قال وون إن فريق بحث Brave أصدر تقريرًا يشير إلى أن مخاطر الأمان والخصوصية لنظام تفويض معاملات blockchain zkLogin لا تعتمد فقط على إثبات المعرفة الصفرية الأساسي، بل تعتمد بشكل كبير على سلسلة من الافتراضات غير المحددة صراحة في بروتوكولات مثل تحليل JWT/JSON، واستراتيجية الثقة بالجهة المصدرة، وربط سياق الإصدار، وسلامة بيئة التنفيذ. يلخص البحث ثلاث فئات رئيسية من الثغرات: استخراج الادعاءات بشكل غير صارم وغير منظم قد يقبل JWT مشوهة؛ تحويل شهادات الاعتماد قصيرة الأمد إلى شهادات تفويض طويلة الأمد دون فرض ربط الجهة المصدرة/الجمهور/الموضوع/الوقت، أو يؤدي إلى استغلال عبر التطبيقات (خصوصًا في سيناريوهات المتصفح)، ويؤكد أن هذه المشكلات ليست عيوب في خوارزميات التشفير نفسها.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.41Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.46Kعدد الحائزين:2
    0.23%
  • القيمة السوقية:$2.41Kعدد الحائزين:0
    0.00%
  • تثبيت