📅 Kamis, 23 Juli 2026 · --:-- WIB Ikuti kami
Ecosystem
ID
Aplikasi Ledger Zilliqa Bocorkan Private Key ke Publik - Lima Transaksi Cukup Buat Bobol Dompet

Aplikasi Ledger Zilliqa Bocorkan Private Key ke Publik - Lima Transaksi Cukup Buat Bobol Dompet

Pengembang jaringan Zilliqa mengungkap temuan kerentanan kritis di dalam aplikasi Zilliqa Ledger pada Rabu 22 Juli 2026. Bug ini menjadi celah fatal yang memungkinkan penyerang menyusun ulang private key pengguna hanya dengan mengandalkan data aktivitas onchain yang bebas diakses publik.

Batas rentan yang mengancam pengguna kali ini sangat tipis. Siapa pun yang pernah menandatangani minimal lima transaksi native ZIL menggunakan perangkat Ledger kini dipastikan masuk daftar kompromi dan dianggap sudah dibobol. Akar persoalannya bersumber dari dalam proses pembuatan tanda tangan digital itu sendiri. Tanda tangan transaksi di jaringan ini rupanya dihasilkan menggunakan nonce ephemeral - angka acak sekali pakai - yang ternyata melemah ke tingkat yang bisa ditebak polanya. Dari pola rapuh inilah, para penyerang memiliki bahan baku cukup untuk memulihkan private key utuh sang penanda tangan.

Jejak Eksploitasi Sejak Awal Pekan

Pengumuman pembobolan aplikasi Ledger ini sebenarnya adalah puncak dari deretan kejadian ganjil beberapa hari lalu. Tanda bahaya tingkat tinggi sudah dikabarkan pada Senin, ketika tim Zilliqa mengedarkan instruksi khusus ke berbagai bursa. Mereka meminta seluruh platform perdagangan untuk langsung menghentikan fitur deposit maupun penarikan koin ZIL tanpa kecuali.

Pemutusan jalur bursa itu diambil persis setelah tim keamanan mendeteksi sebuah kerentanan yang berujung pada eksploitasi nyata di lapangan. Terjadi pencurian token ZIL langsung dari sejumlah cold wallet - sebuah infrastruktur penyimpanan yang semestinya menjadi brankas paling tangguh bagi investor. Namun sampai rilis terakhir ini ditebar, pihak Zilliqa masih menutup rapat besaran koin yang lenyap dicuri.

Sebagai langkah pemadaman, Zilliqa menegaskan bahwa prosedur pelindungan berlapis sudah langsung diterapkan untuk mencegah kerugian lebih buruk. Saat ini mereka merancang skenario remediasi terkoordinasi bagi pihak yang dirugikan. Bersama teknisi internal dari Ledger, Zilliqa menjanjikan rilis versi aplikasi baru yang sudah bersih dari titik rentan itu secepat mungkin.

Inggris Hukum HTX Karena Dituduh Salurkan $1,5 Miliar ke Rusia - Tapi Daftar Blokirnya Basi Dalam Hitungan Jam📌 Baca JugaInggris Hukum HTX Karena Dituduh Salurkan $1,5 Miliar ke Rusia - Tapi Daftar Blokirnya Basi Dalam Hitungan Jam

Kelompok Bebas Imbas dan Reaksi Pasar

Di tengah kepanikan mengenai keamanan dompet luring ini, satu kelompok pengguna ternyata lolos dari jangkauan peretas. Pengguna yang selama ini memproses transaksi ZIL lewat perlengkapan yang kompatibel dengan standar EVM (Ethereum Virtual Machine) dipastikan tidak terpengaruh sama sekali oleh bug aplikasi Ledger ini.

Tetap saja, sentimen celah fatal ini langsung menyeret turun gairah transaksi bursa. Nilai tukar ZIL merosot 1,5% dalam perdagangan 24 jam terakhir. Tekanan harian ini memperparah tren jual aset yang sudah memangkas valuasinya hingga 17% sepanjang minggu lalu, meninggalkan koin ini diperdagangkan tertahan di atas level $0,0024.

Insiden aplikasi Ledger milik Zilliqa ini mendobrak rasa aman paling dasar bagi investor. Kala sebuah dompet fisik gagal mempertahankan kuncinya karena hitungan matematika di belakangnya keliru, benteng terkuat yang tersisa tak lebih dari kecepatan jaringan menarik tuas rem darurat. Dilansir dari Cointelegraph.


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
📩 KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share