Ledgers Zilliqa-App hatte sieben Jahre einen Schlüssel-Bug

iEXExchanger
Ledgers Zilliqa-App hatte sieben Jahre einen Schlüssel-Bug

Sieben Jahre lang erzeugte Ledgers Zilliqa-App vorhersehbare Signaturen, aus denen sich private Schlüssel aus öffentlichen Daten rekonstruieren ließen. Zilliqa stoppte native Transfers, der Token verlor fast 20%.

Eine Hardware-Wallet soll der sicherste Ort für einen privaten Schlüssel sein. Sieben Jahre lang untergrub eine weit verbreitete App auf Ledger-Geräten genau dieses Versprechen, ohne dass es jemand bemerkte.

Der Fehler steckte in Ledgers App für Zilliqa, die seit 2019 zum Signieren nativer, nicht EVM-kompatibler Transaktionen diente. Bei jeder Signatur griff das Programm auf die falschen 32 Bytes zurück: Statt acht Byte echter Zufälligkeit blieben acht Byte technischer Füllwerte übrig. Dieser Zufallswert heißt Nonce und soll jedes Mal unvorhersehbar sein. Ist er das nicht, reicht ein Vergleich mehrerer Signaturen desselben Kontos, um den privaten Schlüssel mathematisch zu rekonstruieren — ohne Schadsoftware, ohne Zugriff auf das Gerät, nur mit öffentlichen Daten, die ohnehin in der Blockchain liegen. Laut Zilliqa reichen etwa fünf betroffene Signaturen aus, die Berechnung dauert auf einem gewöhnlichen Rechner Sekunden.

Am 19. Juli bemerkte die Börse KuCoin ungewöhnliche On-Chain-Aktivität und begann zu ermitteln. Zwei Tage später war die Ursache bestätigt, am 22. Juli machte Zilliqa die Details öffentlich. In der Zwischenzeit wurde eine Cold Wallet einer Partnerbörse um einen nicht genannten ZIL-Betrag geplündert. Zilliqa stoppte sofort alle nativen Transaktionen im gesamten Netzwerk — EVM-kompatible Transfers waren nie betroffen — und Upbit fror Ein- und Auszahlungen von ZIL ein. Der Token verlor binnen einer Woche rund 17 bis 19 Prozent und notierte nahe 0,0024 Dollar.

Die Ledger-Geräte selbst wurden nie kompromittiert: Der Fehler steckte im Code einer Drittanbieter-App, nicht im gesicherten Chip. Ein schwacher Trost für alle, die seit 2019 native ZIL-Transfers über Ledger signiert haben: Einmal auf der Blockchain veröffentlicht, bleibt eine Signatur für immer dort, und eine reparierte App kann einen bereits offengelegten Schlüssel nicht rückgängig machen. Die einzige echte Lösung, so Zilliqa, ist der Umzug der Mittel auf eine neue Adresse.

Der Fall zeigt eine einfache Wahrheit: Eine Hardware-Wallet schützt nur das, was die darauf laufende Software richtig macht — und wenn die versagt, hilft auch der perfekteste Chip nicht mehr.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Worin genau besteht die Ledger-Zilliqa-Schwachstelle?

Seit 2019 erzeugte die App zum Signieren nativer Zilliqa-Transaktionen auf Ledger eine vorhersehbare Zufallszahl (Nonce). Der Vergleich weniger Signaturen desselben Kontos reicht, um den privaten Schlüssel zu rekonstruieren.

Sind die Ledger-Geräte selbst kompromittiert?

Nein. Der Fehler steckte in der Drittanbieter-App für Zilliqa, nicht im gesicherten Chip von Ledger. Die Geräte selbst waren nie betroffen.

Was sollten ZIL-Halter tun, die Ledger genutzt haben?

Wer seit 2019 fünf oder mehr native ZIL-Transaktionen über Ledger signiert hat, sollte diesen Schlüssel als kompromittiert betrachten und die Mittel auf eine neue Adresse verschieben — eine reparierte App kann bereits veröffentlichte Signaturen nicht rückgängig machen.

Wie wurde der Fehler entdeckt?

Am 19. Juli bemerkte KuCoin verdächtige Aktivität, die Ursache wurde bis zum 21. Juli mit Zilliqa bestätigt, und am 22. Juli veröffentlichte Zilliqa die Details.

Was passiert jetzt mit dem Zilliqa-Netzwerk?

Native Transaktionen bleiben ausgesetzt, während EVM-kompatible Transfers normal funktionieren. Zilliqa arbeitet gemeinsam mit Ledger an einer korrigierten App-Version.