Braveの調査報告:zkLoginには、意味の曖昧さ、バインディング保証の欠如、アーキテクチャの信頼移転に起因する3つの主要な脆弱性が存在します

Foresight Newsの報道によると、Braveの研究チームが報告を発表し、ブロックチェーン取引承認システムのzkLoginには三つの主要な脆弱性が存在すると指摘しました。報告によると、これらの脆弱性は実装の問題ではなく、zkLoginの現行アーキテクチャと全体システムの固有の欠陥であるとしています。

報告で指摘された三つの脆弱性は、zkLoginが外部発行のJSONドキュメントに暗黙の依存を持ち、これに意味的な曖昧さが存在する可能性、システムが短期保有者の認証ドキュメントを永続的な承認証明に変換する点、そしてzkLoginが信頼の再集中を通じてプライバシーとガバナンスのリスクを引き起こす点です。これらの脆弱性は暗号学やゼロ知識証明の破壊に関わるものではなく、意味の曖昧さ、バインディング保証の欠如、アーキテクチャにおける信頼の移行に起因しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

米国での暗号資産詐欺による損失(Crypto Fraud Losses)が急増し、113.6億ドルに達する—FBIが報告

2025年、アメリカ人は暗号資産の詐欺被害として113.6億ドルを失い、2024年から22%増加しました。投資詐欺が大半を占めています。取り締まりが強化されているにもかかわらず、詐欺は依然として繁栄しており、特に高齢の被害者に深刻な影響を与えているため、当局は反詐欺対策を強化するよう促されています。

CryptometerIo2時間前

疑いは皇太子グループと関係があるのか?東ティモールの暗号資産リゾート計画が進行中だが、造成現場は何もない

東ティモールの「暗号資産リゾート」計画は、米国の制裁対象となっているカンボジアのプリンス・グループによる詐欺ネットワークと関係している疑いがある。現地調査の結果、現場は空き地だった。プリンス・グループは、大規模なオンライン詐欺を行っているとして告発されており、被害者は世界中に及ぶ。調査は東ティモール政府の警戒を引き起こし、同国が国境を越えた犯罪のリスクに直面していると述べた。

CryptoCity7時間前

暗号ウォレット「Phantom」が大規模障害!エアドロップ期間中に価格が乱れ、ユーザーの賠償請求ラッシュに火がつく

ファントム ウォレットはエアドロップ期間中に障害が発生し、その結果、トークン価格およびアカウント残高の表示が異常になりました。資産の安全性は問題ありませんでしたが、ユーザーは取引上の損失を被り、補償の要求と信頼危機につながりました。この出来事は、ブロックチェーンのセキュリティに関する懸念も増大させ、不正な行為者の一部が混乱した状況を利用してフィッシング攻撃を仕掛ける可能性があります。技術的な問題はすでに修復されていますが、ユーザー体験とシステムの安定性については、なお改善が必要です。

CryptoCity8時間前

暗号通貨の投資詐欺が横行!FBI報告:米国人は昨年、だまし取られて114億ドル、前年比22%増

米国FBIの報告によると、2025年の暗号資産詐欺による損失は11,400百万ドル(114億ドル)に達し、前年から22%増加しました。詐欺の手口は精巧で、主に東南アジアの犯罪グループが主導しており、人口売買を利用して強制労働を行っています。被害件数は181,565件まで増加し、平均損失は62,000ドル超となっており、多くの人が生涯の貯蓄を失いました。

区块客9時間前
コメント
0/400
コメントなし