2시간 전
Zilliqa, Ledger 앱 키 복구 버그 이후 네이티브 거래 중단
A 7 year Ledger bug lets attackers rebuild a private key from five signatures in seconds
CryptoSlate

핵심 포인트
Zilliqa는 영향을 받는 서명 약 5개로 공격자가 개인키를 재구성할 수 있는 Ledger 앱 서명 결함을 발견한 뒤 네이티브 비-EVM 거래를 중단했다. Zilliqa는 2019년부터 2026년 사이 출시된 Zilliqa Ledger 앱의 모든 버전에 이 결함이 있었다고 밝혔다. Zilliqa는 7월 19일 적극적 악용과 일치하는 온체인 활동을 감지했고, 7월 21일 근본 원인을 확인했다. 이번 공개는 영향을 받은 주소를 식별하거나 손실 규모를 밝히지 않았다. Zilliqa는 KuCoin이 사건을 제보하고 취약성 확인을 도왔다고 밝혔다. Zilliqa는 EVM 거래와 공식 SDK 서명 경로는 영향을 받지 않는다고 말했다.
왜 중요한가: 지갑 서명 결함은 과거 온체인 활동을 현재의 키 탈취 리스크로 바꿀 수 있으며, 안전한 마이그레이션이 가능해질 때까지 이체를 방해할 수 있다.
시장 심리
신중한 약세, 스트레스 국면, 기술 주도.
이유: Zilliqa가 적극적으로 악용된 Ledger 앱 서명 결함을 확인한 뒤 네이티브 거래를 중단했기 때문에, 사용자는 이번 사건을 직접적인 인프라 스트레스로 받아들일 수 있다.
유사 과거 사례
2020년 IOTA는 Trinity 지갑 소프트웨어와 관련된 200만 달러 규모 사용자 지갑 공격 이후 3월 2일까지 네트워크를 재활성화할 것으로 예상했다. (The Block) 차이점: Zilliqa의 공개는 손실 규모를 밝히지 않았고 Ledger 앱 네이티브 거래에서 노출된 서명에 초점을 둔다.
파급 효과
네이티브 거래 중단은 마이그레이션 지침이 명확해질 때까지 사용자 활동을 영향을 받지 않는 경로에 집중시킬 수 있다. Zilliqa가 마이그레이션 절차를 공개하고 새로운 악용 활동 없이 네이티브 거래가 재개된다면, 파급은 대체로 Zilliqa 사용자에 국한될 수 있다. 재개 이후 공격자가 합법 보유자와 경쟁한다면, 영향을 받은 서명 경로에 대한 신뢰가 약화될 수 있다.
기회와 리스크
기회: Zilliqa가 공식 마이그레이션 지침과 수정된 Ledger 앱 릴리스를 공개하면, 확인된 안전한 마이그레이션은 잠재적 재진입 신호다. 익스포저를 늘리기 전 확인을 기다리면 구제 이체 리스크를 제한할 수 있다.
리스크: 보유자가 영향을 받은 키를 안전하게 폐기하기 전에 네이티브 거래가 재개되면, 익스포저 축소는 선점 거래 리스크에서 오는 하방을 제한한다. Zilliqa가 재개 날짜를 공개하지 않은 상태로 유지하면, 헤지 상태를 유지하는 것이 이벤트 리스크 익스포저를 줄인다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.