Zilliqa heeft gewaarschuwd voor een ernstig beveiligingslek in zijn officiële Ledger-app. Door een fout bij het ondertekenen van native Zilliqa-transacties kunnen aanvallers in bepaalde gevallen de private key van een gebruiker reconstrueren. Het project heeft beschermende maatregelen genomen en werkt aan een gecoördineerd herstelplan.
Wat is er gebeurd?
De kwetsbaarheid zit volgens Zilliqa in de applicatie waarmee een Ledger-hardwarewallet native Zilliqa-transacties ondertekent. De fout heeft betrekking op de zogeheten tijdelijke nonce die tijdens het maken van een cryptografische handtekening wordt gebruikt.
Deze nonce hoort voor iedere handtekening willekeurig en onvoorspelbaar te zijn. In de getroffen Zilliqa-app werd een deel van die waarde echter voorspelbaar. Daardoor ontstonden verzwakte Schnorr-handtekeningen.
Een aanvaller kan meerdere van deze openbare handtekeningen analyseren. Met voldoende getroffen transacties kan daaruit mogelijk de private key van het ondertekenende adres worden berekend. Hiervoor hoeft de aanvaller niet eerst fysieke toegang tot de Ledger of de herstelzin van het slachtoffer te hebben.
Wie loopt volgens Zilliqa risico?
Zilliqa beschouwt gebruikers die met een Ledger-apparaat minstens vijf native Zilliqa-transacties hebben ondertekend als mogelijk getroffen. Het gaat specifiek om handtekeningen die met de kwetsbare native Zilliqa Ledger-app zijn gemaakt.
Waarom een software-update niet voldoende is
Een gecorrigeerde app kan voorkomen dat toekomstige transacties opnieuw zwakke handtekeningen produceren. Daarmee verdwijnt het bestaande risico echter niet automatisch.
Eerder gepubliceerde handtekeningen blijven permanent zichtbaar op de blockchain. Wanneer deze handtekeningen voldoende informatie prijsgeven om een private key te reconstrueren, kan een update die historische gegevens niet verwijderen.
Getroffen gebruikers moeten daarom uiteindelijk overstappen op een nieuw en veilig aangemaakt adres. Zilliqa heeft nog geen volledige openbare migratieprocedure bekendgemaakt. Het project vraagt gebruikers om niet op eigen initiatief te handelen voordat de officiële instructies zijn gepubliceerd.
Wat gebruikers nu niet moeten doen
- Geen nieuwe native Zilliqa-transacties ondertekenen met de getroffen Ledger-app.
- Niet reageren op privéberichten waarin hulp bij een walletmigratie wordt aangeboden.
- Geen herstelzin, private key of Ledger-pincode invoeren op een website.
- Geen onbekende software of niet-officiële walletupdate installeren.
- Niet zonder officiële instructies proberen getroffen ZIL te verplaatsen.
Zilliqa neemt beschermende maatregelen
Zilliqa zegt maatregelen te hebben genomen om verdere verliezen te voorkomen. Native transacties zijn tijdelijk beperkt terwijl ontwikkelaars en betrokken partijen aan een herstelprocedure werken.
De precieze technische en operationele maatregelen zijn nog niet volledig openbaar gemaakt. Ook is nog niet bevestigd hoeveel adressen daadwerkelijk kwetsbaar zijn, hoeveel private keys zijn gereconstrueerd of welke totale waarde mogelijk gevaar loopt.
Het project heeft aangekondigd later een uitgebreid technisch rapport te publiceren. Daarin moet onder meer duidelijk worden hoe de fout kon ontstaan, wanneer deze werd ontdekt en welke controles voortaan worden toegevoegd.
Verschil tussen native Zilliqa en EVM-transacties
De waarschuwing heeft betrekking op de speciale Ledger-app voor native Zilliqa-transacties. Zilliqa 2.0 ondersteunt daarnaast de Ethereum Virtual Machine. EVM-transacties gebruiken een andere technische route en worden via de Ethereum-app op een Ledger ondertekend.
Op basis van de huidige informatie is niet vastgesteld dat deze EVM-transacties door dezelfde fout worden getroffen. Ook softwarewallets die de kwetsbare Ledger-app niet gebruikten, vallen niet automatisch binnen de gemelde risicogroep.
Gebruikers moeten wel controleren welk type adres en welke ondertekeningsmethode zij in het verleden hebben gebruikt. Alleen het bezit van ZIL op een Ledger betekent niet direct dat de private key is blootgesteld.
Waarom dit lek ernstig is
Een hardwarewallet is ontworpen om private keys buiten een computer of smartphone te houden. De sleutel verlaat het apparaat normaal gesproken niet. Dat beschermt gebruikers tegen veel vormen van malware en phishing.
Bij deze kwetsbaarheid zit het probleem niet in het uitlezen van de Ledger zelf. De fout ontstaat tijdens het maken van een digitale handtekening. Informatie uit meerdere handtekeningen kan daardoor genoeg zijn om de geheime sleutel wiskundig af te leiden.
Dit laat zien dat de veiligheid van een hardwarewallet niet alleen afhankelijk is van het fysieke apparaat. Ook de software die voor een specifieke blockchain op dat apparaat draait, moet cryptografische handtekeningen correct uitvoeren.
Zuid-Koreaanse exchanges nemen maatregelen
De Zuid-Koreaanse exchanges Upbit en Bithumb hebben Zilliqa als risicovol handelsobject aangemerkt. Dergelijke waarschuwingen kunnen worden gebruikt wanneer een exchange twijfels heeft over de veiligheid, technische werking of ondersteuning van een cryptoactivum.
Upbit had stortingen en opnames van ZIL al beperkt. De aanwijzing betekent niet automatisch dat Zilliqa definitief wordt verwijderd. De exchange kan de status opnieuw beoordelen nadat het project zijn herstelplan en technische maatregelen heeft toegelicht.
Voor gebruikers van andere handelsplatformen is het belangrijk om de statuspagina en aankondigingen van hun eigen exchange te controleren. Ondersteuning voor stortingen, opnames of migraties kan per platform verschillen.
Wat betekent dit voor ZIL-bezitters?
Niet iedere houder van Zilliqa loopt hetzelfde risico. De belangrijkste vraag is of een adres meerdere native transacties heeft ondertekend met de kwetsbare Zilliqa-app op een Ledger-apparaat.
Gebruikers die ZIL uitsluitend op een exchange bewaren, lopen niet rechtstreeks het beschreven private-keyrisico. De exchange beheert in dat geval de wallets. Zij kunnen wel te maken krijgen met tijdelijk uitgeschakelde stortingen of opnames.
Gebruikers die hun ZIL via een softwarewallet, een EVM-adres of een andere ondertekeningsmethode beheren, moeten de komende officiële technische uitleg afwachten voordat definitief kan worden vastgesteld of aanvullende maatregelen nodig zijn.
Controlepunten voor gebruikers
- Controleer of de native Zilliqa Ledger-app is gebruikt.
- Controleer hoeveel native transacties met het adres zijn ondertekend.
- Gebruik uitsluitend officiële communicatiekanalen van Zilliqa en Ledger.
- Wacht op de aangekondigde herstel- en migratieprocedure.
- Beschouw onverwachte migratielinks en supportberichten als mogelijke phishing.
Belangrijke vragen zijn nog onbeantwoord
Zilliqa heeft bevestigd dat het lek bestaat en dat gebruikers met meerdere getroffen transacties risico kunnen lopen. Een aantal belangrijke details ontbreekt nog.
Het is onder meer nog niet duidelijk hoeveel adressen binnen de risicogroep vallen. Ook is geen definitief totaalbedrag aan gestolen of kwetsbare ZIL bekendgemaakt. Daarnaast moet nog blijken hoe getroffen gebruikers hun tegoeden veilig naar nieuwe adressen kunnen migreren zonder extra risico te veroorzaken.
Deze informatie wordt bijgewerkt zodra Zilliqa, Ledger of betrokken handelsplatformen nieuwe gecontroleerde details publiceren.

