
Zilliqa 因 2019 年 Ledger 應用程式缺陷全面暫停原生交易
Zilliqa 發現自 2019 年起存在於 Ledger 硬體錢包應用程式中的嚴重缺陷,並於 2026 年 7 月 22 日暫停所有原生交易。此舉是針對交易所合作夥伴冷錢包遭竊事件進行深入調查後,發現安全漏洞所採取的應對措施。
2026 年 7 月 22 日星期三,Zilliqa 確認其 Ledger 硬體錢包應用程式中存在自 2019 年以來便已存在的嚴重漏洞,並決定暫停所有原生交易。此公告是在經歷數日的安全危機後發布的,該漏洞被指為可能導致私鑰透過鏈上簽名洩露的長期缺陷。
此次事件始於 2026 年 7 月 20 日,當時一家交易所合作夥伴的冷錢包中發生了 Zilliqa (ZIL) 代幣遭竊事件。Zilliqa 團隊在初步調查過程中,發現這不僅僅是單純的外部攻擊,而是硬體錢包整合過程中的根本性設計錯誤,為了防止進一步損失,團隊選擇暫停網路運作。
Zilliqa 網路暫停原生交易的決定於 2026 年 7 月 22 日中午(UTC)後正式生效。Zilliqa 團隊解釋稱,Ledger 應用程式的漏洞可能透過鏈上簽名洩露私鑰,這對所有將 ZIL 存放在 Ledger 裝置上的用戶構成了直接威脅。
我們已獲悉其中一家交易所合作夥伴發生 ZIL 被盜的安全事件。目前正與相關方合作,積極進行調查以釐清根本原因及影響範圍。—— Zilliqa 官方聲明(2026 年 7 月 20 日)
安全危機的跡象早在 2026 年 7 月 19 日就已開始顯現。包括 KuCoin 在內的主要交易所接獲 Zilliqa 網路異常的報告,並先行暫停了 ZIL 的充提服務。隨後,Zilliqa 於 7 月 20 日正式確認冷錢包遭竊事實,市場不安情緒隨之高漲。
自 2019 年起延續至今的 Ledger 應用程式技術缺陷
此次發現的錯誤是一個可追溯至 2019 年的長期安全漏洞。根據技術分析,Ledger 應用程式在簽署鏈上交易的過程中,若滿足特定條件,存在可能導致私鑰部分資訊外洩的結構性缺陷。這被視為從根本上損害了硬體錢包核心價值——安全性的重大事件。
- KuCoin:於 2026 年 7 月 19 日上午 7 時(UTC)率先宣佈暫停 ZIL 的充值與提現。
- Bitget:於 2026 年 7 月 21 日以網路不穩定為由,暫停相關服務並採取保護用戶資產的措施。
- Zilliqa 團隊:於 2026 年 7 月 20 日要求所有交易所停止 ZIL 傳輸,並配合進行安全檢查。
- Ledger:針對自 2019 年應用程式版本起便存在的簽名邏輯缺陷,啟動精密技術審查。
此次安全事故對 Zilliqa 的市場價值造成了直接打擊。ZIL 價格在 2026 年 7 月初維持在 0.0247 美元左右,但在冷錢包遭竊的消息傳出後,自 7 月 20 日起急劇下跌,轉為弱勢行情。投資者擔心若網路中斷時間延長,將引發流動性緊縮。
特別是此次缺陷在 2025 年由 Hacken 與 Hashlock 進行的安全審計中均未被發現,這對整個生態系統造成了衝擊。Zilliqa 原定於 2026 年下半年引入「首個合規即時流(First Live Regulated Flows)」,但受此次事件影響,路線圖的執行預計將不可避免地受到阻礙。
未來恢復計劃及用戶注意事項
Zilliqa 技術團隊目前正與 Ledger 合作開發應用了安全修補程式的新版本應用程式。Ledger 裝置用戶務必在未來進行應用程式更新,並在原生交易恢復前暫停資產轉移。Zilliqa 計劃在調查完成後,透過官方管道公告網路恢復正常的時程。



本內容僅供資訊與評論用途,並不構成投資建議。
加入這篇文章的討論
看看其他讀者的想法,也可以留下你的意見。