فورسايت نيوز، أصدر فريق بحث Brave تقريرًا يشير إلى أن نظام تفويض معاملات blockchain zkLogin يحتوي على ثلاثة ثغرات رئيسية. يُظهر التقرير أن هذه الثغرات ليست مشكلة في التنفيذ، بل هي عيوب جوهرية في بنية zkLogin الحالية والنظام بشكل عام.
وتشمل الثغرات الثلاث التي أشار إليها التقرير: الاعتماد الضمني لـ zkLogin على مستندات JSON الصادرة من طرف خارجي والتي قد تحتوي على غموض في المعنى، وتحويل مستندات مصادقة المالكين على المدى القصير إلى شهادات تفويض دائمة، بالإضافة إلى أن zkLogin يضيف مخاطر تتعلق بالخصوصية والحوكمة من خلال إعادة تركيز الثقة. لا تتعلق هذه الثغرات بكسر التشفير أو إثباتات المعرفة الصفرية، بل تنبع من غموض المعنى، وغياب ضمان الربط، وتحويل الثقة في الهيكلية.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
تقرير CertiK: خسائر الاحتيال في صرافات العملات المشفرة بلغت 3.3 مليار دولار في عام 2025، وتكنولوجيا الذكاء الاصطناعي تسهل تطور الجرائم
أصدرت CertiK تقرير يظهر أن خسائر عمليات الاحتيال على أجهزة الصراف الآلي للعملات المشفرة في الولايات المتحدة بلغت 3.3 مليار دولار في عام 2025، بزيادة قدرها 33%. تتطور أساليب الاحتيال تدريجياً، حيث أصبح كبار السن الهدف الرئيسي، وتبلغ القدرة على الربح من عمليات الاحتيال المدفوعة بالذكاء الاصطناعي 4.5 أضعاف الطرق التقليدية، مع استمرار تزايد تهديد المنظمات الإجرامية عبر الحدود.
GateNewsمنذ 2 س
يتابع تحالف صناعة الذكاء الاصطناعي الصيني باستمرار مخاطر أمان OpenClaw، ويقوم بتجميع دليل إدارة مخاطر النشر على مستوى المؤسسات
خبر Gate News، في 12 مارس، تحالف صناعة الذكاء الاصطناعي الصينية يقوم بمراقبة مستمرة لديناميكيات مخاطر أمان OpenClaw، وينشئ دليل إدارة مخاطر نشر OpenClaw على مستوى المؤسسات.
GateNewsمنذ 2 س
أطلقت تينسنت صندوق أدوات الأمان OpenClaw لمواجهة تحديات أمان وكيل الذكاء الاصطناعي لابستر
أطلقت تينسنت في 12 مارس مجموعة أدوات OpenClaw الأمنية، برهدف مواجهة التحديات الأمنية التي يجلبها AI Agent، وتوفير حماية متعددة الطبقات للمؤسسات والمستخدمين. تتضمن مجموعة الأدوات حلول أمان للسحابة والحواسيب الشخصية، وتدعم عزل البيئة ومراقبة الأوامر الشاذة.
GateNewsمنذ 3 س
هجوم Bonk.fun يعرّض مستخدمي Solana لهجوم سرقة المحافظ
اكتشف خبراء الأمن كوداً ضاراً على Bonk.fun عرّض المستخدمين لهجمات محتملة لتفريغ المحافظ.
ومع ذلك، أعرب خبراء الأمن عن مخاوفهم من أن مستخدمي المواقع اللامركزية يظلون
TheNewsCryptoمنذ 4 س
منصة إطلاق Solana BONKfun Memecoin تتعرض لاستغلال أمني
منصة إطلاق عملات BONKfun الميم على Solana واجهت خرقا أمنيا خطيرا عندما قام المتسللون بالتسلل إلى حساب الفريق، مما أتاح لهم تفعيل برنامج صرف العملات المشفرة الذي أثر على المستخدمين الذين وافقوا على تحويلات احتيالية. أثار الحادث مخاوف بشأن سلامة المستخدمين والثقة في نظام Solana البيئي.
BlockChainReporterمنذ 4 س
GoPlus يفحص أفضل 100 مهارة في نظام ClawHub البيئي، 21% منها تحتوي على عمليات عالية المخاطر واضحة
أصدرت GoPlus تقريراً في 12 مارس، حيث أجرت فحصاً أمنياً على 100 مهارة عالية التحميل في نظام ClawHub البيئي، وأظهرت النتائج أن 21% تم حجبها، و17% تم إصدار تحذيرات بشأنها. يوصي التقرير بتنفيذ آلية تأكيد يدوية للمهارات عالية المخاطر، بهدف تحسين الأمان.
GateNewsمنذ 5 س