Zilliqa maakt een ernstige kwetsbaarheid bekend in de officiële Ledger app die al sinds 2019 aanwezig is in elke uitgebrachte versie. Door een fout in de nonce-generatie bij het ondertekenen van native Zilliqa transacties kunnen aanvallers de privésleutel van een gebruiker reconstrueren aan de hand van openbaar beschikbare data op de blockchain. Accounts die vijf of meer native transacties hebben ondertekend via de Ledger app moeten als gecompromitteerd worden beschouwd.