Zilliqa paljasti tietoturvaloukkauksen, jossa tuntematon määrä sen natiiveja ZIL-tokeneita varastettiin kumppanipörssin kylmälompakosta. Lohkoketjualusta kertoi, että loukkaus koski lompakkoa, jonka piti olla offline-tilassa, mikä herättää kysymyksiä pörssin turvallisuuskäytännöistä.
Mitä tapahtui
\nZilliqan lyhyen lausunnon mukaan varkaus tapahtui kumppanipörssille kuuluvassa kylmälompakossa. Kylmälompakot pidetään yleensä irti internetistä etähakkerointien estämiseksi, mikä tekee tapauksesta epätavallisen. Zilliqa ei nimennyt pörssiä eikä kertonut, kuinka monta tokenia varastettiin.
Kylmälompakkovarkaudet ovat harvinaisia, koska yksityisavaimet säilytetään offline-tilassa. Jos hyökkääjä onnistui tyhjentämään tällaisen lompakon, se viittaa joko fyysiseen tietomurtoon, sisäpiiriuhkaan tai kehittyneeseen hyökkäykseen lompakon luonti- tai allekirjoitusprosessia vastaan. Tapaus saattaa horjuttaa luottamusta pörssin säilytyskäytäntöihin.
Toistaiseksi tehdyt toimet
\nZilliqa kertoi tekevänsä yhteistyötä asianomaisen pörssin kanssa loukkauksen tutkimiseksi. Yhtiö ei ole ilmoittanut suunnitelmista pysäyttää tai peruuttaa tapahtumia verkossaan. Lisätietoja aikataulusta tai varastettujen tokenien kokonaisarvosta ei ole julkaistu.
Pörssi ei ole vielä kommentoinut julkisesti. Tällä alustalla ZIL-tokeneita hallussaan pitäviä käyttäjiä kehotetaan seuraamaan virallisia kanavia päivitysten varalta.




