Blockchain Stories
maandag 17 augustus 2026 BTC -- / --
🔍

Kritieke kwetsbaarheid in Zilliqa Ledger app legt privésleutels bloot

Maak Blockchain Stories een voorkeursbron op Google
Kritieke kwetsbaarheid in Zilliqa Ledger app legt privésleutels bloot
Kritieke kwetsbaarheid in Zilliqa Ledger app legt privésleutels bloot

Zilliqa maakt een ernstige kwetsbaarheid bekend in de officiële Ledger app die al sinds 2019 aanwezig is in elke uitgebrachte versie. Door een fout in de nonce-generatie bij het ondertekenen van native Zilliqa transacties kunnen aanvallers de privésleutel van een gebruiker reconstrueren aan de hand van openbaar beschikbare data op de blockchain. Accounts die vijf of meer native transacties hebben ondertekend via de Ledger app moeten als gecompromitteerd worden beschouwd.

Hoe de kwetsbaarheid werkt

Zilliqa native transacties maken gebruik van EC-Schnorr handtekeningen over secp256k1. Elke handtekening vereist een willekeurige 256-bit nonce. In de Ledger app genereerde de signeringscode 40 bytes aan willekeur, maar bij het kopiëren naar de nonce-buffer werden de verkeerde 32 bytes geselecteerd. Daardoor bleven acht bytes aan nullen staan en gingen acht bytes aan entropie verloren. Het gevolg: de 64 meest significante bits van elke nonce waren altijd nul.

Met vijf of meer handtekeningen die dit patroon vertonen, is het mogelijk om via zogenaamde lattice-reductie binnen seconden de privésleutel te achterhalen op gewone hardware. Omdat de aangetaste transacties permanent op de blockchain staan, lost een software-update het probleem voor bestaande accounts niet op. Die sleutels moeten worden buiten gebruik gesteld.

Op 19 juli 2026 werd actieve exploitatie op de blockchain waargenomen. Twee dagen later werd de oorzaak bevestigd door het probleem te reproduceren op basis van bestaande handtekeningen. KuCoin speelde volgens Zilliqa een centrale rol bij het identificeren van de oorzaak, het reconstrueren van getroffen privésleutels en het tijdig melden van de actieve uitbuiting. Meer over hacks en exploits in de cryptowereld lees je in ons overzicht.

Opgeschorte transacties en gevolgen voor ZIL

Als directe maatregel schort Zilliqa alle native transacties op om verdere schade te beperken. EVM-transacties zijn niet getroffen, net zo min als de officiële softwareontwikkelingskits zoals zilliqa-js, gozilliqa-sdk en pyzil. Gebruikers die ZIL uitsluitend via EVM compatibele tools beheren, lopen geen risico.

De Zuid-Koreaanse exchange Upbit meldt Upbit dat ZIL wordt aangemerkt als een waarschuwingsasset op zowel de KRW- als de BTC-markten. Stortingen en opnames blijven opgeschort, en de exchange geeft aan de handelssupport te kunnen beëindigen als het probleem niet wordt opgelost. Zilliqa roept gebruikers op geen zelfstandige actie te ondernemen en uitsluitend de officiële kanalen te volgen voor verdere instructies over het veiligstellen van getroffen tegoeden.

Vat dit artikel samen met AI

Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.

Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.

Meer Nieuws

Meer nieuws ›