Foresight News 消息,Brave 研究团队发布报告,指出区块链交易授权系统 zkLogin zkLogin 存在三类主要漏洞。报告显示,这些漏洞并非实现问题,而是 zkLogin 当前架构和整体系统的固有缺陷。
报告指出的三类漏洞包括:zkLogin 隐式依赖外部签发的 JSON 文档可能存在语义歧义,系统将短期持有者认证文档转换为持久授权凭证,以及 zkLogin 通过重新集中信任引入隐私和治理风险。这些漏洞均不涉及破解密码学或零知识证明,而是源于语义歧义、缺失绑定保证和架构信任转移。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
GoPlus:Claude Chrome 插件 1.0.41 以下版本存在高危漏洞,需立即升级
GoPlus 安全机构警告,Anthropic 的 Claude Chrome 插件存在高危提示词注入漏洞,1.0.41 版本以下的插件受到影响。攻击者可利用此漏洞劫持用户会话,进行数据窃取。用户应立即更新插件,并提高警惕。
GateNews1小时前
GoPlus:Claude Chrome插件1.0.41以下版本存在高危漏洞,须及时升级
3月27日,GoPlus援引Koi报告称,Anthropic的Claude Chrome插件存在高危提示词注入漏洞,影响所有低于1.0.41版本的插件。建议用户立即更新至1.0.41或以上版本,并警惕钓鱼链接。攻击者可借此劫持插件,实施数据窃取。
区块律动1小时前
BSC 链上 Stake 合约遭价格操纵攻击,损失约 13.3 万美元
Gate News 消息,3 月 27 日,据 BlockSec 监测,BSC 链上出现一笔针对未知合约(Stake)的可疑交易,导致约 13.3 万美元的损失。根本原因是 Stake 合约中存在易受攻击的现货价格依赖性。
GateNews5小时前
以色列预备役当伊朗间谍!为1000美元加密货币卖国,恐判终身监禁或死刑
以色列一名预备役军人因与伊朗联系泄露铁穹系统机密,被控在战时协助敌人,面临终身监禁或死刑。调查显示,此人通过Telegram收取加密货币并提供敏感信息。类似情况在台湾也有发生,中共利用加密货币渗透国军,给国家安全带来挑战。各国需加强对军事机密的保护。
CryptoCity5小时前
ZachXBT 披露 Circle 冻结事件进展:再解冻两钱包,案件细节仍未公开
链上侦探ZachXBT透露,Circle解冻了两个被冻结的热钱包"500 Casino"和"Whale",此前用户无法提现。具体案情尚不明朗,Circle未对此作出异议。
GateNews6小时前
DeFi协议Moonwell在廉价代币购买后面临100万美元的威胁
_Moonwell 面临100万美元的风险,攻击者购买廉价代币并提交恶意投票提案以控制DeFi借贷协议合约。_
一个名为Moonwell的去中心化金融平台正面临严重的安全威胁,原因是一场非常廉价的攻击。此次事件让人感到意外。
Live BTC News12小时前