Foresight News notícia, a equipe de pesquisa do Brave publicou um relatório indicando que o sistema de autorização de transações blockchain zkLogin apresenta três principais vulnerabilidades. O relatório mostra que essas vulnerabilidades não são problemas de implementação, mas sim falhas inerentes à arquitetura atual do zkLogin e ao sistema como um todo.
As três vulnerabilidades apontadas incluem: a dependência implícita do zkLogin em documentos JSON emitidos externamente, que podem conter ambiguidades semânticas; a conversão de documentos de autenticação de detentores de curto prazo em credenciais de autorização permanentes; e a introdução de riscos de privacidade e governança através da centralização de confiança no zkLogin. Essas vulnerabilidades não envolvem quebra de criptografia ou provas de conhecimento zero, mas derivam de ambiguidades semânticas, ausência de garantias de vinculação e transferência de confiança na arquitetura.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
A carteira Web3 Zerion detetou atividades anómalas na plataforma; o serviço na versão web está temporariamente indisponível
Notícias do Gate News, a 11 de abril, a carteira Web3 Zerion publicou um anúncio na plataforma X, afirmando que detetou atividade anómala na plataforma; o serviço da aplicação do lado do website foi temporariamente desativado. A Zerion alerta os utilizadores para não utilizarem, por enquanto, a aplicação do lado do website. Atualmente, as aplicações para iOS e Android, bem como a extensão do navegador, estão a funcionar normalmente e com segurança, e o capital dos utilizadores na carteira não foi afetado. A Zerion afirma que está a monitorizar ativamente a situação e que informará os utilizadores novamente após a reposição da aplicação web.
GateNews7h atrás
A carteira Phantom avaria em massa! Durante o período de airdrops, o preço das moedas fica desordenado, os saldos ficam a zero, e os utilizadores indignam-se e criticam por “indemnizar com prejuízo”
A carteira Phantom, do ecossistema Solana, registou uma interrupção do serviço durante o período de airdrops, levando a que o preço dos tokens e os saldos das contas fossem exibidos de forma anómala, afetando as transações dos utilizadores. Alguns utilizadores sofreram perdas e exigem compensação. Especialistas em segurança alertam para o risco de ataques de phishing e recomendam que os utilizadores verifiquem os dados on-chain. Embora o problema já tenha sido resolvido, a crise de confiança ainda precisa de ser observada. Este incidente evidencia os desafios dos sistemas de self-custody ao nível da estabilidade e da experiência de utilização.
区块客8h atrás
TAO cai 25% à medida que o cofundador da Bittensor é acusado de usar as vendas de tokens para forçar a conformidade
O token TAO da Bittensor caiu 25% devido a alegações de controlo centralizado pelo cofundador Jacob Steeves, o que resultou numa perda de capitalização de mercado de $650 milhões e em liquidações de 9,1 milhões de dólares. A controvérsia levanta preocupações sobre a governação do projeto.
Coinpedia9h atrás
A Bitcoin Depot Revela um Roubo de 3,6 M$ em BTC Após um Ataque às Contas de Liquidação
O Bitcoin Depot comunicou uma violação de segurança em que os hackers roubaram 50,9 BTC, no valor aproximado de 3,6 milhões de dólares, ao comprometerem as credenciais da conta interna de liquidação. Este incidente destaca vulnerabilidades na infraestrutura operacional das empresas de cripto, salientando a necessidade de medidas de segurança reforçadas.
CryptoNewsFlash12h atrás
A OpenAI emitiu um comunicado sobre um incidente de segurança de bibliotecas de terceiros: não foi detectada nenhuma fuga de dados do utilizador nem invasão do sistema
A OpenAI publicou um aviso de segurança a 11 de abril, confirmando ter detetado um problema de segurança relacionado com a biblioteca de terceiros Axios, mas não ter encontrado provas de que os dados dos utilizadores tenham sido acedidos. Para garantir a segurança, a empresa exige que todos os utilizadores de macOS atualizem para a versão mais recente, a fim de evitar o risco de aplicações falsificadas.
GateNews12h atrás
Perdas de segurança na blockchain de quase 800 milhões de dólares desde 2026 até à data; eventos relacionados com a Coreia do Norte representam cerca de 42%
Desde 1 de janeiro de 2026, o CertiK Alert registou 163 incidentes de segurança na cadeia de blocos, com perdas totais de cerca de 796,7 milhões de dólares, dos quais 12 estão relacionados com grupos de hackers norte-coreanos, com perdas de cerca de 329 milhões de dólares, o que representa 42% do total das perdas. Em comparação com a quota de 60% em 2025, verificou-se uma descida.
GateNews14h atrás