Brave'ın araştırma ekibi, blockchain işlem yetkilendirme sistemi zkLogin'de önemli güvenlik ve gizlilik risklerini belirten bir rapor yayımladı. Rapor, bu risklerin yalnızca temel sıfır bilgi kanıtına bağlı olmadığını, aynı zamanda birkaç protokol düzeyi varsayımına da büyük ölçüde bağlı olduğunu vurguluyor. Bunlar arasında JWT/JSON ayrıştırması, düzenleyici güven politikaları, çıkarım bağlamı bağlama ve yürütme ortamı bütünlüğü yer alıyor.
Rapor, üç ana güvenlik açığını sınıflandırıyor: gevşek talep çıkarma standartları nedeniyle hatalı JWT'lerin kabulü, düzenleyici/izleyici/konu/zaman bağlamı uygulanmadan kısa vadeli kimlik doğrulama kimlik bilgilerinin uzun vadeli yetkilendirme kimlik bilgilerine dönüştürülmesi; bu durum özellikle tarayıcı ortamlarında uygulamalar arası kötüye kullanıma yol açabilir. Rapor, bu sorunların kriptografik algoritmaların kendisindeki kusurlardan kaynaklanmadığını vurguluyor.
Brave Araştırması zkLogin Yetkilendirme Sistemindeki Güvenlik Risklerini Vurguluyor
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
