Worldcoin 公布安全审计报告,称大多数问题已得到修复


Worldcoin 表示,今年4月起,审计公司 Nethermind 和 Least Authority 对 Worldcoin 协议进行了两次单独的安全审计,目前审计报告已经出炉,共指出29项问题,绝大多数都已经得到修复。

Nethermind 重点审计 Worldcoin 的智能合约,其中包括 World ID 合约、World ID 状态桥、World ID 示例空投合约、$WLD 赠款合约以及 $WLD ERC-20 代币合约和其相关的归属钱包。在本次安全评估期间出现的26项问题中,24项(92.6%)已在验证阶段后被修复,1项已得到缓解,另外1项已得到确认。

Least Authority 的审计重点是协议对密码学的使用,包括对 Semaphore 协议的使用,以及为了以更节省 gas 的方式扩展协议而对协议进行的增强。这包括协议的加密设计和实现、Semaphore 协议的 Rust 实现以及 Semaphore Merkle Tree Batcher (SMTB) 的 Go 实现。Least Authority 确定了三个问题并提出了六项建议,这些问题都已得到解决或已计划解决。Least Authority 的审计报告称,“我们发现 Worldcoin 协议的加密组件总体上是经过精心设计和实施的。”

本文链接地址:https://www.wwsww.cn/sjb/20467.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。