilliqa Ledger, et non les portefeuilles matériels Ledger pour d'autres blockchains.