硬體錢包用戶注意!公鏈 Zilliqa 官方於 X 平台發布緊急安全公告,證實其 Ledger 應用程式存在嚴重的非隨機數(Nonce)生成漏洞。該漏洞會導致原生 Zilliqa 交易的簽名被輕易破解,若用戶已廣播約 5 筆以上交易,其私鑰已被視為遭破解。目前官方已暫停原生交易,並呼籲受影響用戶切勿自行轉帳,以免遭駭客搶先攔截。
(前情提要:Suno 帳號 5530 萬組個資外洩,駭客順手丟出「侵權鐵證」到唱片公司)
(背景補充:肯亞總統網站遭駭客攻陷勒索 5 枚比特幣,官方急澄清無資料外洩)
硬體錢包一向被視為加密貨幣最安全的避風港,但若應用程式底層的密碼學實作出現瑕疵,仍可能引發災難性的後果。據 Zilliqa 官方帳號(@zilliqa)發布的最新重要安全公告指出,Zilliqa Ledger 應用程式中發現了一個極度危險的漏洞,該漏洞直接影響了原生(非 EVM)Zilliqa 交易的 Schnorr 簽名生成,使得攻擊者能輕易從公開的鏈上資料反推並恢復用戶的私鑰。
Nonce-Generation Vulnerability in the Zilliqa Ledger App: A critical vulnerability has been identified in the Zilliqa Ledger application affecting the generation of Schnorr signatures for native (non-EVM) Zilliqa transactions. The vulnerability causes signatures to be generated… https://t.co/sudV7WA3TV
— Zilliqa (@zilliqa) July 22, 2026
隨機數遭截斷,格基還原法成駭客利器
這起安全事件的根本原因在於底層程式碼的低級失誤。Zilliqa 的原生交易採用 secp256k1 曲線上的 EC-Schnorr 簽名機制,在簽署過程中,系統必須產生一個 256 位元的完全隨機數(Nonce,通常以變數 $k$ 表示)。
然而,Zilliqa 團隊調查發現,雖然程式碼確實正確產生了 40 位元組的隨機數並取模,但在將資料複製到 nonce 緩衝區時,卻錯誤地只抄寫了 32 位元組。這個致命的失誤導致該隨機數的前 64 位元永遠為零($k < 2^{192}$),隨機數的強度遭大幅削弱。這種可預測的偏差,讓攻擊者能利用「格基還原法(lattice reduction)」快速求解隱藏數字問題(Hidden Number Problem),進而拼湊出完整的私鑰。
存在長達 7 年!交易滿 5 筆即視為遭破解
令人震驚的是,根據官方公布的時間線,這個漏洞自 2019 年以來就一直存在於所有版本的 Zilliqa Ledger 應用程式中。直到今年 7 月 19 日,官方才觀察到符合主動攻擊特徵的鏈上活動,並於 7 月 21 日正式確認根本原因並成功重現漏洞。
Zilliqa 官方警告,受影響的對象主要為使用 Ledger 硬體錢包簽署「原生 Zilliqa 交易(ZIL1 地址)」的用戶。若該帳戶過去已透過 Ledger 廣播了約 5 筆或更多的原生交易,由於鏈上已留下足夠的簽名特徵,其私鑰目前已被視為「已遭破解」。不過官方也強調,使用 EVM 工具(0x 地址)的交易,以及透過 Zilliqa 官方 SDK(如 zilliqa-js 等)生成的交易皆不受此漏洞影響。
官方急停原生交易,呼籲用戶「暫勿自行轉帳」
為了防止災情擴大,Zilliqa 團隊目前已緊急暫停所有原生(非 EVM)交易,並正與 Ledger 官方密切合作,準備釋出修正版本的應用程式。
針對已受影響的 Ledger 用戶,官方發出了強烈警告:受影響用戶目前切勿自行進行任何轉帳操作。因為一旦私鑰已暴露在駭客的監控雷達中,任何直接轉帳的動作都極有可能被攻擊者利用機器人搶先(Front-running)攔截。用戶應耐心等待 Zilliqa 官方後續公布的協調補救方案。
此外,Zilliqa 也在貼文中特別感謝加密貨幣交易所 KuCoin 的鼎力相助。KuCoin 在本次事件中不僅協助定位了 Ledger 應用程式的 Nonce 問題,更從鏈上簽名中協助恢復受影響的私鑰以確認攻擊手法,其快速通報與配合調查的舉動,為保護整個生態系爭取了寶貴的時間。Zilliqa 同時澄清,此次事件純屬 Ledger 應用程式的技術問題,與交易所的錢包管理機制無關。

📍相關報導📍
Dragonfly合夥人:DeFi「駭客末日」並未兌現,2026年被盜金額年化僅18.9億美元
