EN ▼
Favorites
My Favorites
View All
Market Cap Price 24h%

Disclaimer: Content does not constitute investment advice. Trading involves risks—please invest with caution!

Binance supports Zilliqa's migration to EVM, and traditional ZIL networks are officially retired

2026-09-23 20:44:48
Bookmark

币安支持Zilliqa EVM网络以进行ZIL存取款,因安全事件暴露数千账户后停用旧版交易系统

摘要

币安将以1:1的比例将ZIL从旧版Zilliqa网络迁移至Zilliqa EVM,并为用户处理相关流程。在Ledger应用漏洞导致6,772个账户暴露及至少6.8313亿枚ZIL被盗后,Zilliqa决定停用其旧版交易系统。币安上的ZIL现货、杠杆、期货交易以及Binance Earn相关产品将继续正常运作,未来的存取款将通过Zilliqa EVM进行处理。对于自托管用户,项目方设计了基于零知识证明的独立迁移流程,以替代已暴露的旧版密钥。

币安宣布ZIL迁移计划

币安表示,持有在其平台上的ZIL代币的用户无需自行操作,交易所将负责技术层面的迁移工作,将ZIL从旧版Zilliqa主网地址以1:1的比例迁移至Zilliqa EVM网络。自8月5日UTC时间01:00起,币安已暂停通过旧版Zilliqa网络进行的存取款服务。一旦迁移完成,交易所将在不另行发布公告的情况下,开放通过Zilliqa EVM进行的ZIL存取款业务。迁移完成后,旧版Zilliqa的存取款通道将不再提供支持。

Ledger签名漏洞引发迁移

此次迁移源于Zilliqa Ledger应用中的一个漏洞,该漏洞影响了使用Ledger设备签署的原生非EVM交易。此前报道指出,问题出在应用程序生成Schnorr签名的方式上。每个签名都需要一个随机秘密数字(称为nonce),但受影响的应用程序错误地将生成的数据复制到了签名缓冲区中。

Zilliqa在8月20日的事故复盘报告中发现,这一错误导致每个nonce的前64位固定为零,从而降低了保护私钥所需的随机性。攻击者可以利用来自同一账户的多个公开签名来重构其私钥。该缺陷存在于2019年至2026年间发布的所有版本的Zilliqa Ledger应用中。Zilliqa表示,首次证实的盗窃行为发生在3月4日,远早于问题被发现的时间。

活动迹象在7月份加剧。7月19日,KuCoin在发现其冷钱包出现异常 outgoing 交易后通知了Zilliqa。Zilliqa于7月20日禁用了旧版交易,并于次日确定了根本原因。该项目随后确认,在66笔交易中至少有6.8313亿枚ZIL被盗。共识别出6,772个受影响的账户,其中51个账户的资金被完全盗取。Zilliqa表示这两个数字均为最低确认总数,因为可能仍有更多受影响的账户尚未被发现。

在7月暂停ZIL转账时,最初披露的信息非常有限。当时,Zilliqa仅披露了一个交易所合作伙伴的冷钱包遭到盗窃,但未说明攻击方法或涉及金额。Zilliqa EVM交易未受到该漏洞的影响。项目方表示,使用其支持SDK的软件钱包能正确生成nonce,且存储在Ledger设备上的助记词并未暴露。

余额转移至EVM地址

修复Ledger应用可以防止新的弱签名产生,但Zilliqa表示,它无法保护那些已经通过链上永久存储的签名而暴露的私钥。因此,该项目选择停用旧的非EVM交易系统,并将用户迁移至Zilliqa EVM。随着余额在协议层面重新分配至EVM地址,旧版地址将被逐步淘汰。

由于每个参与平台必须在余额重新分配前提供并验证其EVM钱包地址,交易所的迁移工作分批进行。第一次交易所迁移硬分叉于9月2日发生,将持有在旧版Schnorr钱包中的余额转移至参与交易所提供的EVM地址。首批包括KuCoin、MEXC、OKCoin、Binance US、Bitvavo、Korbit、Indodax、Bitrue、WhiteBIT、CoinSpot和CoinSwitch。持有这些交易所ZIL的用户无需采取任何行动。

第二次硬分叉定于9月22日,涵盖CoinEx、HTX、Bitkub、GOPAX、Coinone、OKX、LBank、Crypto.com、Gate、Paribu、CEX.IO和Bitget。Bybit和Bithumb预计将加入第三次迁移硬分叉,Zilliqa表示仍在与其他平台保持联系,以收集和验证地址映射。币安此前未包含在前几批名单中,其最新公告确认该交易所将停止对旧网络的支持,并将其ZIL存取款基础设施迁移至Zilliqa EVM。

自托管用户的独立迁移路径

受旧版地址退役影响的不仅是交易所客户。Zilliqa为持有自己旧版钱包中的ZIL的用户开发了一种基于零知识证明(ZKP)的迁移系统。该系统旨在允许持有者证明其对旧地址的所有权,并将关联余额转移到EVM地址,而无需向Zilliqa提供助记词或私钥。

根据Zilliqa 9月份的更新,ZKP迁移工具的安全审计已完成,并在安全审查后进行了内部测试。其推出计划定在9月22日,与迁移过程所需的托管合同激活同步。项目方警告用户不要尝试通过已暴露的旧版密钥移动资金。一旦攻击者从旧签名中重构了私钥,合法持有者和攻击者都可以从该账户签署交易。

因此,所有持有者的旧版交易都被禁用,包括从未受影响的账户。Zilliqa表示,冻结旧交易系统可以防止拥有重构密钥的攻击者在迁移准备期间转移资金。在事件中已被盗走的ZIL余额正在单独处理,不会通过交易所迁移硬分叉自动恢复。

Zilliqa一直在与交易所和执法部门合作追踪被盗资产。其事故复盘报告指出,已识别并冻结了用于清算部分被盗资金的交易所账户,同时项目方正与新加坡警方和一家律师事务所合作进行追回工作。此外,团队还提议就ZIL代币经济学的变更进行社区投票,这可能包括铸造代币以补偿受影响的持有者。Zilliqa表示,关于资格、金额和机制的细节将在治理提案中发布,因为任何新发行都将改变ZIL的供应量。

Zilliqa EVM成为网络的生产环境

Zilliqa向EVM基础设施的过渡始于Ledger事件之前。该区块链于2025年6月过渡到Zilliqa 2.0,带来了完整的以太坊虚拟机兼容性,以及权益证明共识系统和网络架构的变更。其六个月的测试期涉及21个外部验证者,proto主网在处理750万个区块并完成15次客户端升级后才实现过渡。

在Zilliqa 2.0上线后,旧版交易支持继续存在,使区块链同时拥有较旧的原生交易基础设施和其EVM环境。Zilliqa表示,Ledger事件加速了其原本就在考虑的完全停用旧基础设施的决定。项目方将旧版堆栈描述为日益增加的开发和安全负担,并表示Zilliqa EVM将成为其唯一的生产环境。

尽管此前发生过几次涉及该区块链的技术故障,但Zilliqa并未将这些停机事件与Ledger漏洞联系起来。2025年1月的网络中断归因于查找节点的问题,而2024年9月的另一个错误曾阻止区块生产。Zilliqa的事故复盘报告称,Ledger应用的补丁于7月24日提交,并由Ledger工程师于7月27日合并。更正后的版本恢复了新签名的完整nonce生成,而已通过早期旧版签名暴露的私钥必须被停用。

Disclaimer:

All content published on this website, including hyperlinks, related applications, forums, blogs, and other media accounts, originates from third-party platforms and their users. CoinMarketInsight makes no representations or warranties of any kind regarding the website or its content. All blockchain-related data and materials are provided for informational and research purposes only and do not constitute financial, legal, or investment advice. Users and third parties are solely responsible for the content they publish. CoinMarketInsight shall not be liable for any losses arising from the use of this website. You should exercise caution and conduct your own independent research, review, analysis, and verification before making any decisions.

Read Full Article
More News
TOP

TOP