Brave 研究报告:zkLogin 存在三类主要漏洞,源于语义歧义、缺失绑定保证和架构信任转移
2026-02-14 15:42
收藏
分享到

Foresight News 消息,Brave 研究团队发布报告,指出区块链交易授权系统 zkLogin zkLogin 存在三类主要漏洞。报告显示,这些漏洞并非实现问题,而是 zkLogin 当前架构和整体系统的固有缺陷。


报告指出的三类漏洞包括:zkLogin 隐式依赖外部签发的 JSON 文档可能存在语义歧义,系统将短期持有者认证文档转换为持久授权凭证,以及 zkLogin 通过重新集中信任引入隐私和治理风险。这些漏洞均不涉及破解密码学或零知识证明,而是源于语义歧义、缺失绑定保证和架构信任转移。

推荐阅读
今日恐慌贪婪指数升至 23,市场处于「极度恐慌状态」
Foresight News 消息,据 Alternative.me 数据,今日加密货币恐慌与贪婪指数升至 23(昨日该指数为 15「极度恐慌状态」),表明市场处于「极度恐慌状态」。 [查看更多]
快讯 2026-03-16 08:30
余烬:一从 Tornado 取出 7400 ETH 的地址主导了 Venus 清算事件,导致协议产生约 215 万美元亏空
Foresight News 消息,据余烬监测,一个从 Tornado Cash 取出 7400 枚以太坊的地址主导了此次 Venus 清算事件,导致协议产生约 215 万美元亏空。黑客从 Venus 中获得了约 507 万美元资产,包括 2172 枚 BNB、151.6 万枚 CAKE 和 20 枚封装比特币。 [查看更多]
快讯 2026-03-15 23:38
阿根廷总统米莱可能涉嫌通过推广 LIBRA 代币受贿 500 万美元
Foresight News 消息,据阿根廷当地媒体《El Destape》报道,对加密货币说客 Mauricio Novelli 手机的取证显示,阿根廷总统米莱可能涉嫌通过推广 LIBRA 代币受贿 500 万美元。 [查看更多]
快讯 2026-03-15 22:15

日历

3 月 16 日
查看更多
数据请求中