Foresight News informa que el equipo de investigación de Brave publicó un informe que señala que el sistema de autorización de transacciones en blockchain zkLogin presenta tres tipos principales de vulnerabilidades. El informe indica que estas vulnerabilidades no son problemas de implementación, sino defectos inherentes a la arquitectura actual de zkLogin y al sistema en su conjunto.
Las tres vulnerabilidades identificadas incluyen: la dependencia implícita de zkLogin en documentos JSON emitidos externamente que pueden tener ambigüedad semántica, la conversión de documentos de certificación de titulares a corto plazo en certificados de autorización permanentes, y la introducción de riesgos de privacidad y gobernanza mediante la re-centralización de la confianza. Estas vulnerabilidades no involucran la ruptura de criptografía o pruebas de conocimiento cero, sino que provienen de ambigüedad semántica, falta de garantías de vinculación y transferencia de confianza en la arquitectura.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Un usuario fue robado por 53,000 dólares en PAXG debido a la firma de una transacción maliciosa de Approve
Gate News Noticias, el 12 de marzo, según la monitorización de GoPlus, un usuario fue víctima de un phishing y después de firmar una transacción maliciosa de Approve, los atacantes le robaron PAXG por un valor de 53,000 dólares.
GateNewsHace19m
Informe diario de Gate (12 de marzo): Wells Fargo presenta solicitud de WFUSD; Ledger revela fuga de claves de recuperación de los chips de MediaTek
Bitcoin cotiza temporalmente a 69,980 dólares, impulsado por los datos del IPC. Bank of America solicita la marca WFUSD para explorar negocios en criptomonedas, Ledger revela vulnerabilidades en los chips de MediaTek. La mayoría de las acciones en EE. UU. cierran a la baja, el mercado presta atención a la situación en Oriente Medio. El sentimiento de los inversores se mantiene estable, el rendimiento general es moderado.
MarketWhisperHace42m
Fantasy.top fundador niega las acusaciones de "soft Rug Pull", afirma que no utilizó los fondos de los inversores
Fantasy.top enfrenta acusaciones de inversores ángeles, quienes afirman que el equipo se ha perdido y se niega a devolver 50,000 dólares, lo que ha generado dudas sobre un "Soft Rug Pull". El fundador Travis Bickle respondió que la compañía opera con ingresos de productos y no ha utilizado fondos de inversores. Varios inversores conocidos también han mencionado haber enfrentado situaciones similares.
GateNewshace2h
La policía de la India arrestó a sospechosos de la estafa Ponzi GainBitcoin en el aeropuerto de Mumbai
Gate News Noticias, el 11 de marzo, la Central Bureau of Investigation de la India(CBI) anunció que arrestó a Ayush Varshney, cofundador y director técnico de Darwin Labs, en el aeropuerto de Mumbai, por su presunta participación en la estafa piramidal GainBitcoin. Se dice que en ese momento, Varshney intentaba abandonar la India. La investigación revela que la estafa fue operada por Variabletech Pte. Ltd., que atrajo inversores prometiendo altos retornos en inversiones en criptomonedas. Las autoridades acusan a Darwin Labs de desarrollar y desplegar infraestructura tecnológica clave para la estafa, incluyendo el token de criptomonedas MCAP y contratos inteligentes ERC-20. Además, Darwin también proporcionó servicios para la plataforma de minería de Bitcoin GBMiners.com, BitCoin Payment Gat
GateNewshace2h
El equipo de seguridad de Ledger descubre vulnerabilidades en los procesadores MediaTek, lo que podría provocar el robo de las frases de recuperación de la billetera
El equipo de Ledger, cartera de criptomonedas, ha descubierto que la cadena de arranque seguro del procesador MediaTek presenta una vulnerabilidad, lo que permite a los atacantes extraer claves criptográficas mediante contacto físico, afectando aproximadamente al 25% de los teléfonos Android. La vulnerabilidad puede ser corregida mediante un parche, pero resalta el riesgo de almacenar claves en dispositivos no seguros, y se recomienda a los usuarios actualizarlo oportunamente.
GateNewshace13h
AI programó mal y falló: deja de idealizar a la IA, la codificación de Claude provocó una pérdida de 1,78 millones de dólares en plataformas DeFi
El protocolo de préstamo Moonwell sufrió un accidente de seguridad en la cadena debido a una configuración incorrecta del oráculo, lo que provocó una subestimación severa del precio del activo cbETH. Este incidente se originó por un error en la lógica del código generado por IA, y el robot de liquidación aprovechó esa vulnerabilidad para obtener ganancias. Aunque no hubo intervención de hackers tradicionales, se causaron pérdidas por 1,78 millones de dólares a los usuarios. El evento revela una negligencia en la revisión durante el proceso de programación de IA, y enfatiza la importancia de la revisión humana en un contexto de automatización tecnológica.
PANewshace13h