Ano nga ba ang nangyari?
Inilathala ng Zilliqa ang isang detalyadong post-mortem report, at ang dokumento ay parang isang krimeng istorya—ngunit sa halip na magnakaw ng isang taong may maskara, ang bida rito ay isang faulty na entropy generator. Ang entropy, o ang random na paglikha ng mga cryptographic key, ang pundasyon ng bawat secure na crypto wallet. Kung ito ay hindi gumagana nang tama, nagiging peligroso. At eksaktong ito ang nangyari: Sa ilang hardware wallet, ang entropy ay napalampas nang husto na ang mga manloloko ay maaaring makahula sa mga pribadong key at sa gayon ay makuha ang access sa mga wallet.
Ang resulta? 683.13 milyong ZIL na bigla na lamang naging hindi ligtas. Ang halagang ito ay sapat na upang mapapalabo kahit ang mga matatag na crypto enthusiast. At ang mas masahol pa? Ang mga apektadong wallet ay kabilang sa mga device na itinuturing ng maraming tao bilang ang pinakaligtas na paraan ng pag-iimbak ng kanilang coins.
Sino ang apektado—at ano ang maaaring gawin ng mga user?
Hindi tinutukoy ng Zilliqa ang tiyak na modelo ng wallet, ngunit ang ulat ay nagpapahiwatig na ang ilang partikular na bersyon ng firmware o seed generator ay apektado. Nangangahulugan ito na ang sinumang gumagamit ng hardware wallet ay dapat nang agarang suriin kung ang kanilang device ay nasa pinakabagong estado. At kung hindi—oo, ito ay isang panganib na hindi dapat balewalain.
Para sa marami, ang hardware wallet ay parang isang tresor para sa kanilang cryptocurrency. Ngunit ang insidenteng ito ay nagpapakita: kahit ang isang tresor ay maaaring maging isang panganib sa seguridad kung ito ay mali ang konstruksiyon o pag-install. Inirerekomenda ng Zilliqa sa mga apektado na i-update ang kanilang mga wallet o pansamantalang lumipat sa iba pang solusyon tulad ng software wallet—isang hakbang na marami s
a kanila ay mas pipiliin na gawin ngayon kaysa bukas.
Ang Four-Signature Threshold: Isang Maliit na Pakiramdam ng Seguridad?
Dito nagiging mas kawili-wili—oras na mapanganib. Binanggit ng Zilliqa ang "Four-Signature Threshold", isang hakbang sa seguridad na idinisenyo upang protektahan ang mga transaksyon. Sa teorya, kailangan ng hindi bababa sa apat na valid na pirma upang ma-execute ang isang transaksyon. Mukhang matatag, di ba?
Ngunit ang isang depekto sa scan function ng blockchain ay maaaring naging dahilan kung bakit ang ilang transaksyon ay hindi na-verify nang tama. Ang problema: Ang karamihan ng mga ninakaw na ZIL ay hindi direktang nakikita sa pangunahing network. Parang may isang taong pinatay ang mga camera sa loob ng vault—at nahuli lamang na may problema nang masyadong huli.
Paano tumugon ang Zilliqa—at ano ang ibig sabihin nito para sa kinabukasan?
Nagpahayag ng publiko ang Zilliqa tungkol sa insidenteng ito at nagtatrabaho kasama ng mga security researcher at mga tagagawa ng hardware wallet upang maiwasan ang mga katulad na problema sa hinaharap. Ito ay mabuti. Ngunit totoo ba, ang ganitong mga pagkakamali ay nangyayari. Kahit ang pinakamagaling na sistema ay hindi perpekto. Ang mahalagang punto ay kung paano ito haharapin.
Naglalaman ang ulat ng malinaw na rekomendasyon: Ang mga user ay dapat i-update ang kanilang mga wallet, bantayan ang mga kahina-hinalang aktibidad, at kung kinakailangan, lumipat sa iba pang solusyon. Ito ay makatwiran—ngunit isa ring pagpapahayag na ang seguridad ng arkitektura ng crypto world ay hindi pa rin perpekto.
Isang Babala para sa Buong Industriya
Ang insidenteng ito ay higit pa sa isang nakakahiyang pagkakamali para sa Zilliqa. Ito ay isang paalala na ang seguridad sa mundo ng crypto ay hindi isang luho, kundi isang pangangailangan. Ang hardware wallet ay hindi magagawa. Gayunpaman, ang software wallet ay higit na hindi. At kahit ang pinakamahusay na algorithm ay maaaring mapabagsak ng isang simpleng pagkakamali.
Para sa mga user, nangangahulugan ito: maging alerto. Alamin ang tungkol sa inyong mga wallet, regular na suriin ang inyong mga account, at huwag magtiwala nang bulag sa mga "secure" na sistema. Para naman sa mga developer at tagagawa: subukan ninyo. Ulitin ninyo ang pagsubok. At pagkatapos, subukan ninyo muli ang inyong mga test.
Nagagawa ng Zilliqa ang unang hakbang sa pamamagitan ng paglalahad ng pagkakamali sa publiko at pagmumungkahi ng mga solusyon
📰 Basahin pa
→ CashCat-Boom: Bakit Maaaring Iba Ito Sa Pagtaas Ng Crypto ngayon→ US na Sundalo sa Harap ng Korte: Ang Komplikado ng Prediction Markets→ Gemini at Apex Nagdadala ng Crypto-Prediction Markets sa Mga Customer ng Broker