
Zilliqa a suspendu ses transactions natives après avoir détecté une vulnérabilité Ledger qui permet de reconstruire une clé privée à partir de seulement cinq signatures Schnorr en quelques secondes.
Faites de nous votre source préférée sur
gsoitsoitgjeet
UN Vulnérabilité du grand livre qui serait restée cachée pendant sept ans a révélé une faille capable de reconstituer une clé privée à partir de seulement cinq signatures. Le problème, révélé cette semaine, a obligé le réseau Zilliqa à suspendre ses transactions natives pour empêcher les attaquants d'exploiter le bug pendant le déploiement d'un correctif.
Selon la divulgation de sécurité publiée par le projet, environ cinq signatures générées avec la même clé privée fourniraient suffisamment d'informations pour reconstruire cette clé en quelques secondes. La faille ne réside pas dans le protocole Zilliqa lui-même, mais dans la manière dont l'application Zilliqa pour les appareils Ledger génère des signatures.
Quelle est la vulnérabilité de Ledger ?
Le bug est limité aux signatures de type Schnorr créées pour les transactions natives (non prises en charge par la machine virtuelle Ethereum (EVM)) via l'application Zilliqa sur les portefeuilles physiques Ledger. Une signature cryptographique est la preuve mathématique qui autorise chaque mouvement de fonds ; En théorie, l’examen de plusieurs signatures ne devrait rien révéler sur la clé qui les a produites.
Le défaut brise cette prémisse. Apparemment, la génération de signatures utilisait des valeurs qui n'étaient pas assez aléatoires, un problème classique dans les implémentations de signatures basées sur des courbes elliptiques. Lorsque la composante aléatoire de chaque signature est répétée ou mathématiquement liée aux autres, un attaquant qui collecte une poignée de signatures du même signataire peut établir un système d'équations et effacer la clé privée.
Le résultat est un scénario délicat : la seule façon de transférer des fonds depuis une adresse compromise est de signer une nouvelle transaction, mais chaque signature supplémentaire aggrave l'exposition au lieu de la résoudre. C'est pourquoi Zilliqa a choisi de geler les transactions natives plutôt que de risquer que les utilisateurs révèlent sans le savoir leurs propres mots de passe tout en essayant de se mettre en sécurité.
Pourquoi les portefeuilles physiques ne sont pas infaillibles
L'épisode rappelle qu'un périphérique matériel protège la clé privée d'une exposition directe, mais ne garantit pas que le logiciel qui y est exécuté est sans erreur. Les portefeuilles physiques maintiennent la clé isolée dans une puce sécurisée et l'empêchent d'être exposée à un ordinateur connecté à Internet ; Cependant, la logique qui assemble et signe chaque transaction reste du code, et le code peut échouer.
Des cas comme celui-ci alimentent le débat sur la sécurité dans la gestion des actifs numériques, un domaine dans lequel les utilisateurs sont déjà confrontés à des escroqueries par usurpation d'identité et à de faux jetons. Récemment, par exemple, Robinhood a dû mettre en garde contre un faux jeton circulant sous son nom, un exemple des fronts ouverts auxquels sont confrontés les plateformes et les détenteurs.
L’industrie consacre également des ressources croissantes à la protection de la cryptographie sous-jacente. Un consortium d'entreprises comprenant BlackRock, Coinbase et Strategy a engagé des fonds pour protéger Bitcoin contre la menace de l'informatique quantique, illustrant que les défenses cryptographiques nécessitent une maintenance et un examen constants, et non une configuration donnée.
Recommandations pour les utilisateurs concernés
Zilliqa a demandé aux utilisateurs de suivre uniquement ses canaux officiels pour connaître les mesures d'atténuation et de se méfier des instructions arrivant par d'autres canaux, car les annonces d'incidents de sécurité sont souvent exploitées par des escrocs se faisant passer pour un support technique.
Pendant la durée de la suspension, il convient de garder à l’esprit quelques précautions générales :
- Ne signez pas les transactions Zilliqa natives à partir de l'appareil concerné jusqu'à ce qu'il y ait un correctif vérifié.
- Vérifiez toute communication dans les comptes officiels du projet avant d'agir.
- Préparer, si indiqué par l'équipe, la migration des fonds vers une nouvelle adresse générée de manière sécurisée une fois la procédure activée.
La vulnérabilité n'affecterait pas les transactions compatibles EVM ou d'autres applications en dehors du flux spécifique indiqué, selon les informations divulguées. Pourtant, l’ampleur du problème – une clé reconstructible complète avec cinq signatures – attire l’attention sur la durée pendant laquelle les failles cryptographiques des outils quotidiens peuvent passer inaperçues.
Ni Ledger ni Zilliqa n'ont détaillé publiquement l'étendue complète des adresses potentiellement compromises ou si des fonds ont été volés. La réponse des deux équipes dans les prochains jours déterminera si l'incident est résolu comme une frayeur contenue ou s'il entraîne des pertes pour les actionnaires qui exploitaient des entreprises locales pendant cette période.