Категории: Разное

Worldcoin випускає аудиторські звіти, в яких показано вирішення проблем безпеки

Протокол підтвердження людяності Worldcoin опублікував свої звіти про аудит 28 липня, оскільки критика його методів збору даних продовжує зростати. Нові звіти були підготовлені консалтинговими компаніями з безпеки Nethermind і Least Authority.

Відповідно до супровідного оголошення від Worldcoin, Nethermind виявив 26 проблем безпеки з протоколом, з яких 24 були «визначені як виправлені» на етапі перевірки, одна була пом’якшена, а інша була визнана.

Least Authority виявив три проблеми та зробив шість пропозицій, усі з яких «були вирішені або мають планові рішення», — йдеться в повідомленні.

https://twitter.com/worldcoin/status/1685017542484541441?ref_src=twsrc%5Etfw

Worldcoin вперше став відомим у 2021 році, коли оголосив, що роздаватиме безкоштовні токени всім користувачам, які підтвердять свою людськість, що вони зможуть зробити, просканувавши райдужну оболонку ока за допомогою пристрою під назвою «Куля». Співзасновником проекту став Сем Альтман, співзасновник розробника ШІ OpenAI.

У той час Альтман та інші члени команди стверджували, що ШІ-боти стануть дедалі більшою проблемою в Інтернеті, якщо люди не знайдуть спосіб перевірити свою людськість, не порушуючи конфіденційності. Згідно з документацією протоколу, The Orb створює хеш сканування райдужної оболонки ока користувача, але не зберігає копію сканування райдужної оболонки ока.

За темою: Worldcoin підтверджує, що це причина таємничих розгортань Safe

Звіт про аудит Worldcoin Nethermind. Джерело: Github

Worldcoin розпочав публічний запуск 25 липня після майже двох років розробки та бета-тестування. Але майже відразу ж вибухнула критика. Повідомляється, що Управління інформаційного комісара (ICO) Сполученого Королівства повідомило, що державний орган вирішує, чи розслідувати проект на предмет порушення законів країни про захист даних. Французьке агентство із захисту даних CNIL також поставило під сумнів законність Worldcoin.

Криптовалютна спільнота розділилася щодо запуску проекту, деякі учасники вважали це початком антиутопічного майбутнього, де конфіденційність буде усунена. Навпаки, інші вважали це необхідним кроком до захисту людей від шкідливого ШІ.

Нові звіти про аудит охоплюють широкий спектр питань безпеки, включаючи стійкість до DDoS-атак, помилки впровадження в конкретних випадках, зберігання ключів і належне керування шифруванням і підписанням ключів, витік даних і цілісність інформації та інші. Деякі виявлені проблеми були результатом залежності від Semaphore та Ethereum, включаючи «підтримку попередньої компіляції еліптичної кривої або конфігурацію хеш-функції Poseidon», — йдеться в повідомленні.

Усі проблеми, крім однієї, виправлено, пом’якшено або мають планові виправлення. Одна проблема безпеки, яку не було вирішено на момент перевірки, має рівень серйозності «невизначено» та вказана як «підтверджено».

Anna Kuznetsova

Недавние статьи

Китайський суд визнав право власності на криптовалюту в материковому Китаї

Володіння біткойнами та криптовалютою в Китаї роками обговорювалося та викликало політичні питання. Але нещодавнє рішення…

5 години ago

Суд продовжив запобіжний захід забудовнику Tornado Cash Перцеву

Подовження попереднього ув’язнення Олексія Перцева є ще одним тривожним сигналом для розробників відкритого коду, зокрема…

5 години ago

Solana записує новий ATH через 3 роки: чи готова SOL перевернути USDT?

Solana (SOL) зафіксувала новий історичний максимум (ATH) у 262 долари, знаменуючи історичне відновлення після трьох…

6 години ago

Coin Center попереджає, що політика США може відлякати інвесторів у криптовалюту, незважаючи на перемогу Трампа

Некомерційна група захисту криптовалют Coin Center попереджає, що незважаючи на те, що перемога Трампа є…

9 години ago

Ethereum: ETF, активність китів, рішення рівня 2 формують його майбутнє

Ethereum (ETH) набуває популярності, оскільки біткойн зберігає останні максимуми. Незважаючи на те, що зараз ETH…

10 години ago

Ван Ек переопублікував цільову ціну біткойна в 180 тисяч доларів США для поточного ринкового циклу

Менеджер з глобальних інвестицій Ван Ек переопублікував цільову ціну біткойна в 180 000 доларів США…

12 години ago