Binance respalda la migración de Zilliqa a EVM mientras se retira la red ZIL heredada

ZIL
Vulnerabilidad de Ledgerfirma Schnorrincidente de seguridadmigración a EVMZilliqa
hace 2 horasFuente: crypto.news
Binance respalda la migración de Zilliqa a EVM mientras se retira la red ZIL heredada

Binance ha tomado medidas para admitir la red EVM de Zilliqa para depósitos y retiros de ZIL, mientras la blockchain retira su sistema de transacciones heredado tras un incidente de seguridad que expuso miles de cuentas.

Resumen

  • Binance migrará ZIL de la red heredada de Zilliqa a Zilliqa EVM en una proporción de 1:1 y gestionará el proceso para los usuarios.
  • Zilliqa está retirando su sistema de transacciones heredado después de que un fallo en la aplicación Ledger expusiera 6.772 cuentas y provocara el robo de al menos 683,13 millones de ZIL.
  • El comercio de ZIL en Binance no se verá afectado, mientras que los futuros depósitos y retiros se procesarán a través de Zilliqa EVM.
  • Los titulares de autocustodia están siendo trasladados mediante un proceso de migración separado basado en pruebas de conocimiento cero, diseñado para retirar las claves heredadas expuestas.

Binance dijo que ZIL se migrará desde direcciones heredadas de la red principal de Zilliqa a la red Zilliqa EVM en una proporción de 1:1, y el exchange gestionará el proceso técnico para los usuarios que mantienen el token en su plataforma.

Los depósitos y retiros a través de la red heredada de Zilliqa han permanecido suspendidos en Binance desde el 5 de agosto a las 01:00 UTC. Una vez completada su migración, el exchange abrirá los depósitos y retiros de ZIL a través de Zilliqa EVM sin emitir un anuncio por separado.

Los depósitos y retiros heredados de Zilliqa ya no serán compatibles después de la migración. El comercio al contado, el comercio de margen, los futuros y los productos de Binance Earn que involucran ZIL permanecerán disponibles durante el proceso.

La medida de Binance forma parte del esfuerzo continuo de Zilliqa por migrar exchanges, custodios y titulares individuales fuera de su sistema de transacciones heredado basado en Schnorr, después de que un fallo en la aplicación Ledger de Zilliqa dejara algunas claves privadas vulnerables.

La migración de Zilliqa sigue al fallo de firma de Ledger

La migración se deriva de una vulnerabilidad en la aplicación Ledger de Zilliqa que afectó a transacciones nativas, no EVM, firmadas con dispositivos Ledger.

Como crypto.news informó anteriormente, el problema involucraba la forma en que la aplicación generaba firmas Schnorr. Cada firma requiere un número secreto aleatorio, conocido como nonce, pero la aplicación afectada copiaba incorrectamente los datos generados en el búfer de firma.

El análisis post mortem de Zilliqa del 20 de agosto encontró que el error dejaba los 64 bits superiores de cada nonce fijos en cero, reduciendo la aleatoriedad necesaria para proteger una clave privada. Un atacante podría usar varias firmas públicas de la misma cuenta para reconstruir su clave privada.

El defecto había estado presente en todas las versiones publicadas de la aplicación Ledger de Zilliqa entre 2019 y 2026. Zilliqa dijo que el primer robo comprobado ocurrió el 4 de marzo, meses antes de que se detectara el problema.

La actividad aumentó en julio, y KuCoin notificó a Zilliqa el 19 de julio después de encontrar transacciones salientes inusuales desde una de sus carteras frías. Zilliqa deshabilitó las transacciones heredadas el 20 de julio antes de identificar la causa raíz al día siguiente.

El proyecto confirmó más tarde que al menos 683,13 millones de ZIL habían sido robados en 66 transacciones. Un total de 6.772 cuentas fueron identificadas como expuestas, mientras que 51 cuentas fueron vaciadas. Zilliqa describió ambas cifras como totales mínimos confirmados porque aún podrían identificarse más cuentas expuestas.

Los detalles iniciales eran mucho más limitados cuando se suspendieron las transferencias de ZIL en julio. En ese momento, Zilliqa reveló que un socio de exchange había sufrido el robo de una cartera fría, pero no había identificado el método de ataque ni la cantidad involucrada.

Las transacciones de Zilliqa EVM no se vieron afectadas por la vulnerabilidad. El proyecto dijo que las carteras de software que utilizan sus SDK compatibles generaban nonces correctamente, mientras que la frase de recuperación almacenada en los dispositivos Ledger no quedó expuesta.

Los saldos de ZIL se están trasladando a direcciones EVM

Corregir la aplicación Ledger podría prevenir nuevas firmas débiles, pero Zilliqa dijo que no podía asegurar las claves privadas que ya habían sido expuestas a través de firmas almacenadas permanentemente en la cadena.

En consecuencia, el proyecto optó por retirar el sistema de transacciones heredado no EVM y trasladar a los usuarios a Zilliqa EVM. Las direcciones heredadas se están retirando a medida que los saldos se reasignan a nivel de protocolo a direcciones EVM.

Las migraciones de exchanges se han llevado a cabo por lotes porque cada plataforma participante debe proporcionar y verificar sus direcciones de billetera EVM antes de que se puedan reasignar los saldos.

La primera bifurcación dura de migración de exchanges tuvo lugar el 2 de septiembre, trasladando los saldos mantenidos en billeteras heredadas basadas en Schnorr a direcciones EVM proporcionadas por los exchanges participantes.

KuCoin, MEXC, OKCoin, Binance US, Bitvavo, Korbit, Indodax, Bitrue, WhiteBIT, CoinSpot y CoinSwitch se incluyeron en el primer lote. Los usuarios que tenían ZIL en los exchanges participantes no tuvieron que realizar ninguna acción.

Se programó una segunda bifurcación dura para el 22 de septiembre y abarcó a CoinEx, HTX, Bitkub, GOPAX, Coinone, OKX, LBank, Crypto.com, Gate, Paribu, CEX.IO y Bitget.

Binance había permanecido fuera de los lotes anteriores. Su último anuncio ahora confirma que el exchange dejará de admitir la red antigua y trasladará su infraestructura de depósito y retiro de ZIL a Zilliqa EVM.

Los titulares con autocustodia tienen una ruta de migración de ZIL separada

Los clientes de exchanges no son los únicos titulares afectados por la retirada de las direcciones heredadas.

Zilliqa ha desarrollado un sistema de migración basado en pruebas de conocimiento cero para los usuarios que mantienen ZIL en sus propias billeteras heredadas. El sistema está diseñado para permitir que un titular demuestre la propiedad de una dirección antigua y transfiera el saldo asociado a una dirección EVM sin proporcionar a Zilliqa una frase semilla o clave privada.

La auditoría de la herramienta de migración ZKP se ha completado, según una actualización de septiembre de Zilliqa, con pruebas internas posteriores a la revisión de seguridad. Su implementación estaba prevista para el 22 de septiembre junto con la activación de un contrato de depósito en garantía requerido para el proceso de migración.

El proyecto ha advertido a los usuarios contra intentar mover fondos a través de claves heredadas expuestas. Una vez que un atacante reconstruye una clave privada a partir de firmas antiguas, tanto el titular legítimo como el atacante pueden firmar transacciones desde la cuenta.

Por lo tanto, las transacciones heredadas se deshabilitaron para todos los titulares, incluidas las cuentas que nunca estuvieron expuestas. Zilliqa dijo que congelar el antiguo sistema de transacciones evitó que los atacantes con claves reconstruidas movieran fondos mientras se preparaba el proceso de migración.

Los saldos vinculados a ZIL ya robados durante el incidente se están manejando por separado y no se restauran automáticamente a través de las bifurcaciones duras de migración de exchanges.

Zilliqa ha estado trabajando con exchanges y autoridades para rastrear los activos robados. Su informe post mortem dijo que se había identificado y congelado una cuenta de exchange utilizada para liquidar parte de los fondos robados, mientras el proyecto trabajaba con la Policía de Singapur y un bufete de abogados en el proceso de recuperación.

El equipo ha propuesto por separado una votación comunitaria sobre cambios en la tokenomía de ZIL que podría incluir la acuñación de tokens para compensar a los titulares afectados. Zilliqa dijo que los detalles sobre elegibilidad, montos y mecánica se publicarían con la propuesta de gobernanza porque cualquier nueva emisión cambiaría el suministro de ZIL.

Zilliqa EVM se convierte en el entorno de producción de la red

El movimiento de Zilliqa hacia la infraestructura EVM comenzó antes del incidente de Ledger.

La blockchain transicionó a Zilliqa 2.0 en junio de 2025, trayendo compatibilidad total con la Máquina Virtual de Ethereum junto con un sistema de consenso de prueba de participación y cambios en la arquitectura de la red.

Su período de prueba de seis meses involucró a 21 validadores externos, con la proto mainnet procesando 7.5 millones de bloques y completando 15 actualizaciones de cliente antes de la transición.

El soporte de transacciones heredadas continuó después de que Zilliqa 2.0 entrara en funcionamiento, dejando a la blockchain con la infraestructura de transacciones nativa más antigua y su entorno EVM.

Zilliqa dijo que el incidente de Ledger adelantó una decisión que ya estaba considerando para retirar por completo la infraestructura antigua. El proyecto describió la pila heredada como una responsabilidad creciente de desarrollo y seguridad y dijo que Zilliqa EVM se convertiría en su único entorno de producción.

El incidente de seguridad se produjo después de varios problemas técnicos anteriores relacionados con la blockchain, aunque Zilliqa no ha vinculado esas interrupciones a la vulnerabilidad de Ledger. Una interrupción de la red en enero de 2025 se atribuyó a problemas con los nodos de búsqueda, mientras que un error separado en septiembre de 2024 había detenido la producción de bloques.

El post mortem de Zilliqa dijo que el parche para la aplicación Ledger se envió el 24 de julio y fue fusionado por un ingeniero de Ledger el 27 de julio. La versión corregida restaura la generación completa de nonce para nuevas firmas, mientras que las claves privadas ya expuestas a través de firmas heredadas anteriores deben ser retiradas.