質押(ZIL) 公告「錢包簽名漏洞」後,代幣價格持續下跌,市場對「私鑰外洩風險」的憂慮急速升溫。此次事件牽涉「레저(Ledger)硬體錢包」應用程式的簽名流程設計,被指出可能讓攻擊者僅憑「公開的鏈上數據」就推算出部分用戶的私鑰,引發社群與投資人高度關注。
根據質押團隊於 24 日(當地時間)在 X 平台發布的聲明,問題核心出在「簽名過程中產生的暫時性隨機數」。團隊指出,受漏洞影響時,系統在簽署交易時生成的「*暫時性隨機數(에페메럴 논스)*」可能呈現「可預測且強度不足」的模式。若攻擊者掌握這類弱隨機數與對應的鏈上簽名資料,就有機會「反推出簽名者的*私鑰*」,進而完全掌控受害者的錢包資產。
質押表示,針對這一「簽名機制弱點」,專案方已經部署「*臨時防護措施*」,並與「레저」團隊合作,針對相關錢包應用程式進行修正與更新。目前雙方已接近完成版本調整,預計在完成測試後釋出「修正版應用程式」,以降低用戶暴露在風險中的時間。
這次公開警示,是在質押於 22 日(當地時間)緊急要求多家交易所「暫停質押(ZIL) 的充提服務」之後發布。當時質押團隊對外說明,他們在「冷錢包地址」中發現不明規模的 ZIL 被轉出,初步研判與「尚未披露細節的安全漏洞」有關。此舉一度引發外界猜測是否已發生「實際資產外流事件」,亦讓市場對質押生態系的安全性產生疑問。
在風險篩檢方面,質押團隊將「*使用 레저 硬體錢包,且曾以原生質押網路(非 EVM)完成至少 5 筆以上 ZIL 簽名交易的用戶」,列為「*可能受影響族群*」。官方建議這些用戶在後續發布更明確指引前,暫時「*避免進一步操作或轉移資產*」,以免增加暴露面。相較之下,透過「EVM 相容工具」進行 ZIL 交易的用戶,則被明確告知「*不在本次漏洞影響範圍內*」,顯示問題集中在特定簽名路徑與應用環境。
從市場表現來看,「*安全疑慮*」迅速反映在代幣價格上。根據 CoinMarketCap 數據,質押(ZIL) 在最近 24 小時內跌幅約 1.5%,近一週則重挫約 17%。報導撰寫時,ZIL 價格仍徘徊在約 0.0024 美元上方。對於原本就承受賣壓的山寨幣市場來說,「*錢包安全事件*」無疑進一步加重了投資人拋售壓力。
評論
這起事件不只是單純的「應用程式錯誤」,而是再次凸顯「*鏈上簽名機制*」與「*硬體錢包安全模型*」中的結構性風險。過去市場普遍將「레저」等硬體錢包視為資產保管的「*終極安全方案*」,但質押此次警告顯示:即便資產儲存在硬體設備內,只要「簽名演算法實作」或「隨機數產生機制」出現弱點,同樣可能透過鏈上資料被攻破。
對整體加密產業而言,這起事件預料將促使更多專案與錢包服務檢視以下幾點:
* *簽名演算法與隨機數產生流程*是否經過嚴格審計與公開驗證
* *硬體錢包與鏈上應用程式*之間的整合邏輯,是否存在額外攻擊面
* 過去是否已存在「可被鏈上數據重播或分析」的簽名模式
未來一段時間,市場勢必會關注質押團隊與「레저」在「*漏洞修補速度*」、「*受影響規模披露*」以及「*用戶補償與風險溝通*」上的表現。這不僅影響 ZIL 本身的價格走勢,也將成為投資人評估其他公鏈與錢包專案「*安全治理能力*」的重要參考指標。
留言 0