Braveの調査報告:zkLoginには、意味の曖昧さ、バインディング保証の欠如、アーキテクチャの信頼移転に起因する3つの主要な脆弱性が存在します

Foresight Newsの報道によると、Braveの研究チームが報告を発表し、ブロックチェーン取引承認システムのzkLoginには三つの主要な脆弱性が存在すると指摘しました。報告によると、これらの脆弱性は実装の問題ではなく、zkLoginの現行アーキテクチャと全体システムの固有の欠陥であるとしています。

報告で指摘された三つの脆弱性は、zkLoginが外部発行のJSONドキュメントに暗黙の依存を持ち、これに意味的な曖昧さが存在する可能性、システムが短期保有者の認証ドキュメントを永続的な承認証明に変換する点、そしてzkLoginが信頼の再集中を通じてプライバシーとガバナンスのリスクを引き起こす点です。これらの脆弱性は暗号学やゼロ知識証明の破壊に関わるものではなく、意味の曖昧さ、バインディング保証の欠如、アーキテクチャにおける信頼の移行に起因しています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Gate日報(3月18日):SECとCFTCが多数のトークンは証券ではないと明確化;TetherがAI新フレームワークを発表

ビットコイン価格は74,140ドル付近で変動しており、米国SECとCFTCが新たなガイドラインを発表し、ほとんどの暗号通貨は証券に該当しないことを明確に示し、市場に明確な指針を提供しています。TetherはAI微調整フレームワークを導入しました。市場は引き続き高金利と地政学的リスクが経済に与える影響に注目しています。

MarketWhisper22分前

dTRINITY傘下のdLENDがイーサリアムで初めての預金インフレーション攻撃を受け、約25.7万ドルの不良債権を生じさせました

dTRINITYは3月17日にdLENDによる初の預入インフレーション攻撃を受け、25万7千ドルの不良債権が発生しました。プロトコルは一時停止されており、チームは内部資金で損失を全額補填することを約束しています。不良債権の返済は、公告後24時間以内に開始される予定です。その他の展開には影響はなく、ユーザー資金の安全は確保されています。

GateNews35分前

Bitrefillは、3月1日に発生したサイバー攻撃を明らかにし、その背後に北朝鮮のハッカー集団Lazarus Groupが関与している可能性があると示唆しています。

Bitrefillは3月1日にサイバー攻撃を受け、北朝鮮のハッカーグループLazarusによるものと疑われています。攻撃は従業員のノートパソコンを対象とし、ハッカーは一部の資金を盗み、メールアドレスや支払い情報を含む約18,500件の顧客記録を取得しました。同社はセキュリティチームと協力して運営を回復し、売上も回復しています。

GateNews1時間前

Bitrefillは、3月1日に疑わしい北朝鮮のハッカーによる攻撃を受け、約18,500件の顧客購入記録が流出したことを明らかにしました。

Bitrefillは3月1日にサイバー攻撃を受け、約18,500件の顧客データが漏洩しました。攻撃は従業員の侵害されたノートパソコンを起点とし、北朝鮮のハッカー組織の手口に似ていました。同社はシステムを隔離し、専門家と協力して運営を回復するとともに、サイバーセキュリティ対策を強化しています。

GateNews9時間前

慢雾余弦:MoreLogin 関連ユーザーが大量にコインを盗まれた疑いがあり、ハッカーのアドレスは約8.5万ドルの利益を得ている

Slowmist founder Yu Xin warned on X platform that multiple users have suffered theft incidents, with suspicions that private keys or seed phrases were collected by hackers. The hacker address has profited approximately $85,000, with some community members suspecting a connection to MoreLogin fingerprint browser, though no conclusive evidence has been found yet. Victims are urged to provide relevant information for investigation.

GateNews10時間前
コメント
0/400
コメントなし