2026 年 9 月 2 日的 Zilliqa 硬分叉:迁移中您的 ZIL 会发生什么
核心要点
- 如果您在加密货币交易所持有 ZIL,并且已经连续数周无法存款或取款,那么 2026 年 9 月 2 日就是意味着改变的日子。
- 在那一天,在区块高度 34,844,968(预计世界标准时间 12:58),Zilliqa 执行硬分叉,将 10 个交易所的 ZIL 余额从旧钱包转移到新地址。
- 相关场所随后打算重新开放存款和取款。
- EVM 代表以太坊虚拟机,表示智能合约执行的标准化运行时。

如果您在加密货币交易所持有 ZIL,并且已经连续数周无法存款或取款,那么 2026 年 9 月 2 日就是意味着改变的日子。在那一天,在区块高度 34,844,968(预计世界标准时间 12:58),Zilliqa 执行硬分叉,将 10 个交易所的 ZIL 余额从旧钱包转移到新地址。相关场所随后打算重新开放存款和取款。您不必自己做任何事情。如果您将 ZIL 保存在旧网络上您自己的钱包中,则适用于您的第二个更大的流程,并且它仍然没有日期:旧一侧的每个持有者都必须稍后迁移,包括所有从未被抢劫的人。这两个事件都不是计划中的升级。两者都可以追溯到 Zilliqa Ledger 应用程序中的签名缺陷。根据 Zilliqa 自己的统计,6,772 个账户中的 683,130,969.66 ZIL 被耗尽。本文将两个层面分开:9 月 2 日实际发生的事情以及之后仍然悬而未决的事情。什么是硬分叉以及 2026 年 9 月 2 日在 Zilliqa 发生的事情硬分叉是对区块链的规则更改,使新旧软件不兼容:从设定的区块开始,仅适用新规则手册,任何不遵守的人都会从网络中退出。它是由块高度触发的,即最近写入块的序列号,而不是由时钟时间触发。每次附加的估计都是一个预测。所讨论的分叉对协议本身几乎没有什么改变。它的工作是转移。十家中心化交易所在基于 Schnorr 的旧钱包中为其客户保留的 ZIL 资产被写入 Zilliqa EVM 网络上的新钱包地址。每个交易所都会提前提供并确认这些目的地地址。 Schnorr 签名是旧 Zilliqa 网络的签名方案,通过该方案一笔交易证明它来自账户持有人。有一点对背景很重要:这个分叉是一种外汇余额的管理措施。它不是网络升级为您带来新功能,也不是追回被盗资金。我们使用 BNB 巴斯德硬分叉作为清单,描述了定期、有计划的硬分叉如何展开,以及持有人、交易者和委托人需要考虑的内容。 Zilliqa 案例的差异在于场合,而不在于机制。 Zilliqa 是什么以及为什么网络有两个方面 Zilliqa 是一个 Layer-1 区块链,一个拥有自己的共识和自己的代币的独立链,它推出时有一个技术卖点:分片。分片意味着网络将其节点分成并行处理事务的组,而不是每个节点都验证每个事务。这提高了吞吐量,同时使协议变得更加复杂。 ZIL 是该网络的原生货币,并在其上支付交易费用。重建为 Zilliqa 2.0 添加了 EVM 兼容性,从那时起,该项目就并行运行了两个环境。这种转变在事件发生之前就已经开始了。这一事件加速了这一进程并使其不可逆转:主网,即生产性主网络,而不是测试网,未来将仅由 EVM 端组成,旧端将被关闭而不是修复。为什么您的 ZIL 已在交易所滞留数周 2026 年 7 月 20 日,Zilliqa 停止了网络旧端的所有交易。从那以后,无论是你的平衡还是攻击者的平衡,那里都没有移动。这种暂停正是交易所暂停 ZIL 充值和提现的原因。从技术上讲,这些场馆不能再在旧一侧运营。该缺陷位于八个字节中 每个 Schnorr 签名都会消耗一个随机数,这是一个必须仅使用一次并且永远不会重复使用的新随机数。 Zilliqa Ledger 应用程序正确生成了该数字,然后错误地将其复制到签名缓冲区中。在此过程中,应用程序保留了八个填充字节的零,并丢弃了八个字节的真正随机性。这将每个随机数的前 64 位固定为零。 Zilliqa 的事后分析精确地描述了结果:以这种方式生成的每个签名都会泄露有关私钥的大约 64 位,并且可以在几秒钟内从同一帐户的四个或更多签名在普通硬件上重建密钥。这样做只需要已经公开在区块链中的数据。没有人被欺骗,没有设备被黑客入侵,没有恢复短语被盗。信息通过交易本身泄露。谁编写了该应用程序 精确归属值得这里占用空间,因为涉及到 Ledger 名称。据 Zilliqa 称,受影响应用程序的原始实现来自 Zilliqa 本身,每个发布的版本中都存在该缺陷,修复程序由 Zilliqa 开发人员编写并作为拉取请求提交给 Ledger。您的恢复短语从未受到影响,并且您在其他区块链上的同一设备上保存的资产在此账户上不会面临风险。该缺陷仅触及一条签名路径,而不是更进一步。这些数字以及为什么它们是下限 66 笔交易中的已证实损失为 683,130,969.66 ZIL。 6,772 个账户被视为明显暴露,其中 51 个账户被完全清空。 Zilliqa 明确称这两个数字为下限,是通过证明而不是估计得出的。根据相同的计算方法,73.9% 的旧地址在构造上是安全的,因为它们从未通过受影响的应用程序进行签名。时间表解释了为什么这件事这么长时间都没有引起人们的注意。第一起被证实的盗窃事件发生在 2026 年 3 月 4 日。交易所 KuCoin 在发现自己的一个冷钱包出现异常资金流出后,于 2026 年 7 月 19 日报告了此次利用事件。一天后,旧交易被关闭。有一个技术原因没有人更早地发出警报:在这个方案中,检查值是从消息中派生的,因此通常对重复值的搜索(许多链通常用它来寻找签名错误)在这里什么也找不到。该缺陷并不存在于网络中,而是存在于签名期间创建的签名中。首批硬分叉是哪十家交易所 根据Zilliqa团队公告,9月2日硬分叉第一批涉及十个交易场所:KuCoin
币安美国
墨西哥证券交易所
OK币
比特瓦沃
科比特
白比特
币现货
CoinSwitch 对于欧洲读者来说,Bitvavo 是此列表中最相关的名字,因为该交易所服务于欧洲市场。如果您的交易地点不在列表中,并不意味着它已被排除在外。 Zilliqa 明确谈到了第一批场地,但迄今为止尚未指定更多场地的日期。分叉后你可以期待的不是开关被翻转。第一批交易所打算在完成自己的迁移和集成测试后恢复 Zilliqa EVM 上的充值和提现。 Zilliqa 自己写道,不同地点的时间表可能有所不同。以天而不是分钟为单位进行计划,并检查您自己的提供商的状态页面而不是依赖一般日期。
加密货币交易所比较
旧版 Zilliqa 或 Zilliqa EVM:您的 ZIL 属于哪一边 只有当您明确区分时,整个事件才有意义。 Zilliqa 负责两侧。旧版 Zilliqa 是较旧的、不与 EVM 兼容的一方,拥有自己的帐户、Schnorr 签名以及为其构建的 Ledger 应用程序。 Zilliqa EVM,也称为 Zilliqa 2.0,是使用与以太坊相同的执行环境的较新版本。 EVM 代表以太坊虚拟机,表示智能合约执行的标准化运行时。与 EVM 兼容的链可以直接从以太坊世界接管合约和地址格式。差异体现在地址格式上:旧的 Zilliqa 地址以 zil1 开头,EVM 地址以 0x 开头。该事件仅影响旧方。任何活跃于 Zilliqa EVM 的人都不会受到它的影响。对于质押的 ZIL 来说也是如此:如果它位于 EVM 端的质押中,它就会继续运行。如果它位于旧的质押合约中,它会与旧一侧的其他所有内容一起暂停,并且稍后需要恢复路线。顺便说一句,受影响的不仅是 ZIL 转账,还有各种交易,包括移动 ZRC-2 代币。 ZRC-2 是旧 Zilliqa 网络的代币标准,其作用与以太坊上的 ERC-20 的作用大致相同。对于您来说,这引出了一个您应该在 9 月 2 日之前回答的实际问题:您的持仓是在交易所、在您自己的软件钱包中还是在硬件设备上?这个分叉只解决了第一种情况。如果您考虑将来如何存储您的资产,我们对加密硬件钱包的比较有助于您理清标准。您在 Zilliqa 官方页面上遇到的术语仅以英语进行交流,状态页面所依赖的词汇在这种情况下的含义并不总是显而易见。这种映射有帮助:硬分叉是上述的规则变化,区块高度是最后写入的区块的运行编号,交易余额是客户持有的场所,存款和取款是支付和支付,遗留表示网络的旧端并恢复计划的恢复程序。地址检查器和事后分析会添加各个钱包的帐户和缺陷本身的漏洞。你受到影响了吗? Zilliqa 地址检查器可以做什么 自 2026 年 8 月 11 日起,Zilliqa 提供了地址检查器。您输入一个旧的 Zilliqa 地址,该工具会检查其公共签名历史记录以查找缺陷痕迹。不需要钱包连接,也不需要种子短语或私钥。据运营商称,仅将地址发送到服务器并在那里进行应答,而不是存储。如果您曾经使用 Zilliqa Ledger 应用程序进行签名,无论出于何种目的:发送 ZIL、移动 ZRC-2 代币和 NFT 或质押,您都会受到影响。以这种方式签署的大约四笔交易变得至关重要,因为此时重建密钥实际上变得可行。应用程序版本并不重要,因为每个版本都存在缺陷。根据同样的会计处理,如果以下几点之一适用于您,您不会受到影响:您从未在 Zilliqa 中使用过 Ledger 设备。
您使用了 Ledger 设备,但从未使用过 Zilliqa 应用程序。
您专门从事 EVM 方面的活动。
您仅通过软件 SDK 进行签名,即 zilliqa-js、gozilliqa-sdk 或 pyzil。
您可以通过 Zilliqa 的官方质押门户进行质押。为什么干净的结果并不是干净的健康证明 Zilliqa 自己命名了这个限制,它属于该案例的每个账户:在链外创建的签名不会留下任何痕迹。因此检查员看不到它们。因此,结果不显着意味着没有发现暴露,而不是不存在。将这一发现视为一种指示而不是一种证明,并回答自己是否曾经使用过该应用程序的附加问题。第二点就比较难受了。暴露是永久性的。一旦进入链中的签名就无法撤回。因此,经过更正的应用程序会保护新密钥,并且不会更改已签名的密钥。曾经被曝光的帐户最终将不得不被停用,并将其内容转移到新的地址。这正是迁移工具仍然悬而未决的工作。网络的旧端正在退役,Zilliqa EVM 将成为唯一高效的端。 9月2日之前你具体可以做什么 诚实的答案是:不多,但这一点是值得做的。今天有四件事是可能的。首先,在检查器中检查您的旧地址,并记下结果和日期。如果恢复过程稍后开始,您自己的记录比内存更有价值。其次,确定您持有的资产的实际位置,并将外汇余额与自我托管分开。第三,找到您的交易场所状态页面,查看是否属于第一批。第四,不要触摸别人私下发送给您的任何工具。同样清楚的是,您不应该做的事情是:不要尝试通过解决方法来移动旧资产。无论如何,在暂停运行时它都不起作用,并且任何向您承诺的服务都不符合您的利益。
硬件钱包比较
