Brave 研究团队:zkLogin 存在非密码学层面安全与隐私漏洞,风险难以仅用 ZKP 解释
创始人
2026-02-14 16:23:40

(来源:吴说)

吴说获悉,Brave 研究团队发布报告指出,区块链交易授权系统 zkLogin 的安全与隐私风险并非仅取决于底层零知识证明,而高度依赖 JWT/JSON 解析、issuer 信任策略、发行上下文绑定与执行环境完整性等一系列协议层未明确约束的假设。论文归纳三类主要漏洞:宽松且非规范的 claim 提取可能接受畸形 JWT;将短期认证凭证转化为长期授权凭证但未强制 issuer/audience/subject/时效绑定,或导致跨应用冒用(尤其在浏览器场景),并强调上述问题均非加密算法本身缺陷。

相关内容

热门资讯

最新或2023(历届)三严三实...  三严三实意见内容一:端正为政“官”念  修身用权律己不忘本色,谋事创业做人不辱使命,“三严三实”对...
最新或2023(历届)县委三严...   根据市纪委、市委组织部《关于开好“三严三实”专题民主生活会的通知》(许组文﹝最新或2023(历届...
最新或2023(历届)三严三实...   目前,市红十字会党的群众路线教育实践活动征求意见环节已告一段落,现将我会学习习总书记提出的“三严...
最新或2023(历届)三严三实...   1、做人不实,存在好人主义。在错误面前不敢坚持原则,对错误言论不敢理直气壮批驳,工作怕得罪人,搞...
最新或2023(历届)纤检局三...  最新或2023(历届)12月29日下午,省纤检局召开领导班子“三严三实”专题民主生活会。省局党组成...