Binance trasladará los saldos de ZIL desde la red heredada de Zilliqa hacia Zilliqa EVM en una proporción de 1:1, mientras el proyecto retira su sistema nativo tras una vulnerabilidad de Ledger que expuso 6.772 cuentas y permitió el robo de al menos 683,13 millones de tokens.
***
- Binance gestionará la migración de ZIL para sus usuarios y mantendrá activos el trading, los futuros, el margen y Binance Earn.
- Zilliqa atribuyó el incidente a nonces defectuosos en las firmas Schnorr de su aplicación para Ledger.
- Los holders en autocustodia tendrán una herramienta basada en pruebas de conocimiento cero para trasladar sus fondos a direcciones EVM.
🚨 Binance migrará ZIL a Zilliqa EVM 1:1
La falla de Ledger expuso 6.772 cuentas y permitió el robo de al menos 683,13 millones de ZIL.
Binance mantiene trading, futuros, margen y Earn. Autocustodios usarán una herramienta ZKP oficial. pic.twitter.com/Qy2HM3uLpk
— Diario฿itcoin (@DiarioBitcoin) September 23, 2026
Binance respalda la migración de ZIL a Zilliqa EVM tras una falla de seguridad
Binance anunció que trasladará los saldos de ZIL desde las direcciones heredadas de la red principal de Zilliqa hacia Zilliqa EVM en una proporción de 1:1. El exchange gestionará el proceso técnico para los usuarios que mantengan el activo en su plataforma, mientras el proyecto blockchain retira su antiguo sistema de transacciones basado en firmas Schnorr después de un incidente que comprometió miles de cuentas.
Los depósitos y retiros de ZIL mediante la red heredada permanecen suspendidos en Binance desde el 5 de agosto a las 01:00 UTC. Una vez que finalice la migración, la plataforma habilitará los depósitos y retiros a través de Zilliqa EVM sin emitir un anuncio adicional, y dejará de aceptar operaciones por la infraestructura anterior, aunque el trading al contado, el margen, los futuros y los productos de Binance Earn vinculados con ZIL continuarán disponibles.
Binance cambia la ruta operativa de ZIL
La decisión convierte a Zilliqa EVM en la nueva vía de acceso para los usuarios de Binance que deseen depositar o retirar ZIL. El traslado se realizará sin modificar la cantidad de tokens de los clientes, ya que la relación anunciada será de una unidad de ZIL heredado por una unidad de ZIL en la red EVM, con el exchange encargado de coordinar las direcciones y la reasignación de saldos.
La medida también reduce el riesgo operativo para los usuarios que no administran directamente sus claves privadas. En lugar de pedirles que ejecuten una transacción desde una dirección potencialmente expuesta, Binance realizará la migración dentro de su infraestructura, mientras las cuentas de los clientes conservarán el acceso a los mercados y productos que ya ofrecían exposición a ZIL.
El proceso forma parte de una transición más amplia que involucra a exchanges, custodios y holders individuales. Las migraciones de plataformas se han organizado en lotes porque cada participante debe entregar y verificar sus direcciones EVM antes de que el protocolo pueda reasignar los fondos almacenados en las antiguas direcciones basadas en Schnorr.
El primer hard fork para exchanges ocurrió el 2 de septiembre e incluyó a diez plataformas. Un segundo hard fork, previsto para el 22 de septiembre, contemplaba a CoinEx, HTX, Bitkub, GOPAX, Coinone, OKX, LBank, Crypto.com, Gate, Paribu, CEX.IO y Bitget, mientras Bybit y Bithumb esperaban incorporarse a una tercera fase.
Una vulnerabilidad en Ledger expuso claves antiguas
La migración se aceleró por una falla en la aplicación de Ledger para Zilliqa que afectaba las transacciones nativas, pero no las operaciones ejecutadas en Zilliqa EVM. El problema estaba relacionado con la generación de firmas Schnorr, que requieren un número secreto aleatorio, conocido como nonce, para evitar que terceros puedan deducir la clave privada de una cuenta.
El análisis post mortem publicado por Zilliqa el 20 de agosto concluyó que la aplicación copiaba de manera incorrecta los datos generados en el búfer de firma. Como consecuencia, los 64 bits superiores de cada nonce quedaban fijados en cero, lo que reducía la aleatoriedad disponible y podía permitir que un atacante reconstruyera una clave privada mediante varias firmas públicas de una misma cuenta.
La falla estuvo presente en todas las versiones publicadas de la aplicación de Ledger de Zilliqa entre 2019 y 2026, según el proyecto. Zilliqa indicó que el primer robo confirmado ocurrió el 4 de marzo, meses antes de que el problema fuera identificado, y que la actividad aumentó en julio, cuando KuCoin notificó el 19 de julio movimientos inusuales desde una de sus billeteras frías.
Zilliqa deshabilitó las transacciones heredadas el 20 de julio y encontró la causa raíz un día después. El proyecto confirmó posteriormente que se habían robado al menos 683,13 millones de ZIL en 66 transacciones, mientras 6.772 cuentas fueron identificadas como expuestas y 51 terminaron vaciadas; ambas cifras representan mínimos confirmados y podrían aumentar con nuevas investigaciones.
El protocolo deja atrás las direcciones heredadas
La actualización de la aplicación de Ledger puede impedir nuevas firmas débiles, pero no puede proteger las claves privadas que ya quedaron expuestas mediante firmas almacenadas permanentemente en la cadena. Por esa razón, Zilliqa decidió retirar el sistema no EVM y reasignar los saldos a direcciones compatibles con la Ethereum Virtual Machine a nivel de protocolo, en lugar de pedir a los usuarios que muevan los fondos con claves posiblemente comprometidas.
El sistema heredado fue congelado para todos los holders, incluidas las cuentas que nunca aparecieron entre las expuestas. La decisión buscó impedir que un atacante con una clave reconstruida pudiera competir con el propietario legítimo y retirar los fondos antes de que terminara la migración, aunque también significó que los usuarios seguros no podían realizar transferencias nativas por su cuenta.
Los exchanges participantes deben proporcionar sus propias direcciones EVM y verificar los mapeos antes de cada lote de migración. Los saldos vinculados con el ZIL robado durante el incidente se manejan por separado y no se restauran automáticamente mediante los hard forks, mientras Zilliqa trabaja con exchanges, organismos policiales y un bufete legal para rastrear los activos.
El análisis del proyecto señaló que una cuenta de exchange utilizada para liquidar parte de los fondos robados fue identificada y congelada. Zilliqa también informó que colaboraba con la Policía de Singapur en el proceso de recuperación, aunque esos esfuerzos no implican que los tokens sustraídos regresen de forma automática a las cuentas afectadas.
Los usuarios en autocustodia tendrán otra ruta
Los holders que conservan sus propios ZIL en billeteras heredadas no participan en la migración gestionada por los exchanges. Para ellos, Zilliqa desarrolló una herramienta basada en pruebas de conocimiento cero, diseñada para demostrar la propiedad de una dirección antigua y trasladar el saldo asociado a una dirección EVM sin entregar la frase semilla ni la clave privada al proyecto.
La auditoría de la herramienta de migración ZKP había concluido, de acuerdo con una actualización de septiembre de Zilliqa, y el equipo realizaba pruebas internas después de la revisión de seguridad. El lanzamiento estaba previsto para el 22 de septiembre, junto con la activación de un contrato de custodia temporal necesario para completar el proceso.
El proyecto advirtió que los usuarios no deben intentar mover fondos utilizando claves heredadas expuestas. Si un atacante reconstruye una clave privada a partir de firmas antiguas, tanto el titular legítimo como el atacante pueden firmar transacciones desde la misma cuenta, por lo que una operación manual podría facilitar la pérdida definitiva del saldo.
La propuesta de migración busca retirar las claves antiguas del flujo operativo sin revelar información sensible durante la verificación. Su diseño separa la comprobación de propiedad de la entrega de credenciales, un enfoque especialmente relevante para cuentas que no fueron vaciadas, pero que pudieron quedar vulnerables por haber utilizado la aplicación defectuosa de Ledger.
Zilliqa EVM queda como entorno principal
El giro hacia la infraestructura EVM comenzó antes del incidente de Ledger. Zilliqa hizo la transición a Zilliqa 2.0 en junio de 2025, incorporó compatibilidad total con la Ethereum Virtual Machine, adoptó un sistema de consenso de prueba de participación y modificó la arquitectura general de la red después de un periodo de pruebas de seis meses.
Ese periodo involucró a 21 validadores externos, mientras la proto mainnet procesó 7,5 millones de bloques y completó 15 actualizaciones de clientes antes de la transición. Sin embargo, el soporte para las transacciones heredadas continuó después del lanzamiento de Zilliqa 2.0, por lo que la red mantuvo durante un tiempo tanto su infraestructura nativa como el entorno EVM.
Zilliqa sostuvo que el incidente adelantó una decisión que ya estaba bajo consideración: retirar por completo el sistema antiguo, descrito por el proyecto como una responsabilidad creciente en materia de desarrollo y seguridad. Con la migración, Zilliqa EVM se convertirá en el único entorno de producción de la blockchain y concentrará sus futuras operaciones en una arquitectura compatible con Ethereum.
La red había enfrentado otros problemas técnicos antes de esta vulnerabilidad, aunque el proyecto no los vinculó con el fallo de Ledger. Una interrupción ocurrida en enero de 2025 fue atribuida a dificultades con los nodos de consulta, mientras un error separado en septiembre de 2024 había detenido la producción de bloques, antecedentes que aumentan la relevancia de la simplificación tecnológica anunciada.
Ledger envió el parche de la aplicación el 24 de julio y un ingeniero de la compañía lo incorporó al código el 27 de julio, según el análisis de Zilliqa. La versión corregida restaura la generación completa de nonces para nuevas firmas, pero las claves que quedaron expuestas por firmas heredadas anteriores deben abandonarse mediante la migración.
Compensación y próximos pasos para los afectados
La recuperación de los fondos robados seguirá un camino distinto al traslado técnico de los saldos legítimos. Zilliqa ha dicho que continúa colaborando con exchanges y autoridades para seguir el rastro de los activos, mientras los titulares afectados esperan definiciones sobre la posibilidad de recuperar sus tokens o recibir una compensación.
El equipo también propuso una votación comunitaria sobre cambios en la tokenómica de ZIL. Entre las alternativas podría figurar la acuñación de nuevos tokens para compensar a los holders perjudicados, aunque cualquier emisión modificaría el suministro y requiere una propuesta de gobernanza con reglas claras sobre elegibilidad, montos y mecanismos.
Zilliqa indicó que esos detalles se publicarían junto con la propuesta formal, por lo que todavía no existe una fórmula confirmada para reparar las pérdidas. La separación entre fondos robados, saldos migrados y cuentas autocustodiadas busca evitar que una solución operativa para la red se interprete como una restitución automática de los activos sustraídos.
Para los usuarios de Binance, el cambio inmediato consiste en esperar la reapertura de los depósitos y retiros a través de Zilliqa EVM y evitar el uso de la antigua red. Para quienes mantienen ZIL en autocustodia, la prioridad será utilizar únicamente la herramienta oficial cuando esté disponible y no compartir semillas ni claves privadas durante ninguna etapa del proceso.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Noticias
F5 corrige una falla crítica de BIG-IP APM explotada para ejecutar código sin autenticación
IA
La caída del costo de la IA podría permitir una pausa más segura
Criptomonedas
CLOSEDQUORUM usa modelos de IA para decidir ataques contra Windows
Regulación
