币灵灵财经 2024-11-23 03:27 712
欧易交易所
软件大小:268.26MB
软件版本:v3.4.2
币灵灵财经(bilingling.com)讯:慢雾科技资安长23pds今(26)日发布推文警告,购买认证完成的Gmail账号操作WorldCoin可能有资金被盗风险。
加密货币项目Worldcoin是由人工智能公司OpenAI创办人Sam Altman共同创办的,才于昨(25)日晚间宣布完成C轮融资,募得1.15亿美元。随着WorldCoin项目走红,对于资安骗局的担忧也随之出现。
私钥明文备份在Google云端硬盘
据了解,符合条件的国家/地区的用户经过验证后,就可以使用World App钱包于每月免费获得Worldcoin代币。在测试阶段,Worldcoin代币将按周分发,未来预计代币上线后则改为每月分发。
由于世界上许多地区仍没有Worldcoin虹膜辨识设备Orb,无法申请认证,因此许多希望获取Worldcoin空投的人,或是空投工作室,转而购买认证完成的Gmail账号进行操作。
然而值得注意的是,根据WorldCoin官网介绍,钱包私钥虽是「自行托管」,但是会直接将私钥明文备份在Google帐号的云端硬盘中。
23pds正是认为此机制存在资安隐忧。他表示,当卖家提供Gmail账号和密码供买家登录WorldCoin领取空投时,卖家仍有邮件转发、Key客户端登入等手法控制这个Gmail信箱。
也就是说,有心卖家只要刻意留后路,在日后登入该Gmail账号,就能存取WorldCoin私钥,直接盗走钱包中的资产和所有代币。
此备份机制也引发外界讨论,使用Google云端硬盘储存私钥固然方便,但如此「中心化」且未经加密的作法是否将引发更多资安问题,违背了Web3的「去中心化」本意。
走红过程争议不断
WorldCoin期望打造全球化金融公平与普惠的开源协议之愿景,加上代币空投的热点,近期引发了大量关注。据WorldCoin官方说法,目前全球已有150万人加入World App的测试阶段,其中超过50万人每个月都使用这个World App、每日有超过10万人进行约60,000笔交易。
然而WorldCoin项目的推进过程却是争议不断,当前由于对隐私数据的安全隐患,已被许多国家禁用。此前甚至传出有中国KYC商从柬埔寨、肯亚等地收集当地村民虹膜,进而低价将验证后的World ID卖给中国用户的负面消息。
将独一无二的虹膜信息扫描转换为「人类护照」ID,究竟能否解决没有合法身份或无法通过数字方式验证身份的痛点?仍有待时间考验。
热门文章
为华为手机提供摄像头模组?欧菲光董事长回应
萨尔瓦多比特币浮盈8300万美元!Tim Draper:将成最富裕国家之一
大模型独角兽“智谱 AI”正以200亿元估值进行新一轮融资,此前阿里腾讯等已投资25亿
跨境理财通2.0正式起航 个人投资者额度提高到300万元
9月8日涨停复盘:捷荣技术8天7板 华映科技7天6板
又一城缩减住宅限购范围!已有7个省会城市全面取消限购
Voyager赔偿用户需再等!清算计划修正版待法院批准才能分配代币
5.24 是多还是空 我们该如何抉择?
3年内禁止参加军队采购!奥维通信围标串标被罚 影响几何?
未来健康获罗斯柴尔德家族1亿美金投资,与国际NMN医药集团合作打造全球首创NMN期货产品