Brave 研究報告:zkLogin 存在三類主要漏洞,源於語義歧義、缺失綁定保證和架構信任轉移

Foresight News 消息,Brave 研究團隊發布報告,指出區塊鏈交易授權系統 zkLogin zkLogin 存在三類主要漏洞。報告顯示,這些漏洞並非實現問題,而是 zkLogin 當前架構和整體系統的固有缺陷。

報告指出的三類漏洞包括:zkLogin 隱式依賴外部簽發的 JSON 文件可能存在語義歧義,系統將短期持有者認證文件轉換為持久授權憑證,以及 zkLogin 通過重新集中信任引入隱私和治理風險。這些漏洞均不涉及破解密碼學或零知識證明,而是源於語義歧義、缺失綁定保證和架構信任轉移。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Ledger Donjon 發現 MediaTek 漏洞,暴露 Android 錢包種子

Ledger Donjon 曝露了一個 MediaTek 漏洞,可在 45 秒內從 Android 錢包中提取種子短語,影響數百萬台設備。CVE-2025-20435。 Ledger Donjon 發現了一個嚴重的 MediaTek 漏洞。它允許攻擊者在數秒內從 Android 手機中提取錢包種子短語。

Live BTC News2小時前

當局凍結 $3.5M 加密貨幣 歐洲警察組織、美國司法部查獲「SocksEscort」代理網路

簡述 歐洲刑警組織及其合作夥伴宣佈成功瓦解"SocksEscort"惡意代理服務,並凍結了與該操作相關的350萬美元加密貨幣。 該網絡據稱已入侵超過369,000個路由器和物聯網設備,並向客戶提供超過35,000個

Decrypt 3小時前

CertiK Report: Cryptocurrency ATM Fraud Losses Reach $330 Million in 2025, AI Technology Escalates Crime Upgrade

CertiK發布報告顯示,2025年美國加密貨幣ATM詐騙損失達3.3億美元,增長33%。欺詐手段逐漸升級,老年人成為主要目標,AI驅動型詐騙獲利能力是傳統手段的4.5倍,跨國犯罪組織的威脅持續增加。

GateNews7小時前

中國人工智能產業發展聯盟持續跟踪OpenClaw安全風險,編制企業級部署風險管理指南

Gate News消息,3月12日,中国人工智能产业发展联盟正在持续跟踪OpenClaw安全风险动态,并编制企业级OpenClaw部署风险管理指南。

GateNews8小時前

腾訊推出 OpenClaw 安全工具箱,應對龍蝦 AI Agent 安全挑戰

腾讯於3月12日推出OpenClaw安全工具箱,旨在應對AI Agent帶來的安全挑戰,為企業和用戶提供多層防護。工具箱包括雲端和個人電腦的安全解決方案,支持環境隔離和監測異常指令。

GateNews8小時前

Bonk.fun 駭客漏洞使 Solana 用戶面臨錢包被盜攻擊

安全專家在 Bonk.fun 上發現惡意代碼,使用戶面臨潛在的錢包耗盡攻擊風險。 然而,安全專家們表示擔憂,去中心化網站的用戶仍然

TheNewsCrypto10小時前
留言
0/400
暫無留言