ZK chain tập trung vào quyền riêng tư Aleo bị rò rỉ tài liệu KYC

Updated: 26/02/2024 at 9:19

Aleo, một nền tảng blockchain tập trung vào các ứng dụng zero-knowledge (zk), đã bị rò rỉ thông tin của người dùng. 

Emir Soytürk, một nhà phát triển tham gia hội thảo Devconnect của Ethereum Foundation ở Istanbul, đã tuyên bố thông qua một bài đăng riêng tư trên X rằng Aleo đã gửi nhầm tài liệu KYC tới email của anh ấy. Những tài liệu này bao gồm ảnh selfie và ảnh thẻ căn cước của một người dùng khác, khiến anh ta lo ngại về tính bảo mật thông tin của mình.

Do đó, tình huống này thật trớ trêu bởi các nền tảng blockchain layer 1 zk như Aleo tập trung vào việc cung cấp quyền riêng tư và bảo mật nâng cao cho người dùng. Họ sử dụng các kỹ thuật mã hóa bằng chứng zk để cho phép giao dịch mà không tiết lộ chi tiết cụ thể, đảm bảo tính bảo mật.

Cách tiếp cận lấy quyền riêng tư làm trung tâm của Aleo khiến các bên bên ngoài gặp khó khăn trong việc theo dõi hoặc truy cập thông tin nhạy cảm, mang đến cho người dùng quyền kiểm soát tốt hơn đối với dữ liệu của họ. Các nền tảng này nhằm mục đích nâng cao quyền riêng tư trong các giao dịch blockchain, giúp chúng an toàn và bí mật hơn cho người tham gia.

Giờ đây, có vẻ như chain tập trung vào quyền riêng tư đang phải đối mặt với vấn đề riêng tư về dữ liệu. Sự cố diễn ra khi mainnet blockchain Aleo chuẩn bị ra mắt trong vài tuần tới.  .

Selim C, một nhà phân tích từ Alphaday, xác nhận rằng vấn đề này cũng xảy ra với họ. 

Để nhận phần thưởng trên Aleo, người dùng phải hoàn thành KYC/AML và vượt qua sàng lọc của Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) theo chính sách nội bộ của Aleo. Người dùng phải hoàn tất quy trình này khi đăng ký HackerOne, giao thức của bên thứ ba để thu thập dữ liệu KYC không được mã hóa.

Mike Sarvodaya, nhà sáng lập cơ sở hạ tầng blockchain L1 Galactica, đã tuyên bố rằng một thiết kế giao thức như của Aleo không bao giờ có quyền truy cập vào dữ liệu người dùng (về mặt lý thuyết).

“Thật trớ trêu khi một giao thức dành cho quyền riêng tư có thể lập trình lại sử dụng bên thứ ba để thu thập dữ liệu KYC không được mã hóa của người dùng sau khi dữ liệu đó bị rò rỉ ra công chúng. Rõ ràng, khi zk stack của bạn quá tiên tiến, bạn có thể quên cách thực hành opsec cơ bản,” Sarvodaya nói.

Trường hợp rò rỉ quyền riêng tư của Aleo nhấn mạnh tầm quan trọng của mã hóa zk hoặc đồng hình (Homomorphic encryption) hoàn toàn đối với các hệ thống chứng minh và lưu trữ dữ liệu nhạy cảm, đặc biệt đối với thông tin nhận dạng cá nhân (PII). Trong các hệ thống như vậy, các quy tắc giao thức đảm bảo không một bên nào có thể tiết lộ dữ liệu được lưu trữ.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode