

כשהמידע פומבי, והמפתח כבר לא באמת פרטי
אפליקציית של כוללת פרצת אבטחה שמאפשרת לשחזר מפתחות פרטיים של חותמים מתוך מידע פומבי שנמצא על השרשרת.
אפליקציית Ledger של Zilliqa נתנה לתוקפים אפשרות לשחזר מפתחות פרטיים של חותמים מתוך נתונים גלויים על השרשרת.
הנקודה הקריטית כאן לא מסתתרת בפריצה מתוחכמת, אלא בפער מביך בין ההבטחה למוצר מאובטח לבין העובדה שהחומר לשחזור מגיע מ-onchain data שזמין לכולם. זה לא סיפור על תוקף עם יכולות חריגות, אלא על משטח תקיפה שנפתח בדיוק במקום שאמור להיות סגור.
הניסוח גם חושף היררכיה ברורה: לא הרשת עצמה במוקד, אלא האפליקציה שמתווכת את החתימה. בעולם קריפטו, זה ההבדל בין "הפרוטוקול חי" לבין "המשתמש נשרף"
כשהבעיה יושבת בשכבת החתימה, האמון חוטף ישירות. לא צריך דרמה. מספיק שמפתח פרטי ניתן לשחזור.