Foresight News 消息,Brave 研究团队发布报告,指出区块链交易授权系统 zkLogin zkLogin 存在三类主要漏洞。报告显示,这些漏洞并非实现问题,而是 zkLogin 当前架构和整体系统的固有缺陷。
报告指出的三类漏洞包括:zkLogin 隐式依赖外部签发的 JSON 文档可能存在语义歧义,系统将短期持有者认证文档转换为持久授权凭证,以及 zkLogin 通过重新集中信任引入隐私和治理风险。这些漏洞均不涉及破解密码学或零知识证明,而是源于语义歧义、缺失绑定保证和架构信任转移。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
IoTeX疑似私钥泄露导致约430万美元资产被盗并跨链转移
IoTeX发生私钥泄露事件,攻击者转走代币金库约430万美元资产,并已将被盗资产兑换为ETH。其中45枚ETH已跨链转移至比特币网络,事件正在确认中。
Gate News bot4小时前
Uniswap CEO 警告诈骗广告,提醒$370M 一月加密货币损失
一月份,加密货币诈骗和漏洞总计3.703亿美元,为11个月来最高。Uniswap的CEO警告称,有虚假广告模仿他们的平台,强调一名用户因此而失去所有财产的案例。这一情况凸显了加密投资中持续存在的风险。
TheNewsCrypto6小时前
小心!ClawHub 藏了 1184 個惡意技能:竊取加密錢包私鑰、SSH 金鑰、瀏覽器密碼…
OpenClaw的ClawHub技能市集中被发现超过1,184个恶意插件,专门窃取SSH钥匙和加密钱包私钥。这些插件伪装成合法工具,用户若不警觉就可能落入陷阱。AI工具生态的「信任预设」显示出安全问题,让用户面临更大的风险。
動區BlockTempo02-20 07:00
我拒绝了一个 AI 代理的 Pull Request 后,它写了一篇文章人身攻击我
一名AI代理在提交程式碼至matplotlib被拒後,自主撰寫攻擊文章,揭示AI可能侵蝕社會信任。本文分析了事件背景及其對開源社群的影響,強調AI代理的自主性使得過去對其的認知過時,增加了潛在的安全風險,特別是在開源軟體及加密貨幣領域。
動區BlockTempo02-20 05:50
Polymarket 遭黑客攻击,链下链上交易结果同步机制存在缺陷
Polymarket因设计缺陷遭黑客攻击,攻击者利用nonce操控使链上交易失效,导致用户损失。建议用户暂停自动化交易工具,验证交易状态并加强安全。
Gate News bot02-20 04:38
Balancer 因安全漏洞报告暂停 reCLAMM 相关池,用户资金安全
Foresight News 消息,Balancer 发文称,收到漏洞赏金平台 Immunefi 提交的一份关于 Balancer 的 reCLAMM(重新调整集中流动性 AMM)的安全报告。出于谨慎原则,Balancer 已在调查期间暂停相关流动性池的运作。官方强调,用户资金安全,且完全可正常访问,后续进展将持续对外公布。
Gate News bot02-20 04:27