Worldcoin|法国隐私监管机构调查中,最新审计报告曝近三十项协议漏洞

法国监管机构向外媒透露,Worldcoin 在数据搜集及储存上似乎存在疑虑,正在调查中,Worldcoin 也表示将全力支持、配合监管机构。Worldcoin 隔日也发布了由两家安全机构执行的审计报告,发现协议存在近30 项漏洞,多数已进行修复。

法国监管机构警告:数据搜集有疑虑

法国国家资料保护委员会(CNIL) 在7 月28 日向财富杂志表示,Worldcoin 在生物识别的数据搜集及储存上似乎有问题,目前委员会正在调查中。

Worldcoin 一直以来对外强调不储存用户个人的生物识别数据,相关虹膜数据皆以哈希运算进行加密,数据库仅储存不可逆的哈希值。

以太坊创办人Vitalik Buterin 近期在长文中也算是力挺了Worldcoin项目,认为Worldcoin 在隐私保护上的努力,已远远高于其它中心化身份验证项目。

Worldcoin:支持、配合监管机构

Worldcoin 向外媒CoinDesk表示,将持续与监管机构合作,提供更多他们对于实现隐私、数据保护的更多资讯。

我们致力于配合欧洲的合作伙伴,确保Worldcoin 项目满足监管需求,并为经验证的用户提供安全、可靠和透明的服务。

Worldcoin 还重申此前声明,即项目已遵守欧盟相关的生物识别数据搜集与传输、一般资料保护规范(GDPR) 等,以确保在欧洲的合规性。 

Worldcoin 审计完毕,修复24 项漏洞

Worldcoin 官方在7 月29 日清晨发布由安全机构Nethermind、Least Authority 执行的审计报告。

Nethermind指出Worldcoin 存在26 项安全疑虑(漏洞),24 项已修复、一个已缓解,一个漏洞问题已确认。

其审计内容包括协议的World ID 合约、World ID 空投合约、Worldcoin 代币(WLD) 赠款合约、WLD ERC-20 代币合约及相关的代币归属钱包。

Least Authority则发现三个问题并提出六项建议,漏洞已解决或计划解决。


Nethermind 审计漏洞示意图

通常在安全审计报告中,漏洞解决的情况会被描述为已解决、已缓解或已确认。已解决代表漏洞已修复,已获得缓解代表拟定了临时解决方案,而已确认则代表该漏洞被确认但实际上尚未解决。

Worldcoin 挟带着OpenAI 创办人Sam Altman 的光环,在项目努力获得采用的同时,相关的隐私保护似乎也注定将被各界放大检视。

本文链接地址:https://www.wwsww.cn/sjb/20412.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。