Braveの調査報告:zkLoginには、意味の曖昧さ、バインディング保証の欠如、アーキテクチャの信頼移転に起因する3つの主要な脆弱性が存在します

Foresight Newsの報道によると、Braveの研究チームが報告を発表し、ブロックチェーン取引承認システムのzkLoginには三つの主要な脆弱性が存在すると指摘しました。報告によると、これらの脆弱性は実装の問題ではなく、zkLoginの現行アーキテクチャと全体システムの固有の欠陥であるとしています。

報告で指摘された三つの脆弱性は、zkLoginが外部発行のJSONドキュメントに暗黙の依存を持ち、これに意味的な曖昧さが存在する可能性、システムが短期保有者の認証ドキュメントを永続的な承認証明に変換する点、そしてzkLoginが信頼の再集中を通じてプライバシーとガバナンスのリスクを引き起こす点です。これらの脆弱性は暗号学やゼロ知識証明の破壊に関わるものではなく、意味の曖昧さ、バインディング保証の欠如、アーキテクチャにおける信頼の移行に起因しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Bitcoin Depot は約 54 BTC が盗まれ、オンチェーン調査では公式発表よりも損失が大きいことが示されています

オンチェーン探偵のZachXBTが開示したところによると、Bitcoin DepotのビットコインATM運営者は3月23日に約50.9 BTCが盗まれたことを発見した。調査では、実際の事件は3月20日に起きており、資金が送金された後およそ3日で初めて気づかれたことが示された。より高額の資金の流れについては、まだマークされていない。

GateNews53分前

Odin Fun、攻撃事象の第4回目のアップデートを公開。8件の修復と責任追及の取り組みを並行して推進

オーディン・ファンの共同創設者であるボブ・ボディリーは、最近の攻撃事案に関して、プラットフォームがロールバック、資金の追跡、脆弱性の修復、コントラクトの監査、コミュニティとの連絡を含む複数の復旧作業を進めていると述べました。今回の事案により、大規模な売り(投げ売り)とアカウントの異常な引き出しが発生しました。

GateNews1時間前

派盾:Hyperliquid HLP 自滅清算攻撃により、損失 150 万

分散型デリバティブ・プラットフォームHyperliquidの流動性金庫HLPが約150万ドルの損失を被りました。攻撃者は流動性の低いトークンFARTCOINを使って「自殺的清算(sui**c**ide liquidation)」攻撃を行い、体系的にADL(自動デルタ・ロス)メカニズムを作動させて、HLPに損失を負担させました。表向きの帳簿上の損失は300万ドルに達しています。今回の事件は、低流動性市場におけるADLメカニズムの脆弱性を明らかにし、攻撃者は同時にヘッジで利益を得ている可能性があります。今回の動きは、破壊というより裁定取引に近いことを示しています。

MarketWhisper1時間前

暗号ウォレット「Phantom」が大規模クラッシュ!エアドロップ期間に価格が乱れ、ユーザーが賠償請求を殺到させた

ファントム・ウォレットはエアドロップ期間中に障害が発生し、トークン価格および口座残高の表示が異常になりました。資産の安全性には問題ありませんでしたが、ユーザーは取引上の損失を被り、補償の要求が起こり、信頼危機につながりました。この出来事はまた、ブロックチェーンのセキュリティに関する懸念も高め、不正な者が混乱した状況を利用してフィッシング攻撃を仕掛ける可能性があります。技術的な問題はすでに修復されていますが、ユーザー体験とシステムの安定性についてはなお改善が必要です。

CryptoCity2時間前

暗号ウォレットPhantomが大規模クラッシュ!エアドロップ期間中に価格が混乱し、ユーザーの損害賠償請求の波が発生

ファントム ウォレットはエアドロップ期間中に不具合が発生し、トークン価格および口座残高の表示が異常となりました。資産の安全性に問題はありませんでしたが、ユーザーは取引上の損失を被り、補償の要求と信頼の危機を招きました。この出来事はさらにブロックチェーンのセキュリティに対する懸念を高め、不正な者の中には混乱した状況を利用してフィッシング攻撃を仕掛ける可能性があります。技術的な問題はすでに修復されていますが、ユーザー体験とシステムの安定性については引き続き改善が必要です。

CryptoCity5時間前

Bitcoin Depot は重大なセキュリティ脆弱性を開示、ハッカーが 360 万ドルのBTCを盗む

Bitcoin Depotは2023年3月23日にセキュリティ脆弱性に見舞われました。攻撃者はITシステムを侵害してログイン認証情報を窃取し、無断で約50.9枚のビットコインを移転しました。損失は約366.5万ドルです。今回の事件は顧客の個人データには影響しておらず、ビットコインATMの運営事業者が直面するセキュリティ上の課題を示しています。これは同社が把握している2件目の重大なセキュリティインシデントであり、規制上の圧力の下で必要とされるセキュリティ対策のニーズを反映しています。

MarketWhisper5時間前
コメント
0/400
コメントなし