导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

币安支持 Zilliqa EVM 迁移,旧版 ZIL 网络因 Ledger 签名漏洞退役

导语:币安宣布将支持 Zilliqa EVM 网络的 ZIL 充提,并从旧版 Zilliqa 网络按 1:1 比例迁移余额。此前,Zilliqa 的 Ledger 应用漏洞暴露了数千个账户,促使该项目退役旧的非 EVM 交易系统。

币安迁移安排

币安表示,将为在平台持有 ZIL 的用户处理技术迁移。旧版 Zilliqa 网络的充提自 8 月 5 日 01:00 UTC 起一直暂停。迁移完成后,币安将开放通过 Zilliqa EVM 的 ZIL 充提,且不会另行发布公告。迁移后,旧版 Zilliqa 充提将不再获得支持。

币安补充称,在此期间,ZIL 现货交易、杠杆交易、期货及 Binance Earn 产品将保持可用。

Ledger 签名漏洞触发迁移

此次迁移源于 Zilliqa Ledger 应用中的一个漏洞,该漏洞影响使用 Ledger 设备签名的原生、非 EVM 交易。问题出在该应用生成 Schnorr 签名的方式。每个签名需要随机秘密数字,即 nonce,但受影响应用错误地将生成数据复制到签名缓冲区。

Zilliqa 在 8 月 20 日的复盘报告中指出,该错误使每个 nonce 的最高 64 位固定为零,降低了保护私钥的随机性。攻击者可使用同一账户的多个公开签名重建其私钥。该缺陷存在于 2019 年至 2026 年间发布的每一个 Zilliqa Ledger 应用版本中。

Zilliqa 表示,首次被证实的盗窃发生在 3 月 4 日,远早于漏洞被发现。7 月活动增加,KuCoin 在发现其一个冷钱包出现异常转出交易后,于 7 月 19 日通知 Zilliqa。Zilliqa 于 7 月 20 日禁用旧版交易,并在次日确定根本原因。

该项目后来确认,至少 6.8313 亿枚 ZIL 在 66 笔交易中被盗。共有 6,772 个账户被识别为暴露,51 个账户被清空。Zilliqa 称这两个数字均为最低确认总数,因为可能还有更多暴露账户尚未被识别。

交易所迁移分批推进

Zilliqa 表示,EVM 交易未受该漏洞影响。使用其支持 SDK 的软件钱包正确生成了 nonce,存储在 Ledger 设备上的助记词也未暴露。修复 Ledger 应用可以防止新的弱签名,但 Zilliqa 称无法保护已通过永久存储在链上的签名暴露的私钥。因此,该项目选择退役旧的非 EVM 交易系统,并将用户迁移至 Zilliqa EVM。

旧地址正被退役,余额在协议层被重新分配至 EVM 地址。交易所迁移分批进行,因为每个参与平台必须先提供并验证其 EVM 钱包地址,之后才能重新分配余额。第一次交易所迁移硬分叉于 9 月 2 日进行,将旧 Schnorr 钱包中的余额转移至参与交易所提供的 EVM 地址。KuCoin、MEXC、OKCoin、Binance US、Bitvavo、Korbit、Indodax、Bitrue、WhiteBIT、CoinSpot 和 CoinSwitch 被纳入首批。

第二次硬分叉计划于 9 月 22 日进行,覆盖 CoinEx、HTX、Bitkub、GOPAX、Coinone、OKX、LBank、Crypto.com、Gate、Paribu、CEX.IO 和 Bitget。Bybit 和 Bithumb 预计将加入第三次迁移硬分叉。币安此前未参与早批次。其最新公告确认,该交易所将停止支持旧网络,并将其 ZIL 充提基础设施迁移至 Zilliqa EVM。

自托管用户与资金追回

Zilliqa 为在自身旧钱包中持有 ZIL 的用户开发了一套基于零知识证明的迁移系统。该系统旨在让持有者证明旧地址所有权,并将相关余额转移至 EVM 地址,而无需向 Zilliqa 提供助记词或私钥。根据 Zilliqa 9 月更新,ZKP 迁移工具的审计已完成,安全审查后正在进行内部测试。其推出目标为 9 月 22 日,并与迁移流程所需的托管合约激活同步。

该项目警告用户不要尝试通过已暴露的旧密钥转移资金。一旦攻击者从旧签名重建私钥,合法持有者和攻击者都可以从该账户签名交易。因此,旧版交易已对所有持有者禁用,包括从未暴露的账户。与事件期间已被盗 ZIL 相关的余额正在另行处理,不会通过交易所迁移硬分叉自动恢复。

Zilliqa 一直在与交易所和执法部门合作追踪被盗资产。其复盘报告称,一个用于清算部分被盗资金的交易所账户已被识别并冻结,项目正与新加坡警方和一家律师事务所合作推进追回流程。团队还单独提议就 ZIL 代币经济模型变更进行社区投票,其中可能包括铸造代币以补偿受影响持有者。Zilliqa 表示,有关资格、金额和机制的细节将随治理提案发布,因为任何新发行都会改变 ZIL 供应量。

Zilliqa EVM 成为唯一生产环境

Zilliqa 向 EVM 基础设施的转移早在 Ledger 事件之前就已开始。该区块链于 2025 年 6 月过渡至 Zilliqa 2.0,带来完整以太坊虚拟机兼容性、权益证明共识系统以及网络架构变化。其六个月测试期涉及 21 个外部验证者,proto 主网处理了 750 万个区块,并在过渡前完成 15 次客户端升级。

Zilliqa 2.0 上线后,旧版交易支持仍在继续,使该区块链同时拥有旧的原生交易基础设施和 EVM 环境。Zilliqa 表示,Ledger 事件提前了其已考虑完全退役旧基础设施的决定。该项目将旧堆栈描述为日益增加的开发和安全负担,并表示 Zilliqa EVM 将成为其唯一生产环境。

该安全事件发生在涉及该区块链的若干早期技术问题之后,但 Zilliqa 未将这些宕机与 Ledger 漏洞关联。2025 年 1 月的网络中断被归因于 lookup 节点问题,而 2024 年 9 月的另一个漏洞曾导致出块停止。Zilliqa 复盘报告称,Ledger 应用补丁于 7 月 24 日提交,并由一名 Ledger 工程师于 7 月 27 日合并。修正版本为新签名恢复完整 nonce 生成,而此前通过旧签名暴露的私钥必须退役。