Фирма по безопасности блокчейна CertiK сообщила о проблемах в системе проекта Сэма Альтмана Worldcoin.
Специалисты CertiK еще в мае обнаружили уязвимость в процессе проверки Worldcoin, которая потенциально может позволить хакерам скомпрометировать пользовательские данные и обойти процесс верификации личности. Позднее команда Worldcoin подтвердила уязвимость и предприняла шаги для ее исправления.
Последние события из мира криптовалют, аналитика и прогнозы — все самое интересное в нашем новостном Телеграм-канале. Подписывайтесь, чтобы не пропустить ничего важного.
Однако, как отметили в CertiK, регуляторы по-прежнему выражают обеспокоенность по поводу сохранности пользовательских данных на платформе. Поэтому инцидент подчеркивает важность надлежащих мер кибербезопасности для любой платформы, которая обрабатывает конфиденциальную информацию о пользователях, заключили в CertiK.
Десятки проблем с безопасностью
Опубликованный аудиторский отчет также показал, что у проекта обнаружили ряд проблем с безопасностью. Аудитор Nethermind выявил 26 проблем с безопасностью протокола. На этапе проверки исправили 24 (92,6%) из них. Least Authority нашел три проблемы и предоставил шесть предложений, все из которых решили или собираются решить.
При этом большинство выявленных уязвимостей были или будут решены в ближайшее время, за исключением одной, которая все еще находится на стадии оценки.
Власти расследуют деятельность Worldcoin
Ранее журналисты со ссылкой на главу государственного управления Баварии по надзору за защитой данных Михаэля Вилля сообщили, что регулятор Германии начал разбирательство против американского стартапа еще в ноябре 2022 года.
Причиной расследования стали опасения вокруг обработки конфиденциальных данных в больших объемах. По словам Вилля, технология сканирования сетчатки глаза «не проанализирована должным образом для конкретной цели в области передачи финансовой информации».
Помимо Германии, деятельность проекта изучает британское Управление комиссара по информации. Как давно началось расследование, не уточняется. Французский регулятор защиты данных (CNI) также сомневается в законности сбора биометрических данных пользователей, а Министерство внутренних дел Кении приостановило локальную деятельность Worldcoin.
Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.