
بایننس پشتیبانی از شبکه EVM زیلیکا را برای واریز و برداشت ZIL آغاز کرده است؛ این اقدام همزمان با کنار گذاشتن سیستم تراکنش قدیمی این بلاکچین پس از یک رخداد امنیتی انجام میشود که هزاران حساب را در معرض خطر قرار داد.
بایننس اعلام کرد ZIL با نسبت 1:1 از آدرسهای میننت قدیمی زیلیکا به شبکه Zilliqa EVM منتقل خواهد شد و این صرافی فرایند فنی را برای کاربرانی که این توکن را روی پلتفرم آن نگهداری میکنند، بر عهده میگیرد.
واریز و برداشت از طریق شبکه قدیمی زیلیکا در بایننس از 5 اوت ساعت 01:00 به وقت UTC متوقف مانده است. پس از تکمیل مهاجرت، این صرافی واریز و برداشت ZIL از طریق Zilliqa EVM را بدون انتشار اطلاعیه جداگانه باز خواهد کرد.
پس از مهاجرت، واریز و برداشت از شبکه قدیمی زیلیکا دیگر پشتیبانی نخواهد شد. معاملات اسپات، مارجین، فیوچرز و محصولات Binance Earn مرتبط با ZIL در طول این فرایند همچنان در دسترس خواهند بود.
اقدام بایننس بخشی از تلاش جاری زیلیکا برای انتقال صرافیها، متولیان دارایی و هولدرهای فردی از سیستم تراکنش قدیمی مبتنی بر Schnorr است؛ اقدامی که پس از آن انجام شد که نقصی در اپلیکیشن Ledger زیلیکا برخی کلیدهای خصوصی را آسیبپذیر کرد.
این مهاجرت از یک آسیبپذیری در اپلیکیشن Ledger زیلیکا ناشی میشود که تراکنشهای بومی و غیر EVM امضاشده با دستگاههای Ledger را تحت تأثیر قرار داد.
همانطور که crypto.news پیشتر گزارش داده بود، مشکل به نحوه تولید امضاهای Schnorr توسط اپلیکیشن مربوط میشد. هر امضا به یک عدد تصادفی محرمانه موسوم به nonce نیاز دارد، اما اپلیکیشن آسیبدیده داده تولیدشده را بهاشتباه در بافر امضا کپی میکرد.
گزارش پس از حادثه زیلیکا در 20 اوت نشان داد که این خطا باعث میشد 64 بیت بالایی هر nonce روی صفر ثابت بماند و در نتیجه میزان تصادفیبودن لازم برای محافظت از کلید خصوصی کاهش یابد. یک مهاجم میتوانست با استفاده از چند امضای عمومی از یک حساب، کلید خصوصی آن را بازسازی کند.
این نقص در تمام نسخههای منتشرشده اپلیکیشن Ledger زیلیکا بین سالهای 2019 تا 2026 وجود داشت. زیلیکا اعلام کرد نخستین سرقت تأییدشده در 4 مارس رخ داده بود؛ ماهها پیش از آنکه مشکل شناسایی شود.
فعالیت مهاجمان در ژوئیه شدت گرفت و KuCoin در 19 ژوئیه پس از مشاهده تراکنشهای خروجی غیرعادی از یکی از کیفپولهای سرد خود، زیلیکا را مطلع کرد. زیلیکا در 20 ژوئیه تراکنشهای قدیمی را غیرفعال کرد و روز بعد علت اصلی را شناسایی کرد.
این پروژه بعداً تأیید کرد که دستکم 683.13 میلیون ZIL در 66 تراکنش به سرقت رفته است. در مجموع 6,772 حساب بهعنوان حسابهای در معرض خطر شناسایی شدند و از 51 حساب موجودی تخلیه شد. زیلیکا اعلام کرد هر دو عدد، حداقل مجموع تأییدشده هستند زیرا ممکن است حسابهای آسیبدیده بیشتری نیز شناسایی شوند.
زمانی که انتقالهای ZIL در ژوئیه متوقف شد، جزئیات اولیه بسیار محدودتر بود. در آن زمان، زیلیکا فقط اعلام کرده بود که یکی از شرکای صرافی آن با سرقت از کیفپول سرد مواجه شده، اما روش حمله یا میزان دارایی درگیر را مشخص نکرده بود.
تراکنشهای Zilliqa EVM تحت تأثیر این آسیبپذیری قرار نگرفتند. این پروژه گفت کیفپولهای نرمافزاری که از SDKهای پشتیبانیشده آن استفاده میکنند، nonceها را بهدرستی تولید میکردند و عبارت بازیابی ذخیرهشده روی دستگاههای Ledger نیز افشا نشده بود.
رفع اپلیکیشن Ledger میتوانست از ایجاد امضاهای ضعیف جدید جلوگیری کند، اما زیلیکا گفت نمیتواند کلیدهای خصوصیای را که پیشتر از طریق امضاهای ثبتشده بهصورت دائمی روی زنجیره افشا شدهاند، ایمنسازی کند.
در نتیجه، این پروژه تصمیم گرفت سیستم تراکنش قدیمی غیر EVM را بازنشسته کند و کاربران را به Zilliqa EVM منتقل کند. آدرسهای قدیمی در حال بازنشسته شدن هستند، زیرا موجودیها در سطح پروتکل به آدرسهای EVM تخصیص مجدد داده میشوند.
مهاجرت صرافیها بهصورت مرحلهای انجام شده است، زیرا هر پلتفرم مشارکتکننده باید پیش از تخصیص مجدد موجودیها، آدرسهای کیفپول EVM خود را ارائه و تأیید کند.
اولین هاردفورک مهاجرت صرافیها در 2 سپتامبر انجام شد و موجودیهای نگهداریشده در کیفپولهای قدیمی مبتنی بر Schnorr را به آدرسهای EVM ارائهشده توسط صرافیهای مشارکتکننده منتقل کرد.
KuCoin، MEXC، OKCoin، Binance US، Bitvavo، Korbit، Indodax، Bitrue، WhiteBIT، CoinSpot و CoinSwitch در نخستین مرحله حضور داشتند. از کاربران نگهدارنده ZIL در این صرافیها خواسته نشد اقدامی انجام دهند.
دومین هاردفورک برای 22 سپتامبر برنامهریزی شده بود و CoinEx، HTX، Bitkub، GOPAX، Coinone، OKX، LBank، Crypto.com، Gate، Paribu، CEX.IO و Bitget را پوشش میداد.
انتظار میرفت Bybit و Bithumb به سومین هاردفورک مهاجرت بپیوندند، در حالی که زیلیکا اعلام کرد همچنان با سایر پلتفرمها در تماس است تا نگاشت آدرسها جمعآوری و تأیید شود.
بایننس در مراحل قبلی حضور نداشت. با این حال، جدیدترین اطلاعیه آن اکنون تأیید میکند که این صرافی پشتیبانی از شبکه قدیمی را متوقف کرده و زیرساخت واریز و برداشت ZIL خود را به Zilliqa EVM منتقل خواهد کرد.
مشتریان صرافی تنها دارندگانی نیستند که از بازنشستگی آدرسهای قدیمی تأثیر میپذیرند.
زیلیکا یک سیستم مهاجرت مبتنی بر اثبات دانش صفر برای کاربرانی توسعه داده است که ZIL را در کیفپولهای قدیمی خود نگهداری میکنند. این سیستم بهگونهای طراحی شده که به دارنده اجازه دهد مالکیت یک آدرس قدیمی را اثبات کرده و موجودی مرتبط را بدون ارائه سید فریز یا کلید خصوصی به زیلیکا، به یک آدرس EVM منتقل کند.
طبق بهروزرسانی سپتامبر زیلیکا، حسابرسی ابزار مهاجرت ZKP تکمیل شده و پس از بررسی امنیتی، آزمایشهای داخلی در حال انجام بوده است. راهاندازی آن برای 22 سپتامبر، همزمان با فعالسازی یک قرارداد امانی موردنیاز برای فرایند مهاجرت، هدفگذاری شده بود.
این پروژه به کاربران هشدار داده است که برای جابهجایی داراییها از طریق کلیدهای قدیمی افشاشده اقدام نکنند. زمانی که یک مهاجم کلید خصوصی را از امضاهای قدیمی بازسازی کند، هم دارنده قانونی و هم مهاجم میتوانند از آن حساب تراکنش امضا کنند.
به همین دلیل، تراکنشهای قدیمی برای همه دارندگان غیرفعال شد؛ از جمله حسابهایی که هرگز در معرض خطر قرار نگرفته بودند. زیلیکا گفت فریز کردن سیستم تراکنش قدیمی مانع از آن شد که مهاجمانِ دارای کلیدهای بازسازیشده، هنگام آمادهسازی فرایند مهاجرت، وجوه را جابهجا کنند.
موجودیهای مرتبط با ZILهایی که پیشتر در جریان این رخداد به سرقت رفتهاند، بهصورت جداگانه رسیدگی میشوند و از طریق هاردفورکهای مهاجرت صرافیها بهطور خودکار بازیابی نمیشوند.
زیلیکا برای ردیابی داراییهای سرقتشده با صرافیها و نهادهای مجری قانون همکاری کرده است. در گزارش پس از حادثه آمده که یک حساب صرافی که برای نقد کردن بخشی از وجوه سرقتشده استفاده شده بود، شناسایی و فریز شده و این پروژه با پلیس سنگاپور و یک شرکت حقوقی برای فرایند بازیابی همکاری میکند.
این تیم همچنین بهطور جداگانه رأیگیری اجتماعی درباره تغییرات در توکنومیکس ZIL را پیشنهاد کرده است؛ تغییراتی که میتواند شامل مینت توکن برای جبران خسارت هولدرهای آسیبدیده باشد. زیلیکا گفت جزئیات مربوط به شرایط احراز، میزانها و سازوکار اجرایی همراه با پیشنهاد حاکمیتی منتشر خواهد شد، زیرا هرگونه عرضه جدید، میزان عرضه ZIL را تغییر میدهد.
حرکت زیلیکا بهسوی زیرساخت EVM پیش از رخداد Ledger آغاز شده بود.
این بلاکچین در ژوئن 2025 به Zilliqa 2.0 مهاجرت کرد؛ تغییری که سازگاری کامل با ماشین مجازی اتریوم را در کنار یک سیستم اجماع اثبات سهام و تغییراتی در معماری شبکه به همراه آورد.
دوره آزمایشی ششماهه آن شامل 21 اعتبارسنج خارجی بود و پروتو-میننت پیش از این انتقال، 7.5 میلیون بلاک را پردازش و 15 ارتقای کلاینت را تکمیل کرده بود.
پشتیبانی از تراکنشهای قدیمی پس از راهاندازی Zilliqa 2.0 ادامه یافت و به این ترتیب، این بلاکچین هم زیرساخت قدیمی تراکنشهای بومی و هم محیط EVM خود را بهطور همزمان حفظ کرد.
زیلیکا گفت رخداد Ledger تصمیمی را که از قبل برای بازنشسته کردن کامل زیرساخت قدیمی در نظر گرفته بود، جلو انداخت. این پروژه استک قدیمی را یک بدهی فزاینده از نظر توسعه و امنیت توصیف کرد و گفت Zilliqa EVM به تنها محیط عملیاتی آن تبدیل خواهد شد.
این رخداد امنیتی پس از چند مشکل فنی قبلی در بلاکچین رخ داد، هرچند زیلیکا این اختلالها را به آسیبپذیری Ledger مرتبط ندانسته است. قطعی شبکه در ژانویه 2025 به مشکلات مربوط به lookup nodeها نسبت داده شد، در حالی که یک باگ جداگانه در سپتامبر 2024 تولید بلاک را متوقف کرده بود.
گزارش پس از حادثه زیلیکا اعلام کرد پچ مربوط به اپلیکیشن Ledger در 24 ژوئیه ارسال و در 27 ژوئیه توسط یک مهندس Ledger ادغام شد. نسخه اصلاحشده، تولید کامل nonce را برای امضاهای جدید بازیابی میکند، اما کلیدهای خصوصیای که پیشتر از طریق امضاهای قدیمی افشا شدهاند باید بازنشسته شوند.





