1. 首页 > 产业

ZIL硬分叉倒计时:9月2日将重置交易所充值功能

Ai总结: 2026年9月2日,Zilliqa将在区块高度34,844,968执行硬分叉,为十家中心化交易所迁移旧网络余额。本文解析事件机制、影响范围及后续未决问题,提醒用户警惕虚假恢复工具。

Zilliqa硬分叉将重启交易所充值与提现服务

2026年9月2日世界标准时间12:58左右,当区块高度达到34,844,968时,Zilliqa将启动一次关键性规则变更。此次操作旨在将十家主流交易平台客户持有的ZIL资产从旧网络钱包转移至新构建的EVM兼容地址,从而恢复其充提功能。

核心资产迁移并非升级,而是应对签名缺陷的补救措施

本次分叉不涉及协议功能增强或网络性能优化,而是针对历史遗留问题所采取的行政性干预。其根源在于Zilliqa Ledger应用中一个隐蔽的签名生成缺陷,导致大量账户私钥信息通过链上公开交易被逆向推导。该缺陷已造成超过6.8亿枚ZIL被盗,影响6,772个账户。

为何网络出现双轨并行?旧侧即将退役

Zilliqa在重构过程中引入了以太坊虚拟机(EVM)兼容层,形成两个独立运行环境:旧版Zilliqa网络采用Schnorr签名机制,而新版本则基于通用合约执行框架。随着主网逐步过渡至仅支持EVM架构,旧网络将被永久关闭,不再修复或维护。

交易所暂停充提的真实原因:技术冻结不可逆

自2026年7月20日起,旧网络全面停止交易处理。由于所有交易均依赖于存在缺陷的签名流程,任何资金移动都可能导致进一步损失。因此,各平台被迫暂停服务,直至有官方方案可保障用户资产安全。

漏洞藏于八个字节的随机数错位

每个Schnorr签名需使用唯一且不可重复的随机数(nonce)。Zilliqa Ledger应用虽正确生成了该值,却在内存复制阶段错误保留了高位零填充,丢弃了真实随机部分,致使高64位恒为零。这一设计缺陷使攻击者可在获取四次以上签名后,利用普通硬件在数秒内还原完整私钥。

缺陷归属清晰:由项目方原始实现引发

受影响的应用代码由Zilliqa团队开发,并提交至Ledger开源库。尽管品牌关联引发担忧,但用户的助记词及其它区块链资产不受波及。该漏洞仅影响特定路径下的签名行为,不涉及设备底层或其它安全模块。

数据统计揭示风险下限,非全貌

目前已确认66笔异常交易,共造成683,130,969.66枚ZIL损失,涉及6,772个账户,其中51个已被清空。这些数字均为实际证据支持的最低值。根据分析,约73.9%的旧地址因未使用受感染应用而具备结构性安全性。

首批受惠平台名单公布,但非全部覆盖

包括KuCoin、Binance.US、MEXC、OKCoin、Bitvavo、Korbit、WhiteBit、Bitrue、CoinSpot和CoinSwitch在内的十家交易所,将成为首批完成迁移的机构。欧洲用户尤其关注Bitvavo,因其为本地主要服务商。然而,此名单仅为第一批次,其余平台的具体安排尚未披露。

分叉后恢复节奏取决于平台自身部署进度

各交易所需完成内部迁移、测试验证与系统对接,因此恢复时间存在差异。建议用户以天为单位规划等待周期,密切查看目标平台状态页,而非依赖统一时间节点。

区分你的资产所在“面”:旧网络或新EVM

Zilliqa当前有两个平行体系:旧版以zil1开头,使用Schnorr签名;新版以0x开头,兼容EVM。只有旧网络上的资产才会受到此次事件影响。若你持有资产于EVM侧,无论是否质押,均不受干扰。同时,所有类型交易(如ZRC-2代币转移)也均受制于旧网络状态。

官方术语解读:理解关键概念避免误解

Zilliqa仅提供英文文档,其状态页面术语常令用户困惑。例如,“硬分叉”指规则变更,“区块高度”是网络进展指标,“恢复”指向未来将推出的迁移程序。明确“账户”即个人钱包,“漏洞”特指签名缺陷,有助于准确理解动态。

如何判断是否受影响?地址检查器的作用与局限

自2026年8月11日起,官方上线地址检查器。输入旧地址即可查询其签名历史中是否存在暴露痕迹。该工具无需连接钱包,也不存储私密信息,仅发送地址进行比对。但结果仅为提示——未发现异常不代表绝对安全,因为链下签名不会留下记录。

暴露一旦发生即不可逆转

一旦签名上传至链上,便无法撤回。即便修复后的应用也无法保护已有密钥。因此,所有曾使用受缺陷应用签名的账户必须被废弃,资产须迁移至新地址。这正是目前尚在开发中的迁移工具的核心任务。

9月2日前可采取的四项具体行动

首先,在检查器中查询并记录你的旧地址状态;其次,确认资产存放位置,区分交易所余额与自行保管资产;第三,核实你使用的平台是否在首批名单中;第四,拒绝一切私人渠道提供的“恢复工具”或链接,以防诈骗。

硬分叉不能解决的三大悬案

此次分叉仅让十家交易所恢复运营。更大的挑战仍待解决:一是面向自持用户的迁移工具仍在外部审计中,报告预计9月初发布;二是建立无须泄露助记词的所有权证明机制;三是更新代币经济模型以反映旧侧资产退出现实。这些事项均无确切时间表。

区块高度为何不等于固定日期?

分叉触发点由区块高度决定,而非时钟时间。2026年8月29日测量得区块高度为34,541,838,距目标尚余303,130个区块。按每秒一个区块估算,约需三天半,恰好对应9月2日。世界标准时间12:58为计算中最不确定因素,偏差几小时属正常,但跨日可能性极低。

欺诈者瞄准公众期待,谨防虚假恢复服务

Zilliqa多次警告:官方绝不会主动联系用户,也不会索取助记词、私钥或恢复短语。任何私信提供的“迁移表格”、“工具链接”或“快速通道”均为恶意内容。唯一可信来源是官网事件状态页与正式公告。

此案例暴露交易所管理的深层风险

尽管事件起因特殊,但后果模式极为普遍:用户资产寄存于第三方,技术故障导致冻结,知情权滞后。这种“债权式持有”使得能否取现完全取决于平台决策。建议大额持有者分散存储路径,并综合评估平台的监管资质、危机响应能力与透明度。

硬分叉前必知要点总结

请在9月1日前确认资产位置。若平台在首批名单中,则无需操作,静待释放。若不在,需做好更长等待准备。使用地址检查器并保存结果,作为未来恢复程序的参考起点。在迁移工具审计报告公布前,切勿尝试任何非官方迁移。两大权威信息源:Zilliqa官方事件状态页面与相关技术报告。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。