Binance podjął działania, aby obsługiwać sieć EVM Zilliqa dla depozytów i wypłat ZIL, gdy blockchain wycofuje swój starszy system transakcyjny po incydencie bezpieczeństwa, który ujawnił tysiące kont.
Podsumowanie
- Binance przeniesie ZIL ze starszej sieci Zilliqa do Zilliqa EVM w stosunku 1:1 i przeprowadzi ten proces za użytkowników.
- Zilliqa wycofuje swój starszy system transakcyjny po tym, jak wada aplikacji Ledger ujawniła 6772 konta i doprowadziła do kradzieży co najmniej 683,13 miliona ZIL.
- Handel ZIL na Binance pozostanie niezmieniony, a przyszłe depozyty i wypłaty będą przetwarzane przez Zilliqa EVM.
- Posiadacze przechowujący środki samodzielnie są przenoszeni w ramach oddzielnego procesu migracji opartego na dowodach zerowej wiedzy, zaprojektowanego w celu wycofania ujawnionych starszych kluczy.
Binance poinformował, że ZIL zostanie przeniesiony ze starszych adresów głównej sieci Zilliqa do sieci Zilliqa EVM w stosunku 1:1, a giełda zajmie się procesem technicznym dla użytkowników, którzy przechowują token na jej platformie.
Depozyty i wypłaty przez starszą sieć Zilliqa pozostają zawieszone na Binance od 5 sierpnia o 01:00 UTC. Po zakończeniu migracji giełda otworzy depozyty i wypłaty ZIL przez Zilliqa EVM bez osobnego ogłoszenia.
Starsze depozyty i wypłaty Zilliqa nie będą już obsługiwane po migracji. Handel spot, handel z depozytem zabezpieczającym, kontrakty terminowe i produkty Binance Earn związane z ZIL pozostaną dostępne w trakcie tego procesu.
Posunięcie Binance jest częścią trwających wysiłków Zilliqa mających na celu migrację giełd, depozytariuszy i indywidualnych posiadaczy z jej starszego systemu transakcyjnego opartego na Schnorrze po tym, jak wada w aplikacji Zilliqa Ledger pozostawiła niektóre klucze prywatne podatne na ataki.
Migracja Zilliqa następuje po wadzie podpisywania Ledger
Migracja wynika z luki w aplikacji Zilliqa Ledger, która dotyczyła natywnych, nie-EVM transakcji podpisywanych za pomocą urządzeń Ledger.
Jak crypto.news wcześniej informował, problem dotyczył sposobu, w jaki aplikacja generowała podpisy Schnorra. Każdy podpis wymaga losowej tajnej liczby, zwanej nonce, ale dotknięta aplikacja niepoprawnie kopiowała wygenerowane dane do bufora podpisywania.
Analiza powypadkowa Zilliqa z 20 sierpnia wykazała, że błąd pozostawił górne 64 bity każdego nonce ustalone na zero, zmniejszając losowość potrzebną do ochrony klucza prywatnego. Atakujący mógł użyć kilku publicznych podpisów z tego samego konta, aby odtworzyć jego klucz prywatny.
Wada występowała w każdej wydanej wersji aplikacji Zilliqa Ledger w latach 2019–2026. Zilliqa podała, że pierwsza potwierdzona kradzież miała miejsce 4 marca, miesiące przed wykryciem problemu.
Aktywność nasiliła się w lipcu, a KuCoin powiadomił Zilliqa 19 lipca po wykryciu nietypowych transakcji wychodzących z jednego z jego portfeli zimnych. Zilliqa wyłączyła starsze transakcje 20 lipca, a następnego dnia zidentyfikowała główną przyczynę.
Projekt później potwierdził, że co najmniej 683,13 miliona ZIL zostało skradzionych w 66 transakcjach. Zidentyfikowano łącznie 6772 konta jako ujawnione, a 51 kont zostało opróżnionych. Zilliqa określiła obie liczby jako minimalne potwierdzone sumy, ponieważ dalsze ujawnione konta mogą zostać jeszcze zidentyfikowane.
Początkowe szczegóły były znacznie bardziej ograniczone, gdy transfery ZIL zostały zawieszone w lipcu. W tym czasie Zilliqa ujawniła, że partnerska giełda poniosła kradzież portfela zimnego, ale nie zidentyfikowano metody ataku ani zaangażowanej kwoty.
Transakcje Zilliqa EVM nie zostały dotknięte luką. Projekt podał, że portfele programowe korzystające z jego obsługiwanych zestawów SDK generowały nonce poprawnie, a fraza odzyskiwania przechowywana na urządzeniach Ledger nie została ujawniona.
Salda ZIL przenoszą się na adresy EVM
Naprawienie aplikacji Ledger mogłoby zapobiec nowym słabym podpisom, ale Zilliqa podała, że nie może zabezpieczyć kluczy prywatnych, które zostały już ujawnione przez podpisy przechowywane trwale w łańcuchu.
W związku z tym projekt zdecydował się wycofać starszy system transakcji nie-EVM i przenieść użytkowników do Zilliqa EVM. Starsze adresy są wycofywane, a salda są przypisywane na poziomie protokołu do adresów EVM.
Migracje giełd zostały przeprowadzone partiami, ponieważ każda uczestnicząca platforma musi podać i zweryfikować swoje adresy portfeli EVM, zanim salda będą mogły zostać ponownie przypisane.
Pierwszy hard fork migracyjny giełd odbył się 2 września, przenosząc salda przechowywane w starszych portfelach opartych na Schnorr na adresy EVM dostarczone przez uczestniczące giełdy.
KuCoin, MEXC, OKCoin, Binance US, Bitvavo, Korbit, Indodax, Bitrue, WhiteBIT, CoinSpot i CoinSwitch zostały uwzględnione w pierwszej partii. Użytkownicy posiadający ZIL na uczestniczących giełdach nie musieli podejmować żadnych działań.
Drugi hard fork zaplanowano na 22 września i obejmował CoinEx, HTX, Bitkub, GOPAX, Coinone, OKX, LBank, Crypto.com, Gate, Paribu, CEX.IO i Bitget.
Binance pozostawał poza wcześniejszymi partiami. Jej najnowsze ogłoszenie potwierdza teraz, że giełda zaprzestanie obsługi starej sieci i przeniesie swoją infrastrukturę depozytów i wypłat ZIL do Zilliqa EVM.
Posiadacze przechowujący środki samodzielnie mają oddzielną ścieżkę migracji ZIL
Klienci giełd nie są jedynymi posiadaczami dotkniętymi wycofaniem starszych adresów.
Zilliqa opracowała system migracji oparty na dowodach wiedzy zerowej dla użytkowników, którzy przechowują ZIL we własnych starszych portfelach. System został zaprojektowany tak, aby umożliwić posiadaczowi udowodnienie własności starego adresu i przeniesienie powiązanego salda na adres EVM bez przekazywania Zilliqa frazy seed ani klucza prywatnego.
Audyt narzędzia migracji ZKP został zakończony, zgodnie z wrześniową aktualizacją od Zilliqa, a po przeglądzie bezpieczeństwa nastąpiły testy wewnętrzne. Jego wdrożenie było planowane na 22 września wraz z aktywacją kontraktu escrow wymaganego dla procesu migracji.
Projekt ostrzegł użytkowników przed próbami przenoszenia środków za pomocą ujawnionych starszych kluczy. Gdy atakujący odtworzy klucz prywatny ze starych podpisów, zarówno legalny posiadacz, jak i atakujący mogą podpisywać transakcje z konta.
Starsze transakcje zostały zatem wyłączone dla wszystkich posiadaczy, w tym kont, które nigdy nie zostały ujawnione. Zilliqa stwierdziła, że zamrożenie starego systemu transakcyjnego uniemożliwiło atakującym z odtworzonymi kluczami przenoszenie środków podczas przygotowywania procesu migracji.
Salda powiązane z ZIL już skradzionymi podczas incydentu są obsługiwane oddzielnie i nie są automatycznie przywracane poprzez hard forki migracyjne giełd.
Zilliqa współpracowała z giełdami i organami ścigania w celu śledzenia skradzionych aktywów. W swoim post mortem stwierdzono, że konto giełdowe użyte do zlikwidowania części skradzionych funduszy zostało zidentyfikowane i zamrożone, a projekt współpracował z policją singapurską i kancelarią prawną nad procesem odzyskiwania.
Zespół zaproponował oddzielnie głosowanie społeczności w sprawie zmian w tokenomii ZIL, które mogłyby obejmować mintowanie tokenów w celu zrekompensowania dotkniętym posiadaczom. Zilliqa stwierdziła, że szczegóły dotyczące kwalifikowalności, kwot i mechaniki zostaną ujawnione wraz z propozycją zarządzania, ponieważ każda nowa emisja zmieniłaby podaż ZIL.
Zilliqa EVM staje się środowiskiem produkcyjnym sieci
Przejście Zilliqa w kierunku infrastruktury EVM rozpoczęło się przed incydentem z Ledger.
Blockchain przeszedł na Zilliqa 2.0 w czerwcu 2025, przynosząc pełną kompatybilność z Ethereum Virtual Machine wraz z systemem konsensusu proof of stake i zmianami w architekturze sieci.
Jego sześciomiesięczny okres testowy obejmował 21 zewnętrznych walidatorów, a proto mainnet przetworzył 7,5 miliona bloków i ukończył 15 aktualizacji klienta przed przejściem.
Obsługa starszych transakcji była kontynuowana po uruchomieniu Zilliqa 2.0, pozostawiając blockchain z zarówno starszą natywną infrastrukturą transakcyjną, jak i środowiskiem EVM.
Zilliqa stwierdziła, że incydent z Ledger przyspieszył decyzję, którą już rozważano, o całkowitym wycofaniu starej infrastruktury. Projekt określił starszy stos jako rosnące obciążenie rozwojowe i bezpieczeństwa i stwierdził, że Zilliqa EVM stanie się jego jedynym środowiskiem produkcyjnym.
Incydent bezpieczeństwa nastąpił po kilku wcześniejszych problemach technicznych związanych z blockchainem, choć Zilliqa nie powiązała tych awarii z luką w Ledger. Awaria sieci w styczniu 2025 została przypisana problemom związanym z węzłami wyszukiwania, podczas gdy oddzielny błąd we wrześniu 2024 zatrzymał produkcję bloków.
Analiza powłamaniowa Zilliqa stwierdziła, że poprawka dla aplikacji Ledger została przesłana 24 lipca i scalona przez inżyniera Ledger 27 lipca. Poprawiona wersja przywraca pełne generowanie nonce dla nowych podpisów, natomiast klucze prywatne już ujawnione przez wcześniejsze starsze podpisy muszą zostać wycofane.






