時(shí)間:2024-02-26|瀏覽:342
專注于零知識(shí)(zk)應(yīng)用的區(qū)塊鏈平臺(tái)Aleo公開(kāi)了其用戶信息。
用戶在X社交平臺(tái)上提出擔(dān)憂,并向第一層(L-1)平臺(tái)通報(bào)了該問(wèn)題。
名為 @0xemirsoyturk 的用戶聲稱 Aleo 錯(cuò)誤地將“了解你的客戶”(KYC) 文件發(fā)送到他的電子郵件中。
這些文件包括另一名用戶的自拍照和身份證照片,讓他擔(dān)心自己的信息安全。
零知識(shí)第一層區(qū)塊鏈平臺(tái)專注于為用戶提供增強(qiáng)的隱私和安全性。
他們采用零知識(shí)證明加密技術(shù)來(lái)實(shí)現(xiàn)交易而無(wú)需透露具體細(xì)節(jié),從而確保機(jī)密性。
X 上 Aleo 用戶投訴的屏幕截圖。來(lái)源:@inversebrah
這種以隱私為中心的方法使外部各方難以跟蹤或訪問(wèn)敏感信息,從而使用戶能夠更好地控制其數(shù)據(jù)。
這些平臺(tái)旨在增強(qiáng)區(qū)塊鏈交易的隱私性,使參與者更加安全和保密。
另一位用戶 @Selim_jpeg 證實(shí)了這一說(shuō)法,并表示他還在電子郵件中收到了另一位用戶的 KYC 文件。
要領(lǐng)取 Aleo 獎(jiǎng)勵(lì),用戶必須根據(jù) Aleo 的內(nèi)部政策完成 KYC/AML 并通過(guò)外國(guó)資產(chǎn)控制辦公室 (OFAC) 篩選。
用戶在注冊(cè) HackerOne(收集用戶未加密的 KYC 數(shù)據(jù)的第三方協(xié)議)時(shí)必須完成此過(guò)程。
相關(guān): Citrea 籌集 270 萬(wàn)美元種子資金以推出比特幣 ZK-rollup
L1 區(qū)塊鏈基礎(chǔ)設(shè)施 Galoida 的創(chuàng)始人 Mike Sarvodaya 在接受 Cointelegraph 采訪時(shí)表示,在這樣的協(xié)議設(shè)計(jì)中,理論上永遠(yuǎn)不應(yīng)該訪問(wèn)用戶數(shù)據(jù)。
他說(shuō):
“具有諷刺意味的是,可編程隱私協(xié)議使用第三方收集用戶未加密的 KYC 數(shù)據(jù),然后將其泄露給公眾。
顯然,當(dāng)你的 zk 堆棧如此先進(jìn)時(shí),你可能會(huì)忘記如何練習(xí)基本的 opsec。”
Sarvodaya 表示,Aleo 案例諷刺地強(qiáng)調(diào)了使用零知識(shí)或完全同態(tài)加密 (FHE) 為敏感數(shù)據(jù)(例如個(gè)人身份信息 (PII))創(chuàng)建存儲(chǔ)和證明系統(tǒng)的重要性。
在此類系統(tǒng)中,協(xié)議規(guī)則確保任何一方都無(wú)法泄露存儲(chǔ)的數(shù)據(jù)。
Aleo 主網(wǎng)將于未來(lái)幾周內(nèi)啟動(dòng);
正如 Aleo 基金會(huì)執(zhí)行董事 Alex Pruden 在接受 The Block 采訪時(shí)所說(shuō),一旦一些最終的錯(cuò)誤得到解決,就會(huì)為加密貨幣交易帶來(lái)隱私。
雜志: 中本聰對(duì) ZK 證明有何看法?