Zilliqa Ledgerアプリにはランダム数生成の脆弱性が存在し、5回以上ネイティブ取引を署名したアカウントが攻撃される可能性があります
Foresight Newsの報道によると、ZilliqaはLedgerアプリに重大な脆弱性が存在することを発表し、この脆弱性はネイティブ(非EVM)ZilliqaトランザクションのSchnorr署名生成に影響を与えます。本脆弱性は2019年から2026年の間にリリースされた全バージョンのZilliqa Ledgerアプリに存在し、7月19日にオンチェーンで悪用の兆候が疑われ、7月21日に根本原因が確認されました。この脆弱性により、署名時に使用される一時的な乱数(ノンス)が予測可能となり、攻撃者はオンチェーンの公開データだけで署名者のプライベートキーを復元することができます。Zilliqaは、Ledgerデバイスを使用してネイティブZilliqaトランザクションに署名したユーザーに対し、公式の指示を待ち、現時点では独自の対応を取らないよう注意を促しています。
脆弱性の原因は、署名プログラムが乱数をバッファに書き込む際に誤ったバイト範囲をコピーしたことで、生成される乱数の最上位64ビットが常にゼロとなり、エントロピーが大幅に不足する点にあります。影響を受けた署名が5件以上あれば、攻撃者はlattice reductionを用いて数秒でプライベートキーを復元可能です。影響を受けたトランザクションはすでにチェーンに永久的に記録されており、署名アプリの更新によってこのリスクを逆転することはできないため、関連するプライベートキーは廃棄する必要があります。現在、さらなる被害を防ぐためネイティブトランザクションは一時停止されており、修正策の最終調整が進行中です。EVMトランザクションやzilliqa-js、gozilliqa-sdk、pyzilなどのSDKは影響を受けません。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
ハセット:「トランプの5000ドル計画は責任ある財政方式で実現可能だ。利上げがあれば、大統領は意見を述べるだろう」
ホワイトハウス国家経済委員会(NEC)主任のハセットは、この提案を「真剣な提案」と位置付け、「責任ある財政的な方法で実現可能」だと述べ、代替案については議会と協議する必要があると語った。提案の推進は、予算調整手続きを利用することで少数党の妨害票を回避できる。一方、ハセットは「もしFederal Reserveが大幅な行動を取れば、Presidentは何か発言するだろう」とも述べた。
9月12日 Zhang Lihui:本日の ethereum(ETH)相場分析と取引参考アドバイス

Liying仮想通貨トーク:9月12日Bitcoin(BTC)とEthereum(ETH)の最新市場分析

アメリカの消費者信頼指数が予想を上回る下落となり、インフレ期待が上昇、共和党の満足度はトランプ政権下で最低を記録
9月初の消費者信頼指数は8月の51.7から47.8に下落しました。消費者の1年間のインフレ予測は4%から4.6%に急上昇しています。大多数の消費者は、米連邦準備制度理事会が今後1年以内に利上げを行うと予想しており、これは2023年以来初めてです。共和党の回答者のうち、政府が経済管理で良い成果を上げていると考える人は35%にとどまり、昨年Trumpがホワイトハウスに復帰して以来の最低記録となりました。
