Upbit umieszcza Zilliqa na liście obserwacyjnej delistingu po błędzie Ledger
Koreańska giełda zamraża wpłaty i wypłaty, a Zilliqa przygotowuje plan naprawczy dla użytkowników dotkniętych błędem Ledger. Usterka doprowadziła już do kradzieży ZIL i dodatkowej presji na cenę.

Najważniejsze informacje
- Upbit umieścił Zilliqa na liście obserwacyjnej delistingu po krytycznym błędzie Ledger, który mógł ujawnić klucze prywatne użytkowników.
- Zilliqa poinformowała, że natywne transakcje ZIL zostały wstrzymane, a zagrożone klucze należy wymienić.
- Upbit zamroził wpłaty i wypłaty ZIL oraz analizuje pary handlowe do tygodnia rozpoczynającego się 17 sierpnia.
Upbit objął Zilliqa (ZIL) listą obserwacyjną delistingu po tym, jak krytyczna usterka w aplikacji portfela Ledger mogła ujawnić klucze prywatne użytkowników. Decyzja giełdy pojawiła się niedługo po komunikacie samego Zilliqa i dodatkowo obciążyła kurs ZIL, który po reakcji traderów spadł o około 10%.
Błąd Ledger dotyka Zilliqa
Zilliqa poinformowała w środę, że każda wersja aplikacji portfela Ledger od momentu jej uruchomienia zawierała ten sam błąd. Źródłem problemu był prosty błąd kopiowania: część losowej liczby, która ma zabezpieczać każdy podpis, została wyzerowana. W praktyce oznacza to, że atakujący może po około pięciu natywnych transakcjach odtworzyć klucz prywatny w kilka sekund na zwykłym komputerze.
Według Zilliqa atak rozpoczął się 19 lipca. Dzień później partner giełdowy zgłosił kradzież ZIL z cold wallet, a KuCoin pomógł wskazać źródło problemu. 21 lipca usterkę potwierdzono. Zilliqa ostrzegła, że każde konto, które podpisało około pięciu lub więcej natywnych transakcji za pośrednictwem aplikacji Zilliqa Ledger, należy uznać za skompromitowane.
Handel i portfele pod presją
Natywne transakcje ZIL zostały już wstrzymane. Zagrożone klucze trzeba wymienić, ponieważ ujawnione podpisy pozostają on-chain. Zilliqa podkreśla, że transakcje w Ethereum Virtual Machine oraz software wallets nie zostały dotknięte.
Sprawa jest szczególnie wrażliwa dla europejskich i koreańskich obserwatorów rynku krypto, bo hardware wallets Ledger już wcześniej były krytykowane za kwestie bezpieczeństwa, między innymi w związku z dawnymi lukami i dyskusją wokół odzyskiwania kluczy. Dla użytkowników hardware wallets ten incydent po raz kolejny pokazuje, jak poważne skutki może mieć nawet niewielki błąd w oprogramowaniu do podpisywania, zwłaszcza gdy token taki jak ZIL pełni też ważną rolę w samym ekosystemie sieci. Szerszy rynek widział podobne przypadki również gdzie indziej: w przypadku niedawnej luki w portfelu błąd w generowaniu liczb losowych wystarczył, by dotknąć setki portfeli.
Upbit utrzymuje wsparcie handlu
Upbit działa zgodnie z koreańską ustawą Virtual Asset User Protection Act, przyjętą w 2024 roku, której celem jest ochrona inwestorów. Giełda objęła pary ZIL/KRW i ZIL/BTC przeglądem oraz zamroziła wpłaty i wypłaty od 20 lipca. Ocena potrwa do tygodnia rozpoczynającego się 17 sierpnia.
ZIL był notowany w okolicach 0 002 $5 (0 002 €2) i w środę spadł do rekordowego minimum 0 002 $35 (0 002 €1). Token jest około 17% niżej w skali tygodnia i niemal 99% poniżej szczytu z maja 2021 roku. Zilliqa twierdzi, że ma plan naprawczy dla poszkodowanych sald, ale to właśnie sposób jego wdrożenia może przesądzić o tym, czy Upbit wycofa ostrzeżenie, czy też definitywnie zakończy wsparcie handlu.