Zilliqa enfrenta riesgo de retiro en Upbit tras detectarse vulnerabilidad crítica en Ledger
0
0

Una vulnerabilidad en la aplicación de Ledger para Zilliqa expuso claves privadas y provocó la suspensión de transferencias nativas. Upbit puso a ZIL bajo vigilancia de posible deslistado, mientras el token se acercó a un mínimo histórico.
***
- Zilliqa confirmó que todas las versiones de su aplicación de Ledger desde el lanzamiento contenían un fallo que reducía la seguridad de las firmas.
- Las cuentas que firmaron aproximadamente cinco o más transacciones nativas mediante la aplicación afectada deben considerarse comprometidas.
- Upbit congeló depósitos y retiros de ZIL, y revisará el soporte para sus pares ZIL/KRW y ZIL/BTC hasta la semana del 17 de agosto.
Upbit puso a Zilliqa (ZIL) bajo vigilancia de posible retiro de su listado comercial después de que el proyecto revelara una vulnerabilidad crítica en su aplicación de Ledger. El problema expuso claves privadas de usuarios y generó una fuerte reacción en el mercado.
ZIL cayó aproximadamente un 10% mientras los operadores evaluaban el alcance del incidente. La criptomoneda llegó a cotizar cerca de USD $0,0025 y marcó un mínimo histórico de USD $0,00235 el miércoles.
Zilliqa es una blockchain de capa 1 lanzada en 2019. Su aplicación para Ledger permitía a los usuarios firmar transacciones desde un dispositivo de hardware, pero el proyecto confirmó que el error estuvo presente desde el lanzamiento de cada versión.
El fallo de Ledger expuso las claves privadas
El problema surgió por un error aparentemente sencillo en el proceso de copia. La aplicación anulaba parte del número aleatorio utilizado para proteger cada firma criptográfica.
Los números aleatorios cumplen una función esencial al firmar transacciones. Cuando una aplicación reutiliza o filtra una parte de ese valor, las firmas publicadas en la blockchain pueden revelar patrones útiles para reconstruir una clave privada.
Según la divulgación de Zilliqa, la filtración se acumula con rapidez. Después de aproximadamente cinco transacciones nativas, un atacante puede calcular una clave privada en cuestión de segundos usando una computadora normal.
El proyecto advirtió que cualquier cuenta que haya transmitido aproximadamente cinco o más transacciones nativas firmadas mediante la aplicación Ledger de Zilliqa debe considerarse comprometida. La advertencia se aplica a las cuentas que utilizaron la aplicación afectada para operaciones nativas de ZIL.
Las firmas vulnerables permanecen registradas en la blockchain de forma permanente. Por esa razón, retirar los fondos hacia una nueva clave resulta necesario para los usuarios afectados, incluso si todavía no observan movimientos no autorizados.
La explotación comenzó el 19 de julio. Al día siguiente, un socio de un intercambio reportó el robo de ZIL desde una billetera fría, lo que impulsó el rastreo técnico del incidente.
KuCoin ayudó a seguir el movimiento de los fondos y el error quedó confirmado el 21 de julio. El episodio se suma a una serie de ataques registrados este año contra sistemas que dependen de claves privadas comprometidas.
Zilliqa suspendió las transferencias nativas de ZIL como medida de contención. La pausa busca limitar nuevas pérdidas mientras el equipo analiza las cuentas expuestas y define el mecanismo para atender los saldos afectados.
El proyecto aclaró que las transacciones de Ethereum Virtual Machine y las billeteras de software permanecen seguras. Por lo tanto, el alcance conocido se concentra en el uso de la aplicación Ledger vulnerable para transacciones nativas.
Upbit revisa el soporte comercial de ZIL
Upbit activó la vigilancia de riesgo bajo la Ley de Protección de Usuarios de Activos Virtuales de Corea del Sur. Esa legislación, vigente desde 2024, establece un marco de seguridad y protección para los inversores del mercado local.
La etiqueta afecta a los pares ZIL/KRW y ZIL/BTC. El intercambio congeló los depósitos y retiros de ZIL desde el 20 de julio, según el aviso comunicado a sus usuarios.
La revisión continuará hasta la semana del 17 de agosto. Durante ese periodo, Upbit evaluará la información entregada por Zilliqa y el desarrollo del plan de recuperación anunciado por el proyecto.
Una vigilancia de riesgo no equivale automáticamente a un deslistado. Sin embargo, este tipo de advertencia puede reducir la confianza de los operadores y aumentar la presión vendedora sobre el activo involucrado.
El mercado coreano suele reaccionar con intensidad ante las decisiones de los grandes intercambios. La suspensión de depósitos y retiros también limita temporalmente las vías disponibles para mover ZIL desde o hacia la plataforma.
Existen precedentes recientes de fuertes caídas después de etiquetas similares. Wanchain perdió un 34% tras recibir una etiqueta de monitoreo de Binance, aunque cada caso depende de sus propias condiciones técnicas y regulatorias.
Los deslistados también han provocado disputas públicas en Corea del Sur. Los patrocinadores de Flow llegaron a llevar su caso a los tribunales por decisiones de intercambios coreanos relacionadas con la eliminación de activos.
Para Zilliqa, el resultado de la revisión dependerá en parte de la respuesta al incidente. La recuperación de los saldos afectados podría influir en la decisión de Upbit sobre mantener o retirar el soporte comercial.
El caso muestra cómo una vulnerabilidad en una herramienta de custodia puede convertirse rápidamente en un riesgo de mercado. La falla técnica afectó primero la seguridad de determinadas cuentas, pero después alcanzó la liquidez, el precio y la disponibilidad del token.
El impacto sobre el precio y los usuarios
ZIL cotiza cerca de USD $0,0025, de acuerdo con los datos de mercado citados en el reporte de Yahoo Finance. El token registró un descenso aproximado del 17% durante la última semana.
La caída resulta especialmente significativa al compararla con su máximo histórico. ZIL ha perdido aproximadamente un 99% desde su pico de mayo de 2021, según la información disponible en el reporte.
La capitalización de mercado de Zilliqa se sitúa cerca de USD $49 millones. En un activo con ese tamaño, las suspensiones de operaciones y los cambios de confianza pueden tener efectos pronunciados sobre la formación de precios.
Los usuarios que utilizaron la aplicación Ledger afectada enfrentan una prioridad distinta a la de los operadores especulativos. Deben identificar si realizaron suficientes transacciones nativas y trasladar los fondos a claves que no estén expuestas.
El riesgo no desaparece porque una cuenta no haya sufrido un robo visible. Las firmas ya publicadas pueden seguir ofreciendo información a un atacante, por lo que la ausencia de una pérdida inmediata no garantiza que los fondos estén protegidos.
Las transferencias nativas permanecen suspendidas mientras el proyecto trabaja en sus siguientes medidas. Esa interrupción puede complicar el movimiento de fondos, pero también reduce la posibilidad de que continúen las operaciones vinculadas con el fallo.
Zilliqa prometió presentar un plan de recuperación para los saldos afectados. El reporte no detalla todavía el alcance final de esa propuesta ni la forma en que se distribuiría cualquier compensación.
La respuesta será observada por Upbit y por el resto del mercado. Un plan considerado insuficiente podría prolongar la presión sobre ZIL y aumentar la posibilidad de que otros intercambios revisen también sus condiciones de soporte.
El episodio ofrece una advertencia para los usuarios de billeteras de hardware y aplicaciones asociadas. Un dispositivo físico no elimina por sí solo los riesgos de software, especialmente cuando el proceso de generación y firma contiene errores.
La situación también subraya la importancia de diferenciar entre redes y métodos de operación. Zilliqa indicó que las transacciones EVM y las billeteras de software son seguras, mientras que el problema identificado se relaciona con la aplicación Ledger y las transacciones nativas.
Por ahora, el futuro comercial de ZIL en Upbit permanece abierto. La evolución del plan de recuperación y las conclusiones de la revisión hasta agosto serán los principales factores para determinar si el intercambio levanta la vigilancia o termina el soporte.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA.
0
0
Securely connect the portfolio you’re using to start.






