幣安支援ZilliqaEVM遷移:舊版ZIL主網退役,交易所用戶如何應對?

事件背景:Ledger簽章缺陷與大規模資產損失
此次遷移的直接催化劑,是ZilliqaLedger應用程式在產生Schnorr簽章時的嚴重缺陷。每次簽章需要隨機數(nonce),但受影響版本錯誤地將資料複製到簽章緩衝區,導致nonce的高64位元固定為零,大幅削弱私鑰保護強度。攻擊者可利用同一帳戶的多筆公開簽章還原私鑰。
根據Zilliqa事後報告與媒體整理,此問題存在於2019至2026年間所有已釋出的ZilliqaLedger應用版本;首起已證實竊盜發生於3月4日。項目方在7月20日停用舊版交易,並確認至少6.8313億ZIL在66筆交易中被盜,6,772個帳戶被列為暴露,其中51個帳戶遭清空——官方強調這些都是「最低確認數字」,仍可能有更多受影響地址尚未被識別。
值得留意的是,ZilliqaEVM交易未受此次漏洞影響;使用官方支援SDK的軟體錢包nonce生成正常,Ledger裝置上儲存的助記詞本身也未外洩。
為何必須「退役舊鏈」而非只修App?
修復Ledger應用只能阻止新的弱簽章產生,但已永久留在鏈上的簽章無法撤回。凡曾以受影響方式簽過舊版交易的私鑰,在密碼學上已無法再視為安全。Zilliqa因此選擇在協議層將舊地址餘額重新指派至EVM地址,並逐步關閉舊版Schnorr交易系統。
幣安這次做了什麼?
幣安表示:
-將以1:1把用戶持有的ZIL從舊版主網地址遷至ZilliqaEVM;
-現貨、槓桿、合約及BinanceEarn等涉及ZIL的產品在遷移期間維持可用;
-自2025年8月5日01:00(UTC)起暫停的舊網存提,將在遷移完成後改由ZilliqaEVM處理,且不會另發公告即開放;
-遷移完成後,不再支援舊版Zilliqa存提。
幣安此前未列入9月2日、9月22日等批次硬分叉的交易所名單(首批包括KuCoin、MEXC、OKCoin、BinanceUS等;第二批包括OKX、Crypto.com、Gate、Bitget等),此次獨立公告代表其存提管道正式切換至EVM,與Zilliqa全球交易所遷移計畫接軌。
自託管用戶:零知識證明遷移路徑
交易所託管用戶多由平台批量處理;自託管持有舊版錢包地址者,則需使用Zilliqa開發的零知識證明(ZKP)遷移系統,向鏈上證明對舊地址的所有權,再將餘額轉至EVM地址,無需向項目方提交助記詞或私鑰。Zilliqa在9月更新中表示ZKP工具已完成稽核並進入內測,目標與託管合約啟用同步(原訂9月22日)。項目亦警告用戶勿透過已暴露的舊簽章路徑自行搬移資金,以免落入進一步風險。
結論:遷移是安全事件後的結構性選擇
幣安加入ZilliqaEVM遷移,不只是技術升級,更是在683million+ZIL被盜、數千帳戶暴露之後,生態系對「舊簽章體系不可再信」的集體回應。對一般投資人而言:交易可繼續,但存提網路已換道;若資產仍在舊版自託管錢包,應優先關注官方ZKP遷移指引,並只使用經稽核的工具完成轉移。
原文連結:https://crypto.news/binance-backs-zilliqa-evm-migration-as-legacy-zil-network-is-retired/
讀者評論 (0)
正在加載評論...




