Relatório de pesquisa da Brave: zkLogin apresenta três principais vulnerabilidades, decorrentes de ambiguidade semântica, ausência de garantias de ligação e transferência de confiança na arquitetura

Foresight News notícia, a equipe de pesquisa do Brave publicou um relatório indicando que o sistema de autorização de transações blockchain zkLogin apresenta três principais vulnerabilidades. O relatório mostra que essas vulnerabilidades não são problemas de implementação, mas sim falhas inerentes à arquitetura atual do zkLogin e ao sistema como um todo.

As três vulnerabilidades apontadas incluem: a dependência implícita do zkLogin em documentos JSON emitidos externamente, que podem conter ambiguidades semânticas; a conversão de documentos de autenticação de detentores de curto prazo em credenciais de autorização permanentes; e a introdução de riscos de privacidade e governança através da centralização de confiança no zkLogin. Essas vulnerabilidades não envolvem quebra de criptografia ou provas de conhecimento zero, mas derivam de ambiguidades semânticas, ausência de garantias de vinculação e transferência de confiança na arquitetura.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Presidente da BWA, Dilip Chenoy, defende a educação dos investidores e um ecossistema de criptomoedas responsável

O Presidente da BWA Dilip Chenoy participou na sessão de perguntas e respostas. Ele pediu uma verificação independente rigorosa antes de investir em criptomoedas. A medida imediata para as vítimas é registrar uma queixa junto das autoridades. Dilip Chenoy, Presidente da Bharat Web3 Association (BWA), interagiu com a imprensa e pa

TheNewsCrypto19m atrás

Falha na oracle da Aave provoca cadeia de liquidações: posições de 26 milhões de dólares evaporam-se, DAO promete compensação integral

11 de março, o protocolo de empréstimo descentralizado Aave sofreu um grande evento de liquidação devido a uma configuração incorreta na oráculo de preços, com cerca de 34 contas liquidadas, envolvendo 26 milhões de dólares. O problema foi causado por uma desincronização na configuração do mecanismo CAPO, levando a uma avaliação incorreta do preço do wstETH por um curto período. Apesar de alguns usuários terem sofrido perdas, o protocolo Aave não foi afetado financeiramente e irá implementar um mecanismo de compensação. Após o evento, o mercado reagiu de forma estável, e o preço do AAVE subiu.

GateNews1h atrás

Roubo de criptomoedas na França novamente: casal ameaçado com faca por falsos policiais, forçado a transferir quase 1 milhão de dólares em Bitcoin

Em 11 de março, ocorreu um assalto violento no oeste de Paris, França, onde três criminosos, disfarçados de policiais, forçaram um casal a transferir cerca de 90 milhões de euros em Bitcoin. O caso revelou o risco de ataques de "chave inglesa", fazendo da França uma região de alta incidência desse tipo de crime. As autoridades já iniciaram investigações, e especialistas em segurança alertam os detentores de ativos criptográficos para valorizarem a segurança pessoal e a proteção das informações.

GateNews1h atrás

Bloomberg: O príncipe do grupo Chen Zhi exige que o tribunal de Nova Iorque "devolva todos os Bitcoins", o fim do império de lavagem de dinheiro em um registro completo

A investigação da Bloomberg revelou que Chen Zhi, fundador do grupo príncipe do Camboja, através de ligações políticas e empresariais, construiu um império de fraudes de "pig butchering" que gerava 30 milhões de dólares por dia, e que acabou por desmoronar após os Estados Unidos confiscar 127.271 bitcoins. Os crimes de Chen Zhi e as sanções internacionais demonstram a sua organização de grande escala e influência. Apesar de ter sido detido e extraditado para a China, os resquícios da indústria de fraudes continuam a afetar o setor.

動區BlockTempo1h atrás

Os ATMs de Bitcoin são considerados uma ferramenta principal de fraude, com perdas anuais de mais de mil milhões de dólares na Austrália e nos EUA

Relatório do Departamento do Tesouro dos Estados Unidos indica que os caixas automáticos de Bitcoin se tornaram uma ferramenta de fraude, com o FBI recebendo mais de 10.900 denúncias em 2024, com perdas de aproximadamente 2,467 milhões de dólares. Os fraudadores aproveitam o anonimato e a irreversibilidade dos caixas automáticos de criptomoedas, especialmente para enganar idosos. A Austrália também enfrenta desafios semelhantes, com o setor a pedir uma maior regulamentação e já a implementar limites de transação, mas especialistas acreditam que apenas limitar os valores não é suficiente para impedir as fraudes.

MarketWhisper1h atrás

Plataforma de criptomoedas na Tailândia congela mais de dez mil contas, mecanismo de desaceleração para combater pirâmides financeiras e lavagem de dinheiro

Os operadores de ativos digitais na Tailândia ativaram o mecanismo de "faixa de redução", congelando mais de 10.000 contas suspeitas de criptomoedas, para combater atividades de lavagem de dinheiro. Este mecanismo aplica um bloqueio de 24 horas para transferências superiores a 50.000 bahts tailandeses e exige autenticação adicional. Embora tenha reforçado a supervisão e prevenção, a experiência de transação dos utilizadores em conformidade foi afetada. Os operadores também avançaram na colaboração com as autoridades de aplicação da lei e na implementação da regra de viagem, enfrentando o desafio de uma aplicação da lei global inconsistente.

MarketWhisper2h atrás
Comentar
0/400
Nenhum comentário