صفحه اصلیمرکز اخبار LBank
بایننس از مهاجرت زیکا به EVM حمایت می‌کند، هم‌زمان با بازنشستگی شبکه قدیمی ZIL
binance-backs-zilliqa-evm-migration-as-legacy-zil-network-is-retired
بایننس از مهاجرت زیکا به EVM حمایت می‌کند، هم‌زمان با بازنشستگی شبکه قدیمی ZIL
بایننس ZIL را با نسبت ۱:۱ از شبکه قدیمی Zilliqa به Zilliqa EVM منتقل می‌کند و این فرآیند را برای کاربران مدیریت خواهد کرد. Zilliqa پس از آنکه یک نقص در برنامه Ledger باعث افشای ۶٬۷۷۲ حساب شد و منجر به سرقت دست‌کم ۶۸۳٫۱۳ میلیون ZIL گردید، سیستم تراکنش قدیمی خود را کنار می‌گذارد. معاملات ZIL در بایننس بدون تأثیر باقی می‌ماند، در حالی که واریزها و برداشت‌های آینده از طریق Zilliqa EVM پردازش خواهند شد. دارندگان خودحضانتی نیز از طریق یک فرآیند مهاجرت جداگانه مبتنی بر اثبات دانش صفر منتقل می‌شوند که برای بازنشسته‌کردن کلیدهای قدیمیِ افشاشده طراحی شده است.
2026-09-23 منبع:crypto.news

بایننس پشتیبانی از شبکه EVM زیلیکا را برای واریز و برداشت ZIL آغاز کرده است؛ این اقدام هم‌زمان با کنار گذاشتن سیستم تراکنش قدیمی این بلاکچین پس از یک رخداد امنیتی انجام می‌شود که هزاران حساب را در معرض خطر قرار داد.

خلاصه
  • بایننس، ZIL را با نسبت 1:1 از شبکه قدیمی زیلیکا به Zilliqa EVM مهاجرت می‌دهد و این فرایند را برای کاربران مدیریت خواهد کرد.
  • زیلیکا پس از آنکه یک نقص در اپلیکیشن Ledger باعث افشای 6,772 حساب شد و به سرقت دست‌کم 683.13 میلیون ZIL انجامید، سیستم تراکنش قدیمی خود را بازنشسته می‌کند.
  • معاملات ZIL در بایننس بدون تأثیر ادامه خواهد یافت، در حالی که واریز و برداشت‌های آینده از طریق Zilliqa EVM پردازش می‌شوند.
  • دارندگان خودحضانتی از طریق یک فرایند مهاجرت جداگانه مبتنی بر اثبات دانش صفر منتقل می‌شوند که برای بازنشسته کردن کلیدهای قدیمی در معرض خطر طراحی شده است.

بایننس اعلام کرد ZIL با نسبت 1:1 از آدرس‌های مین‌نت قدیمی زیلیکا به شبکه Zilliqa EVM منتقل خواهد شد و این صرافی فرایند فنی را برای کاربرانی که این توکن را روی پلتفرم آن نگهداری می‌کنند، بر عهده می‌گیرد.

واریز و برداشت از طریق شبکه قدیمی زیلیکا در بایننس از 5 اوت ساعت 01:00 به وقت UTC متوقف مانده است. پس از تکمیل مهاجرت، این صرافی واریز و برداشت ZIL از طریق Zilliqa EVM را بدون انتشار اطلاعیه جداگانه باز خواهد کرد.

پس از مهاجرت، واریز و برداشت از شبکه قدیمی زیلیکا دیگر پشتیبانی نخواهد شد. معاملات اسپات، مارجین، فیوچرز و محصولات Binance Earn مرتبط با ZIL در طول این فرایند همچنان در دسترس خواهند بود.

اقدام بایننس بخشی از تلاش جاری زیلیکا برای انتقال صرافی‌ها، متولیان دارایی و هولدرهای فردی از سیستم تراکنش قدیمی مبتنی بر Schnorr است؛ اقدامی که پس از آن انجام شد که نقصی در اپلیکیشن Ledger زیلیکا برخی کلیدهای خصوصی را آسیب‌پذیر کرد.

مهاجرت زیلیکا در پی نقص امضای Ledger

این مهاجرت از یک آسیب‌پذیری در اپلیکیشن Ledger زیلیکا ناشی می‌شود که تراکنش‌های بومی و غیر EVM امضاشده با دستگاه‌های Ledger را تحت تأثیر قرار داد.

همان‌طور که crypto.news پیش‌تر گزارش داده بود، مشکل به نحوه تولید امضاهای Schnorr توسط اپلیکیشن مربوط می‌شد. هر امضا به یک عدد تصادفی محرمانه موسوم به nonce نیاز دارد، اما اپلیکیشن آسیب‌دیده داده تولیدشده را به‌اشتباه در بافر امضا کپی می‌کرد.

گزارش پس از حادثه زیلیکا در 20 اوت نشان داد که این خطا باعث می‌شد 64 بیت بالایی هر nonce روی صفر ثابت بماند و در نتیجه میزان تصادفی‌بودن لازم برای محافظت از کلید خصوصی کاهش یابد. یک مهاجم می‌توانست با استفاده از چند امضای عمومی از یک حساب، کلید خصوصی آن را بازسازی کند.

این نقص در تمام نسخه‌های منتشرشده اپلیکیشن Ledger زیلیکا بین سال‌های 2019 تا 2026 وجود داشت. زیلیکا اعلام کرد نخستین سرقت تأییدشده در 4 مارس رخ داده بود؛ ماه‌ها پیش از آنکه مشکل شناسایی شود.

فعالیت مهاجمان در ژوئیه شدت گرفت و KuCoin در 19 ژوئیه پس از مشاهده تراکنش‌های خروجی غیرعادی از یکی از کیف‌پول‌های سرد خود، زیلیکا را مطلع کرد. زیلیکا در 20 ژوئیه تراکنش‌های قدیمی را غیرفعال کرد و روز بعد علت اصلی را شناسایی کرد.

این پروژه بعداً تأیید کرد که دست‌کم 683.13 میلیون ZIL در 66 تراکنش به سرقت رفته است. در مجموع 6,772 حساب به‌عنوان حساب‌های در معرض خطر شناسایی شدند و از 51 حساب موجودی تخلیه شد. زیلیکا اعلام کرد هر دو عدد، حداقل مجموع تأییدشده هستند زیرا ممکن است حساب‌های آسیب‌دیده بیشتری نیز شناسایی شوند.

زمانی که انتقال‌های ZIL در ژوئیه متوقف شد، جزئیات اولیه بسیار محدودتر بود. در آن زمان، زیلیکا فقط اعلام کرده بود که یکی از شرکای صرافی آن با سرقت از کیف‌پول سرد مواجه شده، اما روش حمله یا میزان دارایی درگیر را مشخص نکرده بود.

تراکنش‌های Zilliqa EVM تحت تأثیر این آسیب‌پذیری قرار نگرفتند. این پروژه گفت کیف‌پول‌های نرم‌افزاری که از SDKهای پشتیبانی‌شده آن استفاده می‌کنند، nonceها را به‌درستی تولید می‌کردند و عبارت بازیابی ذخیره‌شده روی دستگاه‌های Ledger نیز افشا نشده بود.

موجودی‌های ZIL به آدرس‌های EVM منتقل می‌شوند

رفع اپلیکیشن Ledger می‌توانست از ایجاد امضاهای ضعیف جدید جلوگیری کند، اما زیلیکا گفت نمی‌تواند کلیدهای خصوصی‌ای را که پیش‌تر از طریق امضاهای ثبت‌شده به‌صورت دائمی روی زنجیره افشا شده‌اند، ایمن‌سازی کند.

در نتیجه، این پروژه تصمیم گرفت سیستم تراکنش قدیمی غیر EVM را بازنشسته کند و کاربران را به Zilliqa EVM منتقل کند. آدرس‌های قدیمی در حال بازنشسته شدن هستند، زیرا موجودی‌ها در سطح پروتکل به آدرس‌های EVM تخصیص مجدد داده می‌شوند.

مهاجرت صرافی‌ها به‌صورت مرحله‌ای انجام شده است، زیرا هر پلتفرم مشارکت‌کننده باید پیش از تخصیص مجدد موجودی‌ها، آدرس‌های کیف‌پول EVM خود را ارائه و تأیید کند.

اولین هاردفورک مهاجرت صرافی‌ها در 2 سپتامبر انجام شد و موجودی‌های نگهداری‌شده در کیف‌پول‌های قدیمی مبتنی بر Schnorr را به آدرس‌های EVM ارائه‌شده توسط صرافی‌های مشارکت‌کننده منتقل کرد.

KuCoin، MEXC، OKCoin، Binance US، Bitvavo، Korbit، Indodax، Bitrue، WhiteBIT، CoinSpot و CoinSwitch در نخستین مرحله حضور داشتند. از کاربران نگهدارنده ZIL در این صرافی‌ها خواسته نشد اقدامی انجام دهند.

دومین هاردفورک برای 22 سپتامبر برنامه‌ریزی شده بود و CoinEx، HTX، Bitkub، GOPAX، Coinone، OKX، LBank، Crypto.com، Gate، Paribu، CEX.IO و Bitget را پوشش می‌داد.

انتظار می‌رفت Bybit و Bithumb به سومین هاردفورک مهاجرت بپیوندند، در حالی که زیلیکا اعلام کرد همچنان با سایر پلتفرم‌ها در تماس است تا نگاشت آدرس‌ها جمع‌آوری و تأیید شود.

بایننس در مراحل قبلی حضور نداشت. با این حال، جدیدترین اطلاعیه آن اکنون تأیید می‌کند که این صرافی پشتیبانی از شبکه قدیمی را متوقف کرده و زیرساخت واریز و برداشت ZIL خود را به Zilliqa EVM منتقل خواهد کرد.

دارندگان خودحضانتی مسیر مهاجرت جداگانه‌ای برای ZIL دارند

مشتریان صرافی تنها دارندگانی نیستند که از بازنشستگی آدرس‌های قدیمی تأثیر می‌پذیرند.

زیلیکا یک سیستم مهاجرت مبتنی بر اثبات دانش صفر برای کاربرانی توسعه داده است که ZIL را در کیف‌پول‌های قدیمی خود نگهداری می‌کنند. این سیستم به‌گونه‌ای طراحی شده که به دارنده اجازه دهد مالکیت یک آدرس قدیمی را اثبات کرده و موجودی مرتبط را بدون ارائه سید فریز یا کلید خصوصی به زیلیکا، به یک آدرس EVM منتقل کند.

طبق به‌روزرسانی سپتامبر زیلیکا، حسابرسی ابزار مهاجرت ZKP تکمیل شده و پس از بررسی امنیتی، آزمایش‌های داخلی در حال انجام بوده است. راه‌اندازی آن برای 22 سپتامبر، هم‌زمان با فعال‌سازی یک قرارداد امانی موردنیاز برای فرایند مهاجرت، هدف‌گذاری شده بود.

این پروژه به کاربران هشدار داده است که برای جابه‌جایی دارایی‌ها از طریق کلیدهای قدیمی افشاشده اقدام نکنند. زمانی که یک مهاجم کلید خصوصی را از امضاهای قدیمی بازسازی کند، هم دارنده قانونی و هم مهاجم می‌توانند از آن حساب تراکنش امضا کنند.

به همین دلیل، تراکنش‌های قدیمی برای همه دارندگان غیرفعال شد؛ از جمله حساب‌هایی که هرگز در معرض خطر قرار نگرفته بودند. زیلیکا گفت فریز کردن سیستم تراکنش قدیمی مانع از آن شد که مهاجمانِ دارای کلیدهای بازسازی‌شده، هنگام آماده‌سازی فرایند مهاجرت، وجوه را جابه‌جا کنند.

موجودی‌های مرتبط با ZILهایی که پیش‌تر در جریان این رخداد به سرقت رفته‌اند، به‌صورت جداگانه رسیدگی می‌شوند و از طریق هاردفورک‌های مهاجرت صرافی‌ها به‌طور خودکار بازیابی نمی‌شوند.

زیلیکا برای ردیابی دارایی‌های سرقت‌شده با صرافی‌ها و نهادهای مجری قانون همکاری کرده است. در گزارش پس از حادثه آمده که یک حساب صرافی که برای نقد کردن بخشی از وجوه سرقت‌شده استفاده شده بود، شناسایی و فریز شده و این پروژه با پلیس سنگاپور و یک شرکت حقوقی برای فرایند بازیابی همکاری می‌کند.

این تیم همچنین به‌طور جداگانه رأی‌گیری اجتماعی درباره تغییرات در توکنومیکس ZIL را پیشنهاد کرده است؛ تغییراتی که می‌تواند شامل مینت توکن برای جبران خسارت هولدرهای آسیب‌دیده باشد. زیلیکا گفت جزئیات مربوط به شرایط احراز، میزان‌ها و سازوکار اجرایی همراه با پیشنهاد حاکمیتی منتشر خواهد شد، زیرا هرگونه عرضه جدید، میزان عرضه ZIL را تغییر می‌دهد.

Zilliqa EVM به محیط عملیاتی اصلی شبکه تبدیل می‌شود

حرکت زیلیکا به‌سوی زیرساخت EVM پیش از رخداد Ledger آغاز شده بود.

این بلاکچین در ژوئن 2025 به Zilliqa 2.0 مهاجرت کرد؛ تغییری که سازگاری کامل با ماشین مجازی اتریوم را در کنار یک سیستم اجماع اثبات سهام و تغییراتی در معماری شبکه به همراه آورد.

دوره آزمایشی شش‌ماهه آن شامل 21 اعتبارسنج خارجی بود و پروتو-مین‌نت پیش از این انتقال، 7.5 میلیون بلاک را پردازش و 15 ارتقای کلاینت را تکمیل کرده بود.

پشتیبانی از تراکنش‌های قدیمی پس از راه‌اندازی Zilliqa 2.0 ادامه یافت و به این ترتیب، این بلاکچین هم زیرساخت قدیمی تراکنش‌های بومی و هم محیط EVM خود را به‌طور هم‌زمان حفظ کرد.

زیلیکا گفت رخداد Ledger تصمیمی را که از قبل برای بازنشسته کردن کامل زیرساخت قدیمی در نظر گرفته بود، جلو انداخت. این پروژه استک قدیمی را یک بدهی فزاینده از نظر توسعه و امنیت توصیف کرد و گفت Zilliqa EVM به تنها محیط عملیاتی آن تبدیل خواهد شد.

این رخداد امنیتی پس از چند مشکل فنی قبلی در بلاکچین رخ داد، هرچند زیلیکا این اختلال‌ها را به آسیب‌پذیری Ledger مرتبط ندانسته است. قطعی شبکه در ژانویه 2025 به مشکلات مربوط به lookup nodeها نسبت داده شد، در حالی که یک باگ جداگانه در سپتامبر 2024 تولید بلاک را متوقف کرده بود.

گزارش پس از حادثه زیلیکا اعلام کرد پچ مربوط به اپلیکیشن Ledger در 24 ژوئیه ارسال و در 27 ژوئیه توسط یک مهندس Ledger ادغام شد. نسخه اصلاح‌شده، تولید کامل nonce را برای امضاهای جدید بازیابی می‌کند، اما کلیدهای خصوصی‌ای که پیش‌تر از طریق امضاهای قدیمی افشا شده‌اند باید بازنشسته شوند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!