Informe de investigación de Brave: zkLogin presenta tres tipos principales de vulnerabilidades, originadas por ambigüedad semántica, falta de garantías de vinculación y transferencia de confianza en la arquitectura

Foresight News informa que el equipo de investigación de Brave publicó un informe que señala que el sistema de autorización de transacciones en blockchain zkLogin presenta tres tipos principales de vulnerabilidades. El informe indica que estas vulnerabilidades no son problemas de implementación, sino defectos inherentes a la arquitectura actual de zkLogin y al sistema en su conjunto.

Las tres vulnerabilidades identificadas incluyen: la dependencia implícita de zkLogin en documentos JSON emitidos externamente que pueden tener ambigüedad semántica, la conversión de documentos de certificación de titulares a corto plazo en certificados de autorización permanentes, y la introducción de riesgos de privacidad y gobernanza mediante la re-centralización de la confianza. Estas vulnerabilidades no involucran la ruptura de criptografía o pruebas de conocimiento cero, sino que provienen de ambigüedad semántica, falta de garantías de vinculación y transferencia de confianza en la arquitectura.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Galaxy: La computación cuántica representa una amenaza real para Bitcoin pero no una crisis urgente, aproximadamente 7 millones de BTC están en estado de exposición a largo plazo

El jefe de investigación de Galaxy Digital, Alex Thorn, señaló que la computación cuántica representa una amenaza para Bitcoin, pero no es urgente en la actualidad, por lo que los inversores no necesitan entrar en pánico. Aproximadamente 7 millones de BTC están en riesgo a largo plazo, pero la capacidad actual de computación cuántica no puede romper la seguridad, y los desarrolladores ya han propuesto múltiples soluciones.

GateNewshace1h

El director del FBI admite gastar dinero en "datos de ubicación" para rastrear a ciudadanos estadounidenses. ¡Criticado por violar la Cuarta Enmienda de la Constitución!

El Director del FBI, Kash Patel, admitió durante su testimonio ante el Senado que el FBI compra datos de ubicación para rastrear a ciudadanos estadounidenses sin una orden de búsqueda judicial, lo que provocó fuertes críticas del senador Ron Wyden, quien argumentó que esta práctica viola la Cuarta Enmienda e instó a reformas legislativas para limitar tales acciones. Este hallazgo revela que el gobierno podría utilizar datos comerciales de una manera que presenta riesgos generalizados de vigilancia.

動區BlockTempohace2h

¡El esposo acusa a su esposa de robar más de 2.000 bitcoins! Juez: La probabilidad de que el demandante gane es muy alta

La Corte Superior de Inglaterra está conociendo un caso de robo de Bitcoin. El demandante acusa a su esposa de haber robado 2,323 bitcoins y de haber fotografiado en secreto su frase de recuperación a través de una cámara de vigilancia. El tribunal considera que las pruebas son desfavorables para la demandada, incluyendo grabaciones y dispositivos incautados. Aunque se han desestimado algunas pretensiones, la probabilidad de que el demandante gane es muy alta, y el tribunal mantendrá la orden de congelación de activos.

区块客hace2h

Un hombre británico acusa a su ex esposa de robar 2323 BTC después del divorcio, con un monto involucrado de aproximadamente 238 millones de dólares

Gate News reporta que el 19 de marzo, un hombre acusó a su exesposa de robar más de 2323 bitcoins de su billetera y transferirlos a un lugar fuera de su alcance después del divorcio, con activos involucrados valorados hasta 180 millones de libras esterlinas (aproximadamente 238 millones de dólares). El demandante Ping Fai Yuen ha presentado una demanda contra su exesposa Fun Yung Li en el tribunal de Londres. Según documentos de sentencia del tribunal de Londres publicados el 10 de marzo, desde el inicio del litigio, los bitcoins involucrados en el caso han alcanzado una valuación máxima de 180 millones de libras esterlinas.

GateNewshace2h

Periodista israelí recibe amenazas de muerte tras reportaje, ¿los "apostadores" de Polymarket se vuelven fanáticos?

El periodista militar de *Times of Israel* (Israel), Emanuel Fabian, reveló recientemente que después de informar que un misil balístico iraní golpeó un terreno baldío en Bet Shemesh, en las afueras de Jerusalén, fue acosado continuamente por apostadores asociados con Polymarket, e incluso recibió amenazas de muerte. Este incidente es particularmente impactante no solo porque involucra noticias del frente de guerra y un mercado de predicción con un fondo que supera los 14 millones de dólares, sino porque revela un problema cada vez más agudo: cuando la rentabilidad de los participantes del mercado comienza a depender de narrativas mediáticas, información pública e incluso eventos violentos en sí mismos, ¿los mercados de predicción realmente están "descubriendo precios" o están creando incentivos peligrosos para el mundo real? ¿Por qué un informe del frente desencadenó un ataque de apostadores? "Ese día, en el blog en vivo de *Times of Israel*, informé que el misil impactó en un terreno baldío, sin

区块客hace3h

Hackers atacan a la empresa estadounidense P3 Global Intel, roban datos de denuncias policiales confidenciales de millones

Gate News ha informado que el 19 de marzo, hackers afirmaron haber comprometido a P3 Global Intel, una empresa estadounidense, robando millones de reportes confidenciales de la policía. Según la revelación de los hackers, obtuvieron acceso a una cuenta de cliente de P3 Global Intel mediante ingeniería social, y posteriormente explotaron vulnerabilidades del sistema para obtener una gran cantidad de datos. P3 Global Intel es una empresa que proporciona servicios de denuncias anónimas para agencias de cumplimiento de la ley, y esta filtración de datos involucra información muy sensible.

GateNewshace3h
Comentar
0/400
Sin comentarios