Zobacz więcej

Worldcoin posiada lukę, która pozwala na ominięcie weryfikacji

1 min
Autor Anna Kharitonova
Tłumaczenie Zerelik Maciej
Dołącz do Naszej Społeczności na Telegramie

W SKRÓCIE

  • Eksperci CertiK odkryli lukę w procesie weryfikacji Worldcoin już w maju.
  • Luka mogła umożliwić hakerom włamanie się do danych użytkowników.
  • Zespół Worldcoin potwierdził istnienie luki i podjął kroki w celu jej naprawienia.
  • promo

Firma CertiK zajmująca się bezpieczeństwem blockchain poinformowała o problemach w systemie projektu Worldcoin Sama Altmana.

Eksperci CertiK odkryli lukę w procesie weryfikacji Worldcoin w maju. Potencjalnie mogła ona pozwolić hakerom na przejęcie danych użytkowników i ominięcie procesu weryfikacji tożsamości. Zespół Worldcoin potwierdził później istnienie luki i podjął kroki w celu jej naprawienia.

Jednak, jak zauważył CertiK, organy regulacyjne nadal wyrażają obawy dotyczące bezpieczeństwa danych użytkowników na platformie. Incydent ten podkreśla zatem znaczenie odpowiednich środków cyberbezpieczeństwa dla każdej platformy, która obsługuje wrażliwe informacje o użytkownikach, podsumował CertiK.

Dziesiątki błędów bezpieczeństwa

Opublikowany raport z audytu ujawnił również, że w projekcie wystąpił szereg błędów bezpieczeństwa. Audytor Nethermind zidentyfikował 26 błędów bezpieczeństwa w protokole. Faza weryfikacji naprawiła 24 (92,6%) z nich. Least Authority znalazł trzy problemy i przedstawił sześć sugestii, z których wszystkie zostały rozwiązane lub wkrótce zostaną rozwiązane.

Większość zidentyfikowanych luk została lub zostanie wkrótce usunięta, z wyjątkiem jednej, która wciąż podlega ocenie.

Władze badają działalność Worldcoin

Wcześniej dziennikarze powołujący się na szefa Bawarskiego Państwowego Urzędu Nadzoru Ochrony Danych Michaela Wille poinformowali, że niemiecki organ regulacyjny wszczął postępowanie przeciwko amerykańskiemu startupowi w listopadzie 2022 roku.

Powodem dochodzenia były obawy dotyczące przetwarzania wrażliwych danych w dużych ilościach. Według Wille’a technologia skanowania siatkówki “nie jest odpowiednio analizowana pod kątem konkretnego celu w zakresie przekazywania informacji finansowych”.

Oprócz Niemiec, brytyjskie Biuro Komisarza ds. Informacji prowadzi dochodzenie w sprawie działalności projektu. Nie sprecyzowano, jak dawno rozpoczęło się dochodzenie. Francuski regulator ochrony danych (CNI) również kwestionuje legalność gromadzenia danych biometrycznych użytkowników, a Ministerstwo Spraw Wewnętrznych Kenii wstrzymało lokalne operacje Worldcoin.

Najlepsze platformy dla krypto inwestorów | Czerwiec 2024

Trusted

Wyjaśnienie

Wszystkie informacje zawarte na naszej stronie internetowej są publikowane w dobrej wierze i wyłącznie w ogólnych celach informacyjnych. Wszelkie działania podejmowane przez czytelnika w związku z informacjami znajdującymi się na naszej stronie internetowej odbywają się wyłącznie na jego własne ryzyko.

Zbudowane przez Ari10. Możliwość płatności BLIK
Zbudowane przez Ari10. Możliwość płatności BLIK
photo_mzerelik.jpg
Zerelik Maciej
Podróże, nurkowanie, kryptowaluty, blockchain, mining. Zwolennik idei decentralizacji. Na bieżąco z branżą kryptowalut od około 3 lat. Prywatnie HODLer BTC, ETH, LINK, BNB, DOT.
READ FULL BIO
Sponsorowane
Sponsorowane