TRANG THÔNG TIN ĐIỆN TỬ TỔNG HỢP

CertiK báo cáo lỗ hổng có thể khiến Worldcoin bị chiếm quyền kiểm soát quả cầu Orb

Đơn vị kiểm định CertiK cho biết đã phát hiện một lỗ hổng bảo mật có thể khiến Worldcoin đối mặt với nguy cơ bị chiếm quyền vận hành quả cầu Orb.

Theo bài đăng của CertiK trên Twitter, vào ngày 29/05, đơn vị kiểm định kỹ thuật đã phát hiện một lỗ hổng bảo mật của Worldcoin, trong đó cho phép kẻ tấn công bỏ qua các bước xác thực và trực tiếp trở thành một nhà vận hành (operator) quả cầu "quét võng mạc" Orb. 

Điều này có nghĩa kẻ tấn công không cần thực hiện các bước kiểm tra nghiêm ngặt của Worldcoin để trở thành operator.

Trong trường hợp bình thường, chỉ những doanh nghiệp hợp pháp vượt qua quy trình xác minh danh tính  của WorldCoin mới có thể chạy hoạt động Orb và được phép thu về dữ liệu mống mắt của người dùng.

Sau khi nhận thức mức độ nghiêm trọng của lỗ hổng, CertiK đã nhanh chóng thông tin cho đội ngũ Worldcoin. Phía Worldcoin kế đó đã xác nhận và đưa ra bản cập nhật vá lỗi. CertiK đã kiểm tra bản cập nhật và xác nhận rằng lỗ hổng đã được khắc phục, đơn vị kiểm định chia sẻ.

Chi tiết về phát hiện và cách xử lý sẽ được CertiK trình bày trong một báo cáo trong tương lai. 

WLD đang có giá 2.28 USD, nhìn chung quá ảnh hưởng bởi bài thông tin của CertiK. 


Theo: Coin68

TH (phapluatxahoi.kinhtedothi.vn)

Hình ảnh SonNT

SonNT

Creative at Genisys Media

Xem gì ?

Bạn quan tâm