硬件钱包本该是私钥最安全的藏身之处,可Ledger上一款第三方应用却让这个承诺打了七年折扣。
问题出在Zilliqa自2019年起为Ledger提供的原生交易签名应用上。每次生成签名,程序都错误地截取了32字节数据——本该保留的8字节真随机数被替换成了处理过程中残留的零填充。这个随机数在密码学里叫nonce,理应完全不可预测。一旦它出现规律,攻击者只需对比同一账户的几笔签名,就能反推出私钥——不用木马,不用碰到设备,链上公开数据就够了。Zilliqa表示,大约五笔这样的签名就足以让私钥被算出,普通电脑几秒钟就能完成。
7月19日,交易所KuCoin察觉链上异常并展开调查,两天后确认了根本原因,22日Zilliqa公开披露细节。就在这期间,一家合作交易所的冷钱包已经被转走了一笔未公开数额的ZIL。Zilliqa随即暂停了全网原生转账——EVM兼容交易未受影响,Upbit也冻结了ZIL的充提。过去一周代币跌了约17%到19%,报价接近0.0024美元。
需要说明的是,Ledger硬件本身没有被攻破,问题出在第三方应用代码,而非安全芯片。但这对2019年以来用Ledger签过原生ZIL交易的用户来说并不算安慰:签名一旦上链就无法撤回,即便应用打了补丁,已经暴露的私钥依然危险。Zilliqa给出的建议只有一个——把资产转到全新地址。
这件事说明,硬件钱包的安全边界不只在芯片里,配套软件出一次错,整套防护就可能形同虚设。



