• bitcoinBitcoin (BTC) $ 66,880.00
  • ethereumEthereum (ETH) $ 3,114.79
  • tetherTether (USDT) $ 0.999507
  • usd-coinUSDC (USDC) $ 1.00
  • dogecoinDogecoin (DOGE) $ 0.152696
  • cardanoCardano (ADA) $ 0.483389
  • tronTRON (TRX) $ 0.123459
  • chainlinkChainlink (LINK) $ 16.36
  • bitcoin-cashBitcoin Cash (BCH) $ 476.54
  • litecoinLitecoin (LTC) $ 84.12
  • daiDai (DAI) $ 0.998284
  • leo-tokenLEO Token (LEO) $ 5.89
  • ethereum-classicEthereum Classic (ETC) $ 28.59
  • hedera-hashgraphHedera (HBAR) $ 0.115169
  • cosmosCosmos Hub (ATOM) $ 8.72
  • crypto-com-chainCronos (CRO) $ 0.125890
  • stellarStellar (XLM) $ 0.108074
  • okbOKB (OKB) $ 50.08
  • makerMaker (MKR) $ 2,833.72
  • vechainVeChain (VET) $ 0.035715
  • moneroMonero (XMR) $ 135.85
  • algorandAlgorand (ALGO) $ 0.184327
  • neoNEO (NEO) $ 15.60
  • kucoin-sharesKuCoin (KCS) $ 9.86
  • eosEOS (EOS) $ 0.815574
  • tezosTezos (XTZ) $ 0.949231
  • iotaIOTA (IOTA) $ 0.217938
  • bitcoin-goldBitcoin Gold (BTG) $ 37.00
  • true-usdTrueUSD (TUSD) $ 1.00
  • 0x0x Protocol (ZRX) $ 0.586690
  • ravencoinRavencoin (RVN) $ 0.030017
  • qtumQtum (QTUM) $ 3.72
  • basic-attention-tokenBasic Attention (BAT) $ 0.245213
  • zcashZcash (ZEC) $ 23.50
  • dashDash (DASH) $ 29.86
  • nemNEM (XEM) $ 0.038908
  • decredDecred (DCR) $ 21.02
  • ontologyOntology (ONT) $ 0.316832
  • liskLisk (LSK) $ 1.95
  • wavesWaves (WAVES) $ 2.53
  • iconICON (ICX) $ 0.229514
  • paxos-standardPax Dollar (USDP) $ 1.00
  • huobi-tokenHuobi (HT) $ 0.583552
  • bytomBytom (BTM) $ 0.010982
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.078493
  • augurAugur (REP) $ 1.19
Безопасность

Пользователи блокчейна Aleo обеспокоены утечкой документов KYC

Согласно сообщениям X (ранее Twitter), децентрализованная блокчейн-платформа Aleo раскрыла информацию некоторых пользователей 25 февраля. Платформа основана на доказательствах с нулевым разглашением (zk) и использует сторонний протокол для проверки «Знай своего клиента» (KYC).

Пользователь X под псевдонимом @0xemirsoyturk сообщил, что Aleo по ошибке отправил документы KYC на его электронную почту. Эти документы включали селфи и фотографии другого человека, удостоверяющие личность, что заставило его беспокоиться о безопасности его собственной информации.

Другой пользователь, @Selim_jpeg, подтвердил это заявление, заявив, что он также получил на свою электронную почту документы KYC другого человека.

Чтобы получить вознаграждение на Aleo, пользователи должны пройти KYC/AML и пройти проверку Управления по контролю за иностранными активами (OFAC) в соответствии с внутренней политикой Aleo. Пользователи должны выполнить этот процесс при регистрации в HackerOne — стороннем протоколе для сбора незашифрованных данных KYC пользователей.

Скриншот жалоб пользователей Aleo на платформе X. Источник: @inversebrah

Разработчики Aleo, блокчейн-платформы Layer 1 с нулевым разглашением, позиционируют ее как ориентированную на обеспечение повышенной конфиденциальности и безопасности для пользователей. Они используют криптографические методы доказательств с нулевым разглашением, позволяющие осуществлять транзакции без раскрытия конкретных деталей, обеспечивая конфиденциальность.

Ориентированный на конфиденциальность подход затрудняет отслеживание конфиденциальной информации внешними сторонами или доступ к ней, предлагая пользователям больший контроль над своими данными. Такие платформы направлены на повышение конфиденциальности транзакций блокчейна, делая их более безопасными и конфиденциальными для участников.

Майк Сарводайя, основатель инфраструктуры блокчейна первого уровня Galactica объяснил, что такой протокол теоретически никогда не должен разрешать доступ к пользовательским данным.

«Ирония в том, что протокол программируемой конфиденциальности использует третью сторону для сбора незашифрованных данных KYC пользователей после чего, они становятся достоянием общественности. Судя по всему, когда ваш стек ZK настолько продвинут, вы можете просто забыть, как практиковать базовую операционную безопасность», – пояснил он.

По словам Сарводайя, дело Aleo по иронии судьбы подчеркивает важность создания систем хранения и доказательства конфиденциальных данных, таких как информация, позволяющая установить личность (PII), на основе нулевого разглашения или полностью гомоморфного шифрования (FHE). В таких системах правила протокола должны гарантировать, что ни одна сторона не сможет раскрыть сохраненные данные.

Основная сеть Aleo будет запущена в ближайшие несколько недель, как только будут устранены некоторые последние ошибки, чтобы обеспечить конфиденциальность криптотранзакций, заявил исполнительный директор Aleo Foundation Алекс Пруден.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»