広場
最新
注目
ニュース
プロフィール
ポスト
WuSaidBlockchainW
2026-02-14 07:59:57
フォロー
ウー氏によると、Brave研究チームが発表した報告書は、ブロックチェーン取引承認システムであるzkLoginの安全性とプライバシーリスクは、単に基盤となるゼロ知識証明だけに依存しているのではなく、JWT/JSONの解析、issuerの信頼戦略、発行コンテキストのバインディング、実行環境の完全性など、一連のプロトコル層で明確に規定されていない仮定に高度に依存していることを指摘している。論文は、主に三つの主要な脆弱性をまとめている:緩くて規範的でないclaimの抽出により、異常なJWTを受け入れる可能性があること;短期認証証明書を長期承認証明書に変換する際に、issuer、audience、subject、期限のバインディングを強制しないため、アプリ間での不正使用(特にブラウザのシナリオで)を引き起こす可能性があること;そして、これらの問題は暗号化アルゴリズム自体の欠陥ではないことを強調している。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
0/400
コメント
コメントなし
人気の話題
もっと見る
#
GateFebruaryTransparencyReport
76.97K 人気度
#
IsraelStrikesIranBTCPlunges
12.79K 人気度
#
TrumpSaysIranConflictNearsEnd
53.76K 人気度
#
MicroStrategyAddsBTCFor1.28B
86.21M 人気度
#
GoldAndSilverMoveHigher
198.2K 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
gjkgga
Lobster
時価総額:
$0.1
保有者数:
1
0.00%
2
BTW
比特王
時価総額:
$2.44K
保有者数:
1
0.00%
3
龙虾
龙虾
時価総額:
$2.57K
保有者数:
3
0.85%
4
🦞
OpenClaw
時価総額:
$2.46K
保有者数:
2
0.06%
5
GLG
GALACTIC GOLW
時価総額:
$2.42K
保有者数:
1
0.00%
ピン
サイトマップ
ウー氏によると、Brave研究チームが発表した報告書は、ブロックチェーン取引承認システムであるzkLoginの安全性とプライバシーリスクは、単に基盤となるゼロ知識証明だけに依存しているのではなく、JWT/JSONの解析、issuerの信頼戦略、発行コンテキストのバインディング、実行環境の完全性など、一連のプロトコル層で明確に規定されていない仮定に高度に依存していることを指摘している。論文は、主に三つの主要な脆弱性をまとめている:緩くて規範的でないclaimの抽出により、異常なJWTを受け入れる可能性があること;短期認証証明書を長期承認証明書に変換する際に、issuer、audience、subject、期限のバインディングを強制しないため、アプリ間での不正使用(特にブラウザのシナリオで)を引き起こす可能性があること;そして、これらの問題は暗号化アルゴリズム自体の欠陥ではないことを強調している。