ZK chain tập trung vào quyền riêng tư Aleo bị rò rỉ tài liệu KYC

Updated: 26/02/2024 at 9:19

Aleo, một nền tảng blockchain tập trung vào các ứng dụng zero-knowledge (zk), đã bị rò rỉ thông tin của người dùng. 

Emir Soytürk, một nhà phát triển tham gia hội thảo Devconnect của Ethereum Foundation ở Istanbul, đã tuyên bố thông qua một bài đăng riêng tư trên X rằng Aleo đã gửi nhầm tài liệu KYC tới email của anh ấy. Những tài liệu này bao gồm ảnh selfie và ảnh thẻ căn cước của một người dùng khác, khiến anh ta lo ngại về tính bảo mật thông tin của mình.

Do đó, tình huống này thật trớ trêu bởi các nền tảng blockchain layer 1 zk như Aleo tập trung vào việc cung cấp quyền riêng tư và bảo mật nâng cao cho người dùng. Họ sử dụng các kỹ thuật mã hóa bằng chứng zk để cho phép giao dịch mà không tiết lộ chi tiết cụ thể, đảm bảo tính bảo mật.

Cách tiếp cận lấy quyền riêng tư làm trung tâm của Aleo khiến các bên bên ngoài gặp khó khăn trong việc theo dõi hoặc truy cập thông tin nhạy cảm, mang đến cho người dùng quyền kiểm soát tốt hơn đối với dữ liệu của họ. Các nền tảng này nhằm mục đích nâng cao quyền riêng tư trong các giao dịch blockchain, giúp chúng an toàn và bí mật hơn cho người tham gia.

Giờ đây, có vẻ như chain tập trung vào quyền riêng tư đang phải đối mặt với vấn đề riêng tư về dữ liệu. Sự cố diễn ra khi mainnet blockchain Aleo chuẩn bị ra mắt trong vài tuần tới.  .

Selim C, một nhà phân tích từ Alphaday, xác nhận rằng vấn đề này cũng xảy ra với họ. 

Để nhận phần thưởng trên Aleo, người dùng phải hoàn thành KYC/AML và vượt qua sàng lọc của Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) theo chính sách nội bộ của Aleo. Người dùng phải hoàn tất quy trình này khi đăng ký HackerOne, giao thức của bên thứ ba để thu thập dữ liệu KYC không được mã hóa.

Mike Sarvodaya, nhà sáng lập cơ sở hạ tầng blockchain L1 Galactica, đã tuyên bố rằng một thiết kế giao thức như của Aleo không bao giờ có quyền truy cập vào dữ liệu người dùng (về mặt lý thuyết).

“Thật trớ trêu khi một giao thức dành cho quyền riêng tư có thể lập trình lại sử dụng bên thứ ba để thu thập dữ liệu KYC không được mã hóa của người dùng sau khi dữ liệu đó bị rò rỉ ra công chúng. Rõ ràng, khi zk stack của bạn quá tiên tiến, bạn có thể quên cách thực hành opsec cơ bản,” Sarvodaya nói.

Trường hợp rò rỉ quyền riêng tư của Aleo nhấn mạnh tầm quan trọng của mã hóa zk hoặc đồng hình (Homomorphic encryption) hoàn toàn đối với các hệ thống chứng minh và lưu trữ dữ liệu nhạy cảm, đặc biệt đối với thông tin nhận dạng cá nhân (PII). Trong các hệ thống như vậy, các quy tắc giao thức đảm bảo không một bên nào có thể tiết lộ dữ liệu được lưu trữ.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong bối cảnh thị trường crypto suy giảm với giao dịch ảm đạm và tâm lý thận trọng từ các nhà đầu tư, tổng vốn hóa thị trường toàn cầu đã chứng kiến sự sụt giảm. Tại thời điểm bài viết, vốn hóa thị trường ghi nhận 3,3 nghìn tỷ... ...

Mười sáu năm sau khi ra mắt, Bitcoin đã vượt ra ngoài vai trò của một thí nghiệm mật mã hay một tài sản chống lại thiết lập. Vào năm 2025, Bitcoin ngày càng trở nên gần gũi với các chính trị gia, tổ chức và những ông trùm Phố... ...

Cộng đồng Bitcoin đang kêu gọi CEO Tesla, Elon Musk, tích trữ Bitcoin như một cách để giành thế thượng phong trong cuộc đấu khẩu công khai với Tổng thống Hoa Kỳ, Donald Trump. “Cách tốt nhất để Elon trả đũa Trump là chuyển hướng hoàn toàn sang Bitcoin”, trader... ...

Khoảng 3,8 tỷ đô la trong các quyền chọn Bitcoin và Ethereum (ETH) đã hết hạn vào ngày hôm qua, cho thấy khả năng biến động trên thị trường. Sự biến động như vậy mang lại tiềm năng tăng trưởng, đồng thời cũng khiến các trader phải chịu rủi ro... ...

Cục Dự trữ Liên bang Hoa Kỳ (Fed) đang tăng tốc nỗ lực xóa bỏ các “vùng xám” pháp lý, cam kết sẽ ban hành hướng dẫn cụ thể về tài sản số nhằm mở khóa tiềm năng đổi mới trong lĩnh vực tiền điện tử và công nghệ tài chính... ...

Trong giao dịch crypto, lời hứa về lợi nhuận khổng lồ luôn đi kèm với rủi ro thua lỗ nặng nề. Trong nhiều năm qua, một số trader nổi tiếng đã từng gây chú ý với những khoản đặt cược táo bạo, nhưng cuối cùng lại chứng kiến tài sản... ...

Eric Trump tuyên bố rằng World Liberty Financial (WLFI), nền tảng DeFi có liên quan đến Tổng thống Donald Trump và gia đình ông, sẽ nắm giữ một lượng cổ phần lớn trong memecoin Official TRUMP. Ông cũng xác nhận rằng ví mang thương hiệu Trump, được nhóm phát triển... ...

Các nghị sĩ đảng Cộng hòa trong Ủy ban Dịch vụ Tài chính Hạ viện (HFSC) phản đối các lo ngại rằng Tổng thống Mỹ Donald Trump có thể thu lợi cá nhân từ việc liên quan đến ngành công nghiệp crypto, bác bỏ những cáo buộc này là “đòn... ...

Theo ghi nhận của OnChain Lens, Abraxas Capital đã tận dụng cơ hội thị trường crypto suy giảm để thu lợi từ các lệnh Short Bitcoin, Ethereum (ETH), Solana (SOL), Hyperliquid (HYPE) và Sui Network (SUI) trên sàn HyperLiquid. Các giao dịch từ hai ví liên quan cho thấy rõ... ...

Hyperliquid đã ghi nhận mức kỷ lục về khối lượng hợp đồng tương lai vĩnh viễn hàng tháng, với hơn 248 tỷ USD trong hoạt động giao dịch hợp đồng tương lai vĩnh viễn (perp) vào tháng 5, tăng 51,5% so với khối lượng 187,5 tỷ USD của tháng 4.... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode