Báo cáo nghiên cứu của Brave: zkLogin tồn tại ba loại lỗ hổng chính, bắt nguồn từ sự mơ hồ về mặt ngữ nghĩa, thiếu đảm bảo ràng buộc và chuyển giao niềm tin kiến trúc

Foresight News đưa tin, nhóm nghiên cứu Brave đã phát hành báo cáo chỉ ra rằng hệ thống ủy quyền giao dịch blockchain zkLogin tồn tại ba loại lỗ hổng chính. Báo cáo cho thấy, những lỗ hổng này không phải do vấn đề về thực thi, mà là những nhược điểm cố hữu trong kiến trúc hiện tại của zkLogin và hệ thống tổng thể.

Ba loại lỗ hổng được báo cáo bao gồm: zkLogin phụ thuộc ngầm định vào các tài liệu JSON do bên ngoài phát hành có thể gây ra hiểu nhầm về mặt ngữ nghĩa, hệ thống chuyển đổi tài liệu xác thực người giữ vị trí tạm thời thành chứng nhận ủy quyền vĩnh viễn, và zkLogin gây ra rủi ro về quyền riêng tư và quản trị thông qua việc tập trung lại niềm tin. Những lỗ hổng này không liên quan đến việc phá vỡ mã hóa hoặc chứng minh không kiến thức, mà xuất phát từ sự mơ hồ về ngữ nghĩa, thiếu đảm bảo ràng buộc liên kết, và chuyển giao niềm tin trong kiến trúc.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Cảnh sát Tây Ban Nha phá một mỏ đào Bitcoin trái phép, bị cáo buộc gian lận điện năng vượt quá 860.000 euro

Cảnh sát Catalonia, Tây Ban Nha, đã phát hiện một mỏ đào Bitcoin trái phép tại Barcelona, gây thiệt hại về điện năng lên đến 860.643 euro. Cảnh sát phát hiện 88 máy ASIC không có đồng hồ đo điện, tiềm ẩn nguy cơ an toàn. Các nghi phạm đã bị bắt giữ, cuộc điều tra vẫn đang tiếp tục.

GateNews6giờ trước

Nâng cấp Pi Network v19.9 mở đường cho ra mắt Pi DEX

Tin tức Pi Network hôm nay cho thấy đã hoàn thành một nâng cấp kỹ thuật quan trọng khác. Khi dự án chuẩn bị cho các tính năng hệ sinh thái mới. Vào ngày 4 tháng 3, Nhóm Core của Pi xác nhận rằng mạng đã chuyển đổi thành công sang phiên bản giao thức 19.9. Cập nhật này là một phần của lộ trình nâng cấp lớn hơn sẽ cuối cùng

Coinfomania7giờ trước

Lido tạm dừng việc nạp qua cầu ZKsync gây lo ngại về an ninh, LDO và ZK đều giảm mạnh

Giao thức staking linh hoạt Ethereum Lido Finance đã tạm dừng chức năng nạp cầu nối mới do phát hiện lỗ hổng bảo mật tiềm ẩn trong hợp đồng cầu nối wstETH trên mạng ZKsync. Hiện tại chưa phát hiện lỗ hổng bị khai thác, tài sản của người dùng an toàn. Lido đang tiến hành sửa lỗi thông qua cơ chế quản trị phi tập trung, dự kiến cuộc bỏ phiếu quản trị sẽ diễn ra vào cuối tháng 3 năm 2026. Sự kiện này đã khiến giá trị của các token liên quan chịu áp lực trong ngắn hạn.

GateNews11giờ trước

Cựu cảnh sát LAPD bị kết tội trộm cắp tiền điện tử trị giá 350.000 đô la và bắt cóc

A former LAPD officer was convicted of kidnapping and robbery for a 2024 apartment break-in aimed at stealing $350,000 in cryptocurrency. Eric Halem, along with three accomplices posing as police, threatened a 17-year-old victim for a Bitcoin hard drive.

TapChiBitcoin12giờ trước

Thủ tướng Nhật Bản Takashi Sanae làm rõ không liên quan đến Meme coin cùng tên, đồng token giảm hơn 85% sau đó

Thủ tướng Nhật Bản Takashi Sanae đã làm rõ rằng bà hoàn toàn không biết về loại tiền điện tử có tên là SANAE TOKEN, và chưa từng phê duyệt dự án này, nhằm xóa bỏ những hiểu lầm của công chúng. Token này do doanh nhân Mizoguchi Yūji phát hành, đã từng tăng giá đột biến trong thời gian ngắn rồi nhanh chóng giảm sau khi có tuyên bố.

GateNews17giờ trước

Cựu sĩ quan LAPD bị kết án về vụ cướp Bitcoin 'Tấn công bằng cờ lê' $350K

Tóm tắt Một cựu cảnh sát LAPD đã bị kết án về tội bắt cóc và cướp bóc sau một vụ đột nhập vào nhà, trong đó hắn đã giữ một thiếu niên sở hữu tiền điện tử tại chỗ bằng súng. Eric Halem và các đồng phạm bị cáo buộc đã lấy trộm một ổ cứng chứa Bitcoin trị giá 350.000 đô la từ nạn nhân. Tội phạm là the

Decrypt23giờ trước
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)