您好,欢迎您来到林间号!
官网首页 小额贷款 购车贷款 购房贷款 抵押贷款 贷款平台 贷款知识 手机租机

林间号 > 区块链 > Worldcoin的Orb在存在严重的安全漏洞

Worldcoin的Orb在存在严重的安全漏洞

区块链 岑岑 本站原创

Smart contract auditors发现,操作员身份验证允许操作员在没有经过验证的ID甚至没有公司的情况下进入系统。

CertiK在X(原名Twitter)上透露,备受争议的Worldcoin项目存在严重的安全漏洞。Worldcoin向人们支付费用,让他们通过一种叫做Orb的设备提交虹膜扫描,这种设备成为了World ID生态系统的一部分。

根据安全平台CertiK的说法,运营商审查过程中的漏洞可能允许攻击者绕过验证过程,在没有被采访或没有正确ID的情况下操作Orb。

CertiK向Worldcoin报告了该漏洞,随后安全团队表示已修复了被披露的漏洞。该漏洞的发现可能会加剧全球围绕该项目的隐私和数据使用的争议。

批评者曾表示,这个由OpenAI创始人山姆·奥特曼(Sam Altman)发起的项目旨在通过过滤机器人来支持其世界应用钱包,这在道德上是有问题的,并且包含“反乌托邦噩梦”的元素。这个项目不是开源的。监管机构也持怀疑态度。

项目的成功依赖于大规模的采用。全世界数百万人都在急切地排队等待以大约50美元的价格出售他们视网膜数据的机会。观察人士推测,该项目并未获得预期的支持,但其势头并未减弱。

Worldcoin的Orb在存在严重的安全漏洞Worldcoin的发言人表示,CertiK不是Worldcoin的官方审计机构,我们感谢他们的贡献。

该发言人表示,该漏洞可能允许攻击者创建一个非活动的操作员帐户。此错误不允许任何人绕过建立操作员帐户的人工审核,并且此错误启用的领域或数据在任何时候都无法访问。Worldcoin安全团队在收到CertiK信息后24小时内承认并修复了该问题,并验证其未被滥用。

该项目声称在7月中旬每周吸引40万新用户。根据项目网站的数据,截至本文撰写时,这一数字已增至54.5万余人,总数超过218.8万人。在过去的七天里,平均每天的钱包交易量超过19.3万笔。

该网站还表示,上周有366个球体处于活跃状态,其中2000个球体已经制造出来。

温馨提示:注:内容来源均采集于互联网,不要轻信任何,后果自负,本站不承担任何责任。若本站收录的信息无意侵犯了贵司版权,请给我们来信,我们会及时处理和回复。

原文地址"Worldcoin的Orb在存在严重的安全漏洞":http://www.ljycsb.cn/qukuailian/209831.html

微信扫描二维码投放广告
▲长按图片识别二维码