Brave 研究報告:zkLogin 存在三類主要漏洞,源於語義歧義、缺失綁定保證和架構信任轉移

GateNews

Foresight News 消息,Brave 研究團隊發布報告,指出區塊鏈交易授權系統 zkLogin zkLogin 存在三類主要漏洞。報告顯示,這些漏洞並非實現問題,而是 zkLogin 當前架構和整體系統的固有缺陷。

報告指出的三類漏洞包括:zkLogin 隱式依賴外部簽發的 JSON 文件可能存在語義歧義,系統將短期持有者認證文件轉換為持久授權憑證,以及 zkLogin 通過重新集中信任引入隱私和治理風險。這些漏洞均不涉及破解密碼學或零知識證明,而是源於語義歧義、缺失綁定保證和架構信任轉移。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

萊特幣因 MWEB 零日漏洞遭遇深度鏈重組,刪除三小時歷史

Gate News 訊息,4 月 26 日——據萊特幣基金會(Litecoin Foundation)表示,上週六萊特幣(Litecoin)經歷了深度鏈重組 (reorg),原因是攻擊者在其 MimbleWimble Extension Block (MWEB) 隱私層中利用了零日漏洞。該漏洞使得運行較舊軟體的挖礦節點

GateNews3小時前

Apecoin 內部人士讓 $174K 在一天內達到 245 萬美元,於 80% 暴漲兩側同時進行 14 倍交易

一個沒有過往交易紀錄的匿名錢包,透過在單日內同時押注 Apecoin 價格上漲 80% 的雙邊交易,將價值 174,000 美元的以太幣(ether)交易成 245 萬美元。 重點整理: 錢包 0x0b8a 將價值 174,000 美元的 ETH 轉換為一筆槓桿化的 Apecoin 多單,並在接近高點時出場,獲得 179 萬美元

Coinpedia4小時前

香港警方破獲針對海外學生的跨境詐騙集團,扣押 HK$5M 資產

Gate News 訊息,4 月 26 日——據當地媒體報道,香港警方已破獲一個跨境詐騙集團,該集團鎖定在海外留學的海外華裔學生。該犯罪集團冒充執法人員,並強迫受害者前往香港購買金條作為"c

GateNews4小時前

萊特幣重組(Reorg)撤銷 MWEB 隱私層漏洞利用

根據萊特幣基金會(Litecoin Foundation)的說法,萊特幣在週六經歷了一次深度鏈重組(deep chain reorganization)。該事件源於攻擊者在其 MimbleWimble Extension Block (MWEB) 隱私層中利用了零日漏洞(zero-day vulnerability)。此次事件導致了一次持續三小時的重組(reorg),並刪除了不具有效性的交易,從而影響了

Crypto Frontier10小時前

北韓 IT 工作者 Laptop Farm 詐騙:美國共犯遭判 7-9 年,兩年累計撈 28 億美元

Fortune 報導北韓透過美國境內的筆電農場,兩年累計約28億美元收入支援核武;年貢2.5–6億美元。美籍嫌犯 Kejia Wang 與 Zhenxing Wang 分別判7.5年、9年,涉超過百家企業與80名身份盜用。北韓透過美國身份與固定裝置在美運作,資金多以加密貨幣結匯。專家警告境內共犯網絡仍存,企業須強化身份驗證、地址追蹤及時區/IP 分析。

鏈新聞abmedia13小時前

香港警方警告加密詐騙激增;兩名女性近期損失 124 萬美元

Gate 新聞訊息,4月25日——兩名香港女性在近期合計損失了 9,700 萬港元 (US$1.24 million),受害於加密詐騙集團的手法,促使當地警方發出公開警示。香港警方稱,在單週內報告了超過 80 起詐欺案件,總損失超過 HK$80 million (U

GateNews14小時前
留言
0/400
暫無留言