Upbit zet Zilliqa op delist-watch na Ledger-bug
De Koreaanse beurs bevriest stortingen en opnames, terwijl Zilliqa een herstelplan uitwerkt voor getroffen Ledger-gebruikers. De Ledger-bug leidde al tot gestolen ZIL en extra druk op de koers.

Korte samenvatting
- Upbit zette Zilliqa op delist-watch na een kritieke Ledger-bug waardoor private keys van gebruikers konden uitlekken.
- Zilliqa meldde dat native ZIL-transacties zijn opgeschort en dat getroffen keys moeten worden vervangen.
- Upbit bevroor deposito's en opnames van ZIL en beoordeelt de handelsparen tot in de week van 17 augustus.
Upbit heeft Zilliqa (ZIL) op delist-watch gezet nadat een kritieke fout in de Ledger-walletapp private keys van gebruikers blootlegde. De maatregel volgde kort op de melding van Zilliqa zelf en zette extra druk op de koers van ZIL, die ongeveer 10% daalde toen traders reageerden.
Ledger-bug raakt Zilliqa
Zilliqa meldde woensdag dat elke versie van de Ledger-walletapp sinds de lancering dezelfde fout bevatte. Het probleem zat in een simpele kopieerfout: een deel van het willekeurige getal dat elke handtekening moet beschermen, werd op nul gezet. Daardoor kan een aanvaller na ongeveer vijf native transacties een private key in enkele seconden reconstrueren op een gewone computer.
Volgens Zilliqa begon de exploit op 19 juli. Een dag later meldde een exchange-partner dat ZIL was gestolen uit een cold wallet, waarna KuCoin hielp bij het traceren van de bug. Op 21 juli werd de fout bevestigd. Zilliqa waarschuwde dat elk account dat ongeveer vijf of meer native transacties heeft ondertekend via de Zilliqa Ledger-app als gecompromitteerd moet worden gezien.
Handel en wallets onder druk
Native ZIL-transacties zijn inmiddels opgeschort. Aangetaste keys moeten worden vervangen, omdat de gelekte handtekeningen on-chain blijven bestaan. Ethereum Virtual Machine-transacties en software wallets zijn volgens Zilliqa niet geraakt.
De context maakt de zaak extra gevoelig voor Europese en Koreaanse crypto-volgers: Ledger-hardware wallets zijn al vaker onderwerp geweest van veiligheidskritiek, onder meer door eerdere kwetsbaarheden en discussies rond key recovery. Voor gebruikers van hardware wallets onderstreept dit incident opnieuw hoe klein een fout in signing-software kan uitpakken, zeker wanneer een token als ZIL ook nog een rol speelt binnen het netwerk zelf. Ook de bredere sector ziet vergelijkbare incidenten terug: bij een recente wallet-kwetsbaarheid bleek een fout in random-number generatie al genoeg om honderden wallets te raken.
Upbit houdt trading support aan
Upbit handelt onder de Koreaanse Virtual Asset User Protection Act, een wet uit 2024 die beleggers moet beschermen. De exchange heeft de ZIL/KRW- en ZIL/BTC-paren onder review geplaatst en deposito's en opnames sinds 20 juli bevroren. De beoordeling loopt tot in de week van 17 augustus.
ZIL handelde rond $0,0025 (€0,0022) en tikte woensdag een recordlaagte van $0,00235 (€0,0021) aan. De token staat ongeveer 17% lager in een week en bijna 99% onder de piek van mei 2021. Zilliqa zegt een herstelplan voor getroffen balances te hebben, maar juist die afhandeling kan bepalen of Upbit de waarschuwing intrekt of trading support definitief beëindigt.