Спорный проект Worldcoin имел серьезную уязвимость в системе безопасности, сообщил CertiK в X (ранее известном как Twitter). Worldcoin платит людям за то, чтобы они стали частью экосистемы World ID, отправляя сканы своих радужных оболочек через устройство, которое Worldcoin называет Orb.
Согласно платформе безопасности CertiK, уязвимость в процессе проверки операторов могла позволить злоумышленнику обойти процесс проверки и управлять Orb без прохождения собеседования или наличия надлежащего идентификатора. «Это не обязательно должна быть компания», — говорится в сообщении.
1/ On May 29th, CertiK reported a security vulnerability to #WorldCoin’s security team that could potentially allow an attacker to become an Orb operator by bypassing the verification process.
— CertiK (@CertiK) August 3, 2023
CertiK сообщил об уязвимости команде безопасности Worldcoin (WLD) как о «стандартном раскрытии информации белыми шляпами», и она была исправлена. Обнаружение уязвимости может подлить масла в огонь мировых споров вокруг конфиденциальности проекта и использования данных.
Связанный: Пользователи сказали, что предупреждение CertiK было ложной тревогой — тогда проект прочный
Критики уже предположили, что проект, запущенный основателем OpenAI Сэмом Альтманом и предназначенный для поддержки его кошелька World App путем фильтрации ботов, является этически сомнительным и содержит задатки «антиутопического кошмара». Проект не является открытым исходным кодом. Регуляторы также настроены скептически.
Успех проекта зависит от массового внедрения. Миллионы людей по всему миру с нетерпением ждут возможности продать свои данные о сетчатке глаза примерно за 50 долларов. Наблюдатели предполагают, что проект не получил той поддержки, на которую надеялся, но его импульс не уменьшился.
HERE WE GO FOLKS: Hundreds of youth voluntarily line-up to have their eyeballs scanned with a Worldcoin orb to get their new digital ID with “free money” Worldcoins in their new digital wallet. This is exactly how #CBDC will be rolled out globally…
pic.twitter.com/whWgxdg7lm— Patrick Henningsen (@21WIRE) July 26, 2023
Проект утверждал, что привлекает 400 000 новых пользователей в неделю в середине июля, и это число увеличилось до более чем 545 000 на момент написания статьи, согласно веб-сайту проекта, в общей сложности более 2 188 000 человек. За последние семь дней было зафиксировано в среднем более 193 000 транзакций кошелька в день.
На веб-сайте также указано, что за последнюю неделю было активно 366 сфер, и 2000 из них были изготовлены.