Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnمربعالمزيد
تقرير بحث Brave: توجد ثلاثة أنواع رئيسية من الثغرات في zkLogin، ناتجة عن الغموض الدلالي، ونقص ضمان الربط، وتحويل الثقة في البنية الهندسية.

تقرير بحث Brave: توجد ثلاثة أنواع رئيسية من الثغرات في zkLogin، ناتجة عن الغموض الدلالي، ونقص ضمان الربط، وتحويل الثقة في البنية الهندسية.

ForesightNewsForesightNews2026/02/14 07:45
عرض النسخة الأصلية

أفادت Foresight News أن فريق البحث في Brave أصدر تقريرًا أشار فيه إلى وجود ثلاثة أنواع رئيسية من الثغرات في نظام تفويض المعاملات على البلوكشين zkLogin. وأوضح التقرير أن هذه الثغرات ليست مشاكل في التنفيذ، بل هي عيوب متأصلة في بنية zkLogin الحالية والنظام ككل.


تشمل الأنواع الثلاثة من الثغرات التي أشار إليها التقرير: الاعتماد الضمني لـ zkLogin على مستندات JSON الصادرة من جهات خارجية والتي قد تحتوي على غموض دلالي، وتحويل النظام لمستندات المصادقة الخاصة بالحائزين على المدى القصير إلى أوراق اعتماد تفويض دائمة، بالإضافة إلى أن zkLogin يعيد تركيز الثقة مما يؤدي إلى مخاطر تتعلق بالخصوصية والحوكمة. ولا تتعلق هذه الثغرات بكسر التشفير أو إثباتات المعرفة الصفرية، بل تنبع من الغموض الدلالي، وغياب ضمانات الربط، وتحويل الثقة في البنية.

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!
© 2026 Bitget