Foresight Newsの報道によると、Braveの研究チームが報告を発表し、ブロックチェーン取引承認システムのzkLoginには三つの主要な脆弱性が存在すると指摘しました。報告によると、これらの脆弱性は実装の問題ではなく、zkLoginの現行アーキテクチャと全体システムの固有の欠陥であるとしています。
報告で指摘された三つの脆弱性は、zkLoginが外部発行のJSONドキュメントに暗黙の依存を持ち、これに意味的な曖昧さが存在する可能性、システムが短期保有者の認証ドキュメントを永続的な承認証明に変換する点、そしてzkLoginが信頼の再集中を通じてプライバシーとガバナンスのリスクを引き起こす点です。これらの脆弱性は暗号学やゼロ知識証明の破壊に関わるものではなく、意味の曖昧さ、バインディング保証の欠如、アーキテクチャにおける信頼の移行に起因しています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Lido:ZKsync wstETH橋渡しエンドポイントコントラクトに潜在的な脆弱性
Lido公式は、ZKsync wstETHブリッジコントラクトに潜在的な脆弱性が存在すると明らかにしましたが、現時点では悪用されておらず、保有者は影響を受けていません。Lidoはこのコントラクトへの新規資金の投入を停止し、次回のガバナンス投票後に修正し、機能を復旧する予定です。
GateNews2時間前
sDOLA LlamaLendはフラッシュローン価格操作攻撃を受け、約24万ドルの損失を被った
ChainCatcher のメッセージによると、sDOLA LlamaLend はフラッシュローン価格操作攻撃に遭い、約24万ドルの損失を出しました。攻撃者は sDOLA の価格を調整することで、複数のアカウントのヘルスファクターを0未満にし、清算条件を引き起こして利益を得ました。
GateNews3時間前
GoPlus:朝鮮のハッカーが公開した26のマルウェアパッケージに注意、リモートでトロイの木馬をダウンロードして実行可能
GoPlus中国社区は、北朝鲜黑客がnpm注册表に26个恶意软件包を发布し、これらのパッケージが隠された悪意のあるコードを実行してユーザー情報を盗むと警告しています。ユーザーはソフトウェアパッケージの出所を確認し、リストに掲載されている悪意のあるパッケージの使用を避けて、プライバシー漏洩や資産の損失を防ぐべきです。
GateNews5時間前
元ロサンゼルス警官、青少年を誘拐してビットコインを奪取し有罪判決:35万ドル相当のデジタル資産が盗まれる
前ロサンゼルス警察官のエリック・ヘイムは、共犯と共に青少年のビットコインを誘拐・強盗し、約35万ドルの価値があるとして有罪判決を受けました。この事件は、暗号通貨が犯罪において持つリスクを浮き彫りにし、投資家に対してデジタル資産を保護し、強盗や詐欺から守るよう警告しています。量刑は3月31日に行われる予定です。
GateNews6時間前
OpenZeppelin 審査 EVMbench がデータ汚染を発見
OpenZeppelin は EVMbench の監査を行い、訓練資料の汚染と少なくとも4つの高危険度の脆弱性が無効な偽造問題に属していることを発見しました。これにより、AIモデルのセキュリティ評価能力に影響を与えています。もしAIが以前に脆弱性レポートを「見た」ことがある場合、新たな脆弱性を発見する能力を正確に反映できなくなります。これは、ベンチマークテストの資料と方法論の信頼性の問題を浮き彫りにしています。
MarketWhisper8時間前