Brave cảnh báo rủi ro bảo mật và quyền riêng tư trong mô hình xác thực zkLogin

Updated: 14/02/2026 at 17:27

Các nhà nghiên cứu tại Brave cảnh báo rằng zkLogin – một mô hình xác thực dựa trên bằng chứng không tiết lộ (zero-knowledge) đang được quảng bá cho danh tính blockchain – có thể tiềm ẩn rủi ro nghiêm trọng về bảo mật và quyền riêng tư. Trong nghiên cứu mới, nhóm do Sofía Celi dẫn dắt đã phân tích zkLogin đang được dùng trong hệ sinh thái blockchain Sui.

Kết quả cho thấy độ an toàn của hệ thống phụ thuộc nhiều vào các giả định bên ngoài mà giao thức không tự kiểm soát. Nhóm phát hiện ba nhóm vấn đề chính: cách phân tích JWT không tuân chuẩn có thể gây diễn giải mơ hồ; thiếu ràng buộc chặt chẽ giữa xác thực và ủy quyền, cho phép mạo danh mà không phá vỡ mật mã; và rủi ro tập trung hóa, xâm phạm quyền riêng tư do phụ thuộc nhà cung cấp danh tính và dịch vụ chứng minh bên ngoài.

Nghiên cứu nhấn mạnh rằng bằng chứng zero-knowledge chỉ đảm bảo tính đúng của phát biểu được chứng minh; nếu dữ liệu và ngữ nghĩa mơ hồ, rủi ro bảo mật vẫn tồn tại. Nhóm khuyến nghị siết chặt xác thực JWT, tăng ràng buộc người dùng–ứng dụng và cải thiện cơ chế đồng thuận người dùng.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • Brave
Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã phục hồi lên mốc 68.000 USD, cùng với đà tăng của S&P 500, sau khi Tổng thống Mỹ Donald Trump phát tín hiệu có thể cân nhắc các giải pháp nhằm hạ nhiệt căng thẳng giữa Mỹ và Israel–Iran mà không cần mở lại hoàn toàn eo... ...

Giá Ether (ETH) đã giảm 6% trong vòng bảy ngày qua, hiện giao dịch quanh ngưỡng 2.040 USD. Đáng chú ý, sự suy yếu của biến động giá đang phát đi tín hiệu rằng thị trường có thể bước vào một pha điều chỉnh sâu hơn trong ngắn hạn. Biến... ...

Midnight Foundation đã chính thức đưa mạng lưới Midnight vào hoạt động ngày 29/3, với genesis block được ghi nhận từ ngày 17/3. Sự kiện này đánh dấu lần thử nghiệm thực tế đầu tiên cho luận điểm lâu nay của Charles Hoskinson: các blockchain công khai sẽ khó tiếp... ...

Tuần cuối tháng 3 (23/3–24/3) ghi nhận diễn biến kém tích cực đối với các sản phẩm đầu tư tiền điện tử. Theo báo cáo hàng tuần từ CoinShares, các quỹ tài sản kỹ thuật số đã chấm dứt chuỗi 5 tuần hút vốn liên tiếp khi ghi nhận dòng... ...

Thượng viện Mỹ đang đẩy nhanh tiến trình đối với Đạo luật CLARITY về Thị trường Tài sản Kỹ thuật số, với mục tiêu đưa dự luật vào phiên xem xét (markup) tại ủy ban trong nửa cuối tháng 4. Các phát biểu gần đây từ  Thượng nghị sĩ Cynthia... ...

Dogecoin (DOGE) đang áp sát đường xu hướng giảm, dao động quanh 0,092 USD trong phiên thứ Ba — ngưỡng then chốt có thể định hình xu hướng tiếp theo của giá. Một cú bứt phá được xác nhận sẽ mở ra dư địa tăng, khi kỳ vọng thị trường... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận lượng token được mở khóa trị giá hơn 643 triệu USD ngay trong tuần đầu tiên của tháng 4/2025. Đáng chú ý, các dự án lớn như Hyperliquid (HYPE), Sui (SUI) và Ethena (ENA) sẽ đồng loạt gia tăng nguồn... ...

Danh sách các coin tài sản thế giới thực (RWA) đáng chú ý cho tháng 4/2026 đang dần định hình quanh những dự án hội tụ ba yếu tố then chốt: mức độ ứng dụng tài sản thực ngày càng mở rộng, cấu trúc kỹ thuật cải thiện rõ rệt... ...

Cardano (ADA) đang cho thấy tín hiệu đảo chiều khi có khả năng chấm dứt chuỗi ba phiên giảm liên tiếp bằng một cây nến xanh trong ngày 30/3. Đà phục hồi này đồng thời đẩy một lượng lớn vị thế short sử dụng đòn bẩy vào trạng thái rủi... ...

Phần lớn altcoin đang bước vào giai đoạn tích lũy trong bối cảnh các nhà đầu tư tiền điện tử quy mô lớn tạm thời đứng ngoài thị trường do ảnh hưởng từ căng thẳng địa chính trị. Bitcoin Cash (BCH) cũng không nằm ngoài xu hướng này khi liên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode