随着旧版 ZIL 网络的退役,币安支持 Zilliqa EVM 迁移
核心要点
- 摘要 Binance 将以 1:1 的比例将 ZIL 从旧版 Zilliqa 网络迁移到 Zilliqa EVM,并为用户处理该过程。
- 币安表示,ZIL 将以 1:1 的比例从传统的 Zilliqa 主网地址迁移到 Zilliqa EVM 网络,由交易所为在其平台上持有代币的用户处理技术流程。

随着区块链在一次导致数千个账户暴露的安全事件后退役其遗留交易系统,币安已开始支持 Zilliqa 的 EVM 网络进行 ZIL 存款和取款。
摘要 Binance 将以 1:1 的比例将 ZIL 从旧版 Zilliqa 网络迁移到 Zilliqa EVM,并为用户处理该过程。
在 Ledger 应用程序缺陷暴露了 6,772 个账户并导致至少 6.8313 亿个 ZIL 被盗后,Zilliqa 即将淘汰其遗留交易系统。
Binance 上的 ZIL 交易将不受影响,而未来的存款和取款将通过 Zilliqa EVM 处理。
自托管持有人正在通过一个单独的基于零知识证明的迁移流程,旨在淘汰暴露的遗留密钥。
币安表示,ZIL 将以 1:1 的比例从传统的 Zilliqa 主网地址迁移到 Zilliqa EVM 网络,由交易所为在其平台上持有代币的用户处理技术流程。
自世界标准时间 8 月 5 日 01:00 起,币安上通过旧版 Zilliqa 网络进行的存款和取款一直处于暂停状态。迁移完成后,交易所将通过 Zilliqa EVM 开放 ZIL 充值和提现,无需另行发布公告。
迁移后将不再支持旧版 Zilliqa 存款和取款。在此过程中,涉及 ZIL 的现货交易、保证金交易、期货和 Binance Earn 产品将保持可用。
币安此举是 Zilliqa 持续努力的一部分,该努力旨在将交易所、托管机构和个人持有者从其基于 Schnorr 的传统交易系统迁移出去,此前 Zilliqa Ledger 应用程序存在缺陷,导致一些私钥容易受到攻击。
Ledger 签名缺陷导致 Zilliqa 迁移
此次迁移源于 Zilliqa 的 Ledger 应用程序中的一个漏洞,该漏洞影响使用 Ledger 设备签名的本机非 EVM 交易。
正如 crypto.news 之前报道的那样,问题涉及应用程序生成 Schnorr 签名的方式。每个签名都需要一个随机秘密数字,称为随机数,但受影响的应用程序错误地将生成的数据复制到签名缓冲区中。
Zilliqa 8 月 20 日的事后分析发现,该错误导致每个随机数的前 64 位固定为零,从而降低了保护私钥所需的随机性。攻击者可以使用同一帐户的多个公共签名来重建其私钥。
2019 年至 2026 年间,Zilliqa Ledger 应用程序的每个发布版本都存在该缺陷。Zilliqa 表示,第一起被证实的盗窃事件发生在 3 月 4 日,即问题被发现的几个月前。
7 月份的活动有所回升,KuCoin 在发现其一个冷钱包中有异常的传出交易后,于 7 月 19 日通知了 Zilliqa。 Zilliqa 于 7 月 20 日禁用了旧交易,然后在第二天确定了根本原因。
该项目后来证实,66 笔交易中至少有 6.8313 亿个 ZIL 被盗。共有 6,772 个账户被确定为暴露账户,51 个账户被排空。 Zilliqa 将这两个数字描述为最小确认总数,因为仍可以识别更多暴露的账户。
您可能还喜欢: 币安面临美国对伊朗制裁的调查
当 ZIL 转账于 7 月份暂停时,最初的细节要有限得多。当时,Zilliqa 透露,一家交易所合作伙伴遭受了冷钱包盗窃,但尚未确定攻击方式或涉及金额。
Zilliqa EVM 交易未受该漏洞影响。该项目表示,使用其支持的 SDK 的软件钱包可以正确生成随机数,而存储在 Ledger 设备上的恢复短语并未暴露。
ZIL 余额正在转移到 EVM 地址
修复 Ledger 应用程序可以防止新的弱签名,但 Zilliqa 表示,它无法保护已经通过永久存储在链上的签名暴露的私钥。
因此,该项目选择淘汰传统的非 EVM 交易系统,并将用户转移到 Zilliqa EVM。随着协议级别的余额重新分配给 EVM 地址,旧地址将被淘汰。
交易所迁移已分批进行,因为每个参与平台必须提供并验证其 EVM 钱包地址,然后才能重新分配余额。
第一次交易所迁移硬分叉发生在 9 月 2 日,将基于 Schnorr 的传统钱包中的余额转移到参与交易所提供的 EVM 地址。
第一批包括 KuCoin、MEXC、OKCoin、Binance US、Bitvavo、Korbit、Indodax、Bitrue、WhiteBIT、CoinSpot 和 CoinSwitch。在参与交易所持有 ZIL 的用户无需采取任何行动。
第二次硬分叉定于 9 月 22 日进行,覆盖 CoinEx、HTX、Bitkub、GOPAX、Coinone、OKX、LBank、Crypto.com、Gate、Paribu、CEX.IO 和 Bitget。
Bybit 和 Bithumb 预计将加入第三次迁移硬分叉,而 Zilliqa 表示,随着地址映射的收集和验证,它仍在与其他平台保持联系。
币安仍处于早期批次之外。其最新公告确认,该交易所将停止支持旧网络,并将其 ZIL 存款和取款基础设施转移到 Zilliqa EVM。
自托管持有者有单独的ZIL迁移路线
交易所客户并不是受旧地址停用影响的唯一持有者。
Zilliqa 为在自己的旧钱包中持有 ZIL 的用户开发了一个基于零知识证明的迁移系统。该系统旨在允许持有者证明旧地址的所有权并将相关余额转移到 EVM 地址,而无需向 Zilliqa 提供助记词或私钥。
根据 Zilliqa 9 月份的更新,ZKP 迁移工具的审核已经完成,安全审查后进行了内部测试。它的推出计划于 9 月 22 日进行,同时激活迁移过程所需的托管合同。
该项目警告用户不要试图通过暴露的旧密钥转移资金。一旦攻击者根据旧签名重建私钥,合法持有者和攻击者都可以从该帐户签署交易。
因此,所有持有者的旧交易都被禁用,包括从未暴露的账户。 Zilliqa 表示,冻结旧交易系统可以防止使用重建密钥的攻击者在准备迁移过程时转移资金。
事件期间已被盗的与 ZIL 相关的余额正在单独处理,并且不会通过交易所迁移硬分叉自动恢复。
Zilliqa 一直在与交易所和执法部门合作追查被盗资产。其事后调查显示,一个用于清算部分被盗资金的兑换账户已被识别并冻结,同时该项目正在与新加坡警方和一家律师事务所合作进行追回过程。
该团队单独提议对 ZIL 代币经济的变更进行社区投票,其中可能包括铸造代币以补偿受影响的持有者。 Zilliqa 表示,涉及资格、金额和机制的详细信息将与治理提案一起发布,因为任何新发行都会改变 ZIL 的供应。
Zilliqa EVM 成为网络的生产环境
Zilliqa 向 EVM 基础设施的转变早在 Ledger 事件之前就开始了。
区块链于 2025 年 6 月过渡到 Zilliqa 2.0,带来了完全的以太坊虚拟机兼容性以及权益证明共识系统和网络架构的变化。
