Показать еще

У Worldcoin (WLD) обнаружили десятки проблем с безопасностью

2 mins
Читайте последние новости криптовалют в Телеграм

СОДЕРЖАНИЕ

  • Аудитор Nethermind обнаружил 26 проблем с безопасностью протокола
  • На этапе проверки исправили 24 (92,6%) из них
  • Least Authority обнаружил три проблемы и представил шесть предложений
  • promo

Проект Worldcoin (WLD) опубликовал аудиторские отчеты, проведенные двумя консалтинговыми фирмами по безопасности, Nethermind и Least Authority, для решения проблем безопасности и обеспечения конфиденциальности.

Аудитор Nethermind обнаружил 26 проблем с безопасностью протокола. На этапе проверки исправили 24 (92,6%) из них. Least Authority обнаружил три проблемы и представил шесть предложений, все из которых решили или собираются решить.

Аудиторские отчеты сосредоточили на таких аспектах безопасности, как защита от DDoS-атак, шифрование, управление ключами и целостность данных. Некоторые обнаруженные проблемы были вызваны зависимостями от Semaphore и Ethereum, включая «поддержку предварительной компиляции эллиптических кривых или конфигурацию хеш-функции Poseidon». Большинство выявленных уязвимостей были решены или будут решены в ближайшее время, за исключением одной, которая все еще находится на стадии оценки.

Последние события из мира криптовалют, аналитика и прогнозы — все самое интересное в нашем новостном Телеграм-канале. Подписывайтесь, чтобы не пропустить ничего важного.

Риски Worldcoin

Ажиотаж вокруг Worldcoin вызвал ряд опасений относительно безопасности проекта. В частности, основатель Ethereum Виталик Бутерин указывал на серьезные опасения в отношении конфиденциальности. Так, есть риск неправильного использования или утечки информации, связанной с идентификацией пользователей.

Более того, по его мнению, целостность конструкции аппаратного устройства Worldcoin нельзя проверить. Поэтому, даже если программное обеспечение будет децентрализованным, у Worldcoin Foundation есть потенциал для внедрения бэкдора и создания поддельных человеческих удостоверений. Еще один потенциальный риск — безопасности системы. Среди них — принуждение к сканированию радужной оболочки глаза для кого-то другого, продажа или аренда удостоверений личности и напечатанные на 3D-принтере «фальшивые люди».

Пользователи не переживают за безопасность

Однако ранние участники проекта признаются, что, несмотря на возможные риски, им интересно участвовать в проекте. При этом некоторые заявили, что не читали политику конфиденциальности Worldcoin. Там говорится, что данные могут передавать субподрядчикам и, возможно, будут доступны правительствам и властям. В то же время в документах говорится, что сейчас предпринимаются шаги для снижения рисков и используется шифрование для предотвращения несанкционированного доступа.

Некоторые организации уже называют происходящее «потенциальным кошмаром конфиденциальности». Британская группа компаний Big Brother Watch полагает, что идентификация по сетчатке глаза «усиливает государственный и корпоративный контроль над жизнью людей»

О том, что такое Worldcoin, — читайте в специальном обзоре редакции BeInCrypto.

Топ криптоплатформ | Апрель 2024

Trusted

Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.

anna-kharitonova.png
Анна Харитонова
Автор новостей с многолетним опытом работы в федеральных СМИ. С 2020 года пишет про блокчейн и DeFi для онлайн-ресурсов, семь лет занималась контентом для крупных крипто- и финтех-компаний— Сбер, Rambler Group, XSOLLA, Bybit и др. Выпускница факультета журналистики МГУ, бывший член Союза журналистов России.
READ FULL BIO
Sponsored
Sponsored