คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
ด้วยการยึดมั่นในแนวหน้าของการรักษาความปลอดภัย CertiK ค้นพบช่องโหว่ด้านความปลอดภัยใน Worldcoin
CertiK
特邀专栏作者
2023-08-07 09:26
บทความนี้มีประมาณ 809 คำ การอ่านทั้งหมดใช้เวลาประมาณ 2 นาที
CertiK ค้นพบช่องโหว่ด้านความปลอดภัยที่ร้ายแรงอีกครั้งบนแพลตฟอร์ม Worldcoin ที่สำคัญ ซึ่งช่วยให้ผู้โจมตีสามารถข้ามกระบวนการตรวจสอบและกลายเป็น Orb Operator (ผู้ดำเนินการโหนด)

เมื่อวันที่ 5 สิงหาคม ตามเวลาปักกิ่ง Cointelegraph สื่อบล็อกเชนชั้นนำในสหรัฐอเมริกา เผยแพร่บทวิจารณ์ยาว โดยรายงานว่า CertiK ซึ่งเป็นบริษัทตรวจสอบความปลอดภัย Web 3.0 ที่มีชื่อเสียง ได้ค้นพบช่องโหว่ด้านความปลอดภัยในระบบ Worldcoin “ช่องโหว่นี้ทำให้ผู้โจมตีสามารถข้ามขั้นตอนการตรวจสอบเพื่อมาเป็น Orb Operator ได้” และ “หากไม่มีการสัมภาษณ์หรือการสนับสนุนด้าน ID Orb Operator ก็ไม่จำเป็นต้องเป็นบริษัท”

ในบทความ “การเข้าสู่ระบบ Worldcoin Orb มีช่องโหว่ด้านความปลอดภัยที่ร้ายแรง: CertiK” Cointelegraph ยังตั้งข้อสังเกตอีกว่าทีมรักษาความปลอดภัย Worldcoin ระบุและแก้ไขปัญหาภายใน 24 ชั่วโมงหลังจากได้รับข้อมูลจาก CertiK เพื่อยืนยันว่าปัญหาไม่ได้ถูกละเมิด

“CertiK ไม่ใช่ผู้ตรวจสอบบัญชี Worldcoin อย่างเป็นทางการ และเราขอขอบคุณสำหรับการสนับสนุนของพวกเขา” โฆษกของ Worldcoin กล่าวกับ Cointelegraph

นอกจาก Cointelegraph แล้ว สื่ออเมริกันจำนวนมากยังติดตามและรายงานเกี่ยวกับเรื่องนี้อีกด้วย Decrypt สื่อบล็อกเชนที่มีชื่อเสียงตีพิมพ์บทความ จาก CertiK: ช่องโหว่ Worldcoin ช่วยให้ใครก็ตามสามารถเป็นผู้ดำเนินการโหนด Orb (ข้อผิดพลาดของ Worldcoin อนุญาตให้ใครก็ตามกลายเป็นผู้ดำเนินการ Orb: CertiK)

สื่ออ้างถึงทวีตอย่างเป็นทางการของ CertiK โดยอธิบายว่า “ภายใต้สถานการณ์ปกติ เฉพาะบริษัทที่ถูกต้องตามกฎหมายที่ผ่านกระบวนการตรวจสอบตัวตนที่เข้มงวดของ Worldcoin เท่านั้นที่สามารถเรียกใช้ Orb เพื่อรวบรวมข้อมูลม่านตาของผู้ใช้ได้ ช่องโหว่นี้อาจทำให้อีกฝ่ายไม่จำเป็นต้องเป็นบริษัทที่เป็นทางการ ไม่จำเป็นต้องผ่านการตรวจสอบตัวตนที่เหมาะสม และไม่จำเป็นต้องผ่านการตรวจสอบและข้อจำกัดทั่วไป เช่น การตรวจสอบการสัมภาษณ์ เพื่อมาเป็น Orb Operator (ผู้ให้บริการโหนด)”

ในวันเดียวกันนั้น DailyCoin ยังได้ออกแถลงข่าวในหัวข้อที่เกี่ยวข้องอีกด้วย นอกเหนือจากการรายงานเกี่ยวกับช่องโหว่ Worldcoin ที่เปิดเผยโดย CertiK แล้ว ยังชี้ให้เห็นว่า ผู้ดำเนินการโหนด Orb ปลอมอาจก่อให้เกิดความเสี่ยงนอกเหนือจากความเป็นส่วนตัวของข้อมูล เป็นต้น ——DailyCoin CertiK พบช่องโหว่ที่สำคัญของ Worldcoin: ความเสี่ยงคืออะไร (CertiK เปิดเผยช่องโหว่ที่สำคัญของ Worldcoin: อะไรคือความเสี่ยง?)

นอกเหนือจากสื่อที่กล่าวถึงข้างต้นแล้ว BSC News, News.bitcoin, Watcher Guru และสื่อบล็อกเชนชั้นนำในประเทศอีกมากมาย รวมถึง PAnews, Jinse Finance และอื่นๆ ก็รายงานเรื่องนี้อย่างแข็งขันเช่นกัน นอกเหนือจากการรายงานเหตุการณ์ดังกล่าวแล้ว สื่อต่างๆ ยังวิเคราะห์อย่างลึกซึ้งถึงอันตรายที่อาจเกิดขึ้นจากความเปราะบางจากมุมที่ต่างกัน การที่สื่อมวลชนให้ความสนใจอย่างใกล้ชิดในวงกว้างในครั้งนี้ก็เพียงพอแล้วที่จะพิสูจน์ได้ว่าปัญหาด้านความปลอดภัยได้กลายเป็นประเด็นสำคัญที่น่ากังวลในอุตสาหกรรม

ในเดือนมิถุนายน มีรายงานว่า CertiK ได้รับเงินรางวัล 500,000 ดอลลาร์จาก SUI สำหรับการค้นพบและรายงานภัยคุกคามด้านความปลอดภัยใหม่บนเครือข่าย SUI ที่มีชื่อว่า Hamster Wheel ได้สำเร็จ ในเวลาไม่ถึงสองเดือน CertiK ได้ค้นพบช่องโหว่ด้านความปลอดภัยอีกครั้ง ซึ่งอาจนำไปสู่ผลกระทบร้ายแรงบนแพลตฟอร์มที่สำคัญ นั่นก็คือ ช่องโหว่ของระบบ Worldcoin การค้นพบนี้ยังเป็นการยืนยันถึงความทุ่มเทและความมุ่งมั่นอย่างต่อเนื่องของ CertiK ในด้านความปลอดภัยของ Web 3.0 ในฐานะผู้นำอุตสาหกรรม CertiK กล่าวว่าบริษัทจะยังคงลงทุนและศึกษาอย่างหนักเพื่อปกป้องอนาคตของอุตสาหกรรม เมื่อเผชิญกับภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นและความท้าทายด้านความปลอดภัยที่ซับซ้อนมากขึ้น

ความปลอดภัย
ยินดีต้อนรับเข้าร่วมชุมชนทางการของ Odaily
กลุ่มสมาชิก
https://t.me/Odaily_News
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
บัญชีทางการ
https://twitter.com/OdailyChina
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
สรุปโดย AI
กลับไปด้านบน
CertiK ค้นพบช่องโหว่ด้านความปลอดภัยที่ร้ายแรงอีกครั้งบนแพลตฟอร์ม Worldcoin ที่สำคัญ ซึ่งช่วยให้ผู้โจมตีสามารถข้ามกระบวนการตรวจสอบและกลายเป็น Orb Operator (ผู้ดำเนินการโหนด)
คลังบทความของผู้เขียน
CertiK
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android