A Binance passou a oferecer suporte à rede EVM da Zilliqa para depósitos e saques de ZIL, à medida que a blockchain aposenta seu sistema de transações legado após um incidente de segurança que expôs milhares de contas.
Resumo
- A Binance migrará ZIL da rede legada Zilliqa para a Zilliqa EVM em uma proporção de 1:1 e cuidará do processo para os usuários.
- A Zilliqa está aposentando seu sistema de transações legado após uma falha no aplicativo Ledger expor 6.772 contas e levar ao roubo de pelo menos 683,13 milhões de ZIL.
- A negociação de ZIL na Binance permanecerá inalterada, enquanto futuros depósitos e saques serão processados através da Zilliqa EVM.
- Os detentores em autocustódia estão sendo transferidos através de um processo de migração separado baseado em prova de conhecimento zero, projetado para aposentar chaves legadas expostas.
A Binance disse que ZIL será migrado de endereços da mainnet legada da Zilliqa para a rede Zilliqa EVM em uma proporção de 1:1, com a exchange cuidando do processo técnico para usuários que mantêm o token em sua plataforma.
Depósitos e saques através da rede legada Zilliqa permaneceram suspensos na Binance desde 5 de agosto às 01:00 UTC. Assim que sua migração for concluída, a exchange abrirá depósitos e saques de ZIL através da Zilliqa EVM sem emitir um anúncio separado.
Depósitos e saques na Zilliqa legada não serão mais suportados após a migração. Negociação à vista, negociação com margem, futuros e produtos Binance Earn envolvendo ZIL permanecerão disponíveis durante o processo.
A medida da Binance faz parte do esforço contínuo da Zilliqa para migrar exchanges, custodiantes e detentores individuais para longe de seu sistema de transações legado baseado em Schnorr, após uma falha no aplicativo Zilliqa Ledger ter deixado algumas chaves privadas vulneráveis.
Migração da Zilliqa segue falha de assinatura do Ledger
A migração decorre de uma vulnerabilidade no aplicativo Ledger da Zilliqa que afetou transações nativas, não EVM, assinadas usando dispositivos Ledger.
Como o crypto.news relatou anteriormente, o problema envolvia a maneira como o aplicativo gerava assinaturas Schnorr. Cada assinatura requer um número secreto aleatório, conhecido como nonce, mas o aplicativo afetado copiava incorretamente os dados gerados para o buffer de assinatura.
A análise post mortem da Zilliqa em 20 de agosto descobriu que o erro deixava os 64 bits superiores de cada nonce fixos em zero, reduzindo a aleatoriedade necessária para proteger uma chave privada. Um atacante poderia usar várias assinaturas públicas da mesma conta para reconstruir sua chave privada.
O defeito estava presente em todas as versões lançadas do aplicativo Zilliqa Ledger entre 2019 e 2026. A Zilliqa disse que o primeiro roubo comprovado ocorreu em 4 de março, meses antes de o problema ser detectado.
A atividade aumentou em julho, e a KuCoin notificou a Zilliqa em 19 de julho após encontrar transações de saída incomuns de uma de suas carteiras frias. A Zilliqa desativou transações legadas em 20 de julho antes de identificar a causa raiz no dia seguinte.
O projeto confirmou posteriormente que pelo menos 683,13 milhões de ZIL foram roubados em 66 transações. Um total de 6.772 contas foram identificadas como expostas, enquanto 51 contas foram drenadas. A Zilliqa descreveu ambos os números como totais mínimos confirmados, porque mais contas expostas ainda poderiam ser identificadas.
Os detalhes iniciais eram muito mais limitados quando as transferências de ZIL foram suspensas em julho. Na época, a Zilliqa divulgou que um parceiro de exchange sofreu um roubo de carteira fria, mas não havia identificado o método do ataque ou o valor envolvido.
As transações da Zilliqa EVM não foram afetadas pela vulnerabilidade. O projeto disse que carteiras de software usando seus SDKs suportados geravam nonces corretamente, enquanto a frase de recuperação armazenada em dispositivos Ledger não foi exposta.
Saldos de ZIL estão se movendo para endereços EVM
Corrigir o aplicativo Ledger poderia evitar novas assinaturas fracas, mas a Zilliqa disse que não poderia proteger chaves privadas que já haviam sido expostas através de assinaturas armazenadas permanentemente onchain.
O projeto, consequentemente, optou por aposentar o sistema de transações legado não EVM e mover os usuários para a Zilliqa EVM. Endereços legados estão sendo aposentados à medida que os saldos são reatribuídos no nível do protocolo para endereços EVM.
As migrações de exchanges foram realizadas em lotes porque cada plataforma participante deve fornecer e verificar seus endereços de carteira EVM antes que os saldos possam ser reatribuídos.
O primeiro hard fork de migração de exchanges ocorreu em 2 de setembro, movendo saldos mantidos em carteiras legadas baseadas em Schnorr para endereços EVM fornecidos pelas exchanges participantes.
KuCoin, MEXC, OKCoin, Binance US, Bitvavo, Korbit, Indodax, Bitrue, WhiteBIT, CoinSpot e CoinSwitch foram incluídas no primeiro lote. Usuários que mantinham ZIL nas exchanges participantes não precisaram tomar nenhuma ação.
Um segundo hard fork foi agendado para 22 de setembro e abrangeu CoinEx, HTX, Bitkub, GOPAX, Coinone, OKX, LBank, Crypto.com, Gate, Paribu, CEX.IO e Bitget.
A Binance havia permanecido fora dos lotes anteriores. Seu último anúncio agora confirma que a exchange deixará de apoiar a rede antiga e moverá sua infraestrutura de depósito e saque de ZIL para a Zilliqa EVM.
Detentores em autocustódia têm uma rota de migração de ZIL separada
Clientes de exchanges não são os únicos detentores afetados pela aposentadoria dos endereços legados.
A Zilliqa desenvolveu um sistema de migração baseado em prova de conhecimento zero para usuários que mantêm ZIL em suas próprias carteiras legadas. O sistema foi projetado para permitir que um detentor prove a propriedade de um endereço antigo e transfira o saldo associado para um endereço EVM sem fornecer à Zilliqa uma frase semente ou chave privada.
A auditoria da ferramenta de migração ZKP foi concluída, de acordo com uma atualização de setembro da Zilliqa, com testes internos seguindo a revisão de segurança. Seu lançamento estava previsto para 22 de setembro, juntamente com a ativação de um contrato de custódia necessário para o processo de migração.
O projeto alertou os usuários contra tentar mover fundos através de chaves legadas expostas. Uma vez que um atacante reconstrua uma chave privada a partir de assinaturas antigas, tanto o detentor legítimo quanto o atacante podem assinar transações da conta.
As transações legadas foram, portanto, desativadas para todos os detentores, incluindo contas que nunca foram expostas. A Zilliqa disse que congelar o antigo sistema de transações impediu que atacantes com chaves reconstruídas movessem fundos enquanto o processo de migração estava sendo preparado.
Saldos vinculados a ZIL já roubados durante o incidente estão sendo tratados separadamente e não são restaurados automaticamente através dos hard forks de migração de exchanges.
A Zilliqa tem trabalhado com exchanges e autoridades policiais para rastrear os ativos roubados. Seu post mortem disse que uma conta de exchange usada para liquidar parte dos fundos roubados foi identificada e congelada, enquanto o projeto trabalhava com a Polícia de Singapura e um escritório de advocacia no processo de recuperação.
A equipe propôs separadamente uma votação da comunidade sobre mudanças na tokenomia do ZIL que poderia incluir a cunhagem de tokens para compensar os detentores afetados. A Zilliqa disse que detalhes sobre elegibilidade, valores e mecânica seriam divulgados com a proposta de governança porque qualquer nova emissão alteraria a oferta de ZIL.
Zilliqa EVM se torna o ambiente de produção da rede
A mudança da Zilliqa em direção à infraestrutura EVM começou antes do incidente da Ledger.
A blockchain fez a transição para a Zilliqa 2.0 em junho de 2025, trazendo compatibilidade total com a Ethereum Virtual Machine, juntamente com um sistema de consenso de prova de participação e mudanças na arquitetura da rede.
Seu período de testes de seis meses envolveu 21 validadores externos, com a proto mainnet processando 7,5 milhões de blocos e completando 15 atualizações de cliente antes da transição.
O suporte a transações legadas continuou após o lançamento da Zilliqa 2.0, deixando a blockchain com tanto a infraestrutura de transações nativa mais antiga quanto seu ambiente EVM.
A Zilliqa disse que o incidente da Ledger antecipou uma decisão que já estava sendo considerada de aposentar completamente a infraestrutura antiga. O projeto descreveu a pilha legada como um passivo crescente de desenvolvimento e segurança e disse que a Zilliqa EVM se tornaria seu único ambiente de produção.
O incidente de segurança ocorreu após vários problemas técnicos anteriores envolvendo a blockchain, embora a Zilliqa não tenha vinculado essas interrupções à vulnerabilidade da Ledger. Uma interrupção de rede em janeiro de 2025 foi atribuída a problemas envolvendo nós de consulta, enquanto um bug separado em setembro de 2024 havia interrompido a produção de blocos.
A análise post mortem da Zilliqa disse que o patch para o aplicativo Ledger foi enviado em 24 de julho e mesclado por um engenheiro da Ledger em 27 de julho. A versão corrigida restaura a geração completa de nonce para novas assinaturas, enquanto as chaves privadas já expostas por meio de assinaturas legadas anteriores devem ser aposentadas.






