**Ví dụ bài viết đã biên soạn lại theo hướng dẫn (người dùng tự đặt tiêu đề)**
*Lưu ý: Từ khóa chính được đánh dấu bằng “từ” như yêu cầu.*
---
Theo CoinDesk đưa tin ngày 23 (giờ địa phương), *từ Zilliqa(ZIL) từ* lao dốc sau khi đội ngũ phát triển cảnh báo về một lỗ hổng bảo mật liên quan đến ứng dụng ví *từ Ledger từ*. Nguy cơ kẻ tấn công có thể lợi dụng dữ liệu *on-chain* để khôi phục *từ khóa riêng (private key từ* khiến tâm lý thị trường trở nên đặc biệt thận trọng.
Trong thông báo đăng trên X, đội ngũ *từ Zilliqa(ZIL) từ* cho biết lỗi phát sinh trong quá trình ký giao dịch trên ứng dụng ví *từ Ledger từ*. Cụ thể, lỗ hổng có thể khiến quá trình ký tạo ra “*từ ephemeral nonce từ*” (giá trị nonce tạm thời dùng trong chữ ký) theo mẫu có thể dự đoán được. Nếu kẻ tấn công thu thập đủ dữ liệu chữ ký, chúng có thể suy ngược lại để lấy được *từ khóa riêng từ* của người dùng.
Zilliqa khẳng định đã áp dụng biện pháp khắc phục tạm thời và đang hoàn thiện phối hợp với *từ Ledger từ* để phát hành phiên bản ứng dụng đã sửa lỗi. Trong giai đoạn chuyển tiếp, nhóm phát triển đề nghị người dùng hết sức hạn chế thực hiện giao dịch trực tiếp trên ví *từ Ledger từ* với mạng gốc *từ Zilliqa(ZIL) từ*.
Trước đó, vào thứ Hai, *từ Zilliqa(ZIL) từ* đã gửi yêu cầu đến các sàn giao dịch tạm dừng nạp rút ZIL. Lý do được đưa ra là dự án phát hiện một lỗ hổng bảo mật dẫn tới việc một lượng ZIL không được công bố cụ thể đã bị rút khỏi ví lạnh. Động thái này cho thấy đội ngũ phát triển đã sớm ghi nhận bất thường trước khi phát đi cảnh báo rộng rãi đến cộng đồng.
Theo hướng dẫn mới nhất, Zilliqa phân loại nhóm người dùng “có khả năng bị ảnh hưởng” là những ai đã ký tối thiểu 5 giao dịch gốc Zilliqa bằng thiết bị *từ Ledger từ*. Nhóm này được khuyến nghị không tự ý thao tác bổ sung trên ví cho đến khi có thông báo chi tiết và công cụ hỗ trợ chính thức. Ngược lại, người dùng giao dịch *từ ZIL từ* thông qua các công cụ tương thích EVM (ví dụ ví Metamask kết nối cầu nối) được cho là không chịu tác động từ sự cố này.
Dữ liệu thị trường cho thấy lo ngại bảo mật đã nhanh chóng phản ánh vào giá. Theo CoinMarketCap, *từ ZIL từ* giảm khoảng 1,5% trong 24 giờ gần nhất và mất tới 17% trong vòng 7 ngày, giao dịch quanh vùng 0,0024 USD tại thời điểm được dẫn nguồn.
bình luận: Sự kiện lần này vượt ra ngoài phạm vi một lỗi ứng dụng riêng lẻ, mà gióng lên hồi chuông cảnh báo về cấu trúc bảo mật ví và cơ chế ký giao dịch trên *từ blockchain từ* nói chung. Ngay cả khi người dùng sử dụng ví cứng như *từ Ledger từ* – vốn được coi là chuẩn an toàn cao – thì lỗ hổng ở tầng logic ký giao dịch vẫn có thể dẫn tới rủi ro lộ *từ khóa riêng từ*. Thời gian Zilliqa và Ledger triển khai, kiểm thử và phân phối bản vá sẽ là yếu tố then chốt để khôi phục niềm tin, không chỉ với hệ sinh thái *từ Zilliqa(ZIL) từ* mà còn với toàn bộ phân khúc ví phần cứng trong thị trường *từ tiền mã hóa từ*.
Trong bối cảnh này, các chuyên gia bảo mật khuyến nghị người dùng hạn chế tối đa việc ký thêm giao dịch không cần thiết, rà soát kỹ lịch sử thao tác, đồng thời theo dõi sát các hướng dẫn chính thức từ Zilliqa và Ledger. Về lâu dài, vụ việc có thể thúc đẩy các dự án blockchain và nhà cung cấp ví đẩy mạnh kiểm định bảo mật độc lập cho quy trình ký và triển khai các phương thức bảo vệ bổ sung trước khi để lộ dữ liệu lên *từ on-chain từ*.
Bình luận 0