币安推进ZIL迁移至EVM网络,应对Ledger漏洞引发的安全事件
在一次由Ledger设备签名漏洞引发的重大安全事件后,正式启动ZIL**的跨链迁移计划。此次事件**了超过6,772个账户,导致至少6.8313亿枚ZIL被非法转移。为保障用户资产安全,币安决定将所有持有于平台的ZIL**以1:1比例迁移至Zilliqa EVM网络,并暂停旧版交易系统的存取款功能。
币安执行**迁移,用户无需主动操作
自8月5日UTC时间01:00起,币安已停止通过旧版Zilliqa网络处理**ZIL的充值与提现请求。对于平台内持有ZIL的用户,交易所将统一负责技术迁移流程,无需手动提交地址或参与验证。一旦迁移完成,系统将在不另行通知的情况下恢复基于Zilliqa EVM的存取款服务,旧路径将**关闭。
Ledger漏洞**私钥风险,攻击者可重构密钥
该安全事件源于Zilliqa Ledger应用中一个长期存在的签名缺陷:其生成的Schnorr签名中的随机数(nonce)前64位被错误地设为零,严重削弱了私钥保护机制。这一问题存在于2019年至2026年发布的所有版本中,最早可追溯至3月4日的**盗取行为。
尽管最初仅披露部分冷钱包异常,但后续调查确认,共有66笔交易涉及资金损失,影响范围达6,772个账户,其中51个账户资产被清空。由于链上签名具有不可逆性,即使修复漏洞也无法挽回已泄露的私钥。
分批迁移硬分叉确保系统稳定
为实现平稳过渡,Zilliqa采用分阶段硬分叉方式推进余额重分配。首波于9月2日完成,涵盖KuCoin、MEXC、OKCoin、 US等多家主流交易所,相关用户无需额外操作。第二波定于9月22日,覆盖CoinEx、HTX、、Gate等平台。币安虽未列入前两批,但已在**公告中确认将加入迁移行列。
各平台需在迁移前提供并验证其对应的EVM钱包地址,确保资金准确归集。整个过程依赖于协议层的自动重定向机制,避免人为失误带来的风险。
自托管用户启用零知识证明迁移通道
针对非交易所持有者,项目方设计了一套基于零知识证明(ZKP)的独立迁移工具。该系统允许用户在不透露助记词或私钥的前提下,向网络证明其对旧地址的所有权,并将余额转移至新地址。
该工具已于9月22日随托管合同激活上线,同时配合安全审计结果投入使用。项目方明确警告,**尝试使用已被**的旧密钥发起交易的行为均存在极高风险——攻击者已能利用历史签名重构私钥,合法持有者和黑客均可签署交易。
因此,所有旧版交易功能已被**冻结,包括尚未受直接影响的账户,以防进一步资金流失。
追赃与治理提案同步推进
Zilliqa正与新加坡警方及律师事务所合作,追踪被盗资产流向。已有多个用于清算赃款的交易所账户被识别并冻结。此外,团队提出将就**经济模型进行社区投票,可能包括增发**以补偿受害者,具体方案将在后续治理提案中公布。
值得注意的是,此类调整将改变现有供应量结构,需经过严格共识程序方可实施。
Zilliqa EVM正式成为**生产环境
此次迁移并非突发决策,而是早有规划的技术演进。早在2025年6月,Zilliqa便完成升级至Zilliqa 2.0,引入完整的以太坊虚拟机兼容性、权益证明机制及模块化架构。历时六个月的测试期中,共处理超750万个区块,完成15次客户端更新。
尽管初期仍保留旧版原生交易系统,但本次安全事件加速了其**淘汰进程。项目方表示,旧堆栈已成为持续维护与安全防护的负担,未来将不再支持**非EVM交易路径。
此前发生的网络中断事件(如2025年1月节点查找失败、2024年9月区块生产故障)均与本次漏洞无关,表明当前问题属于特定应用层缺陷。
本文地址:https://licai.bestwheel.com.cn/qk/720796.html
文章标题:币安推进ZIL迁移至EVM网络,应对Ledger漏洞引发的安全事件
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。





