Live Chat

Crypto News

Cryptocurrency News 7 months ago
ENTRESRUARPTDEFRZHHIIT

La piattaforma blockchain di Aleo espone accidentalmente i dati KYC degli utenti, sottolineando la necessità di sistemi sicuri

Algoine News
Summary:
Secondo quanto riferito, la piattaforma blockchain Aleo ha esposto le informazioni degli utenti, inclusi i documenti Know Your Customer (KYC). Gli utenti hanno sollevato il problema su una piattaforma social, citando preoccupazioni per la loro sicurezza e privacy poiché i documenti sono stati erroneamente inviati alle e-mail di altri utenti. Il fondatore di un'infrastruttura blockchain L1, Mike Sarvodaya, ha notato l'ironia di una piattaforma incentrata sulla privacy che espone inavvertitamente i dati degli utenti. L'incidente sottolinea la necessità di sistemi di archiviazione e prova sicuri per i dati sensibili. Il lancio della mainnet di Aleo è previsto per le prossime settimane, con l'obiettivo di rafforzare la privacy nelle transazioni crypto.
La piattaforma blockchain Aleo, nota per le sue applicazioni zero-knowledge (zk), ha inavvertitamente esposto i dati dei suoi utenti. Questo difetto è stato evidenziato dagli utenti della piattaforma social X, che hanno espresso preoccupazioni alla piattaforma layer-1 (L-1). Un utente identificato come @0xemirsoyturk ha riferito che Aleo aveva erroneamente inviato documenti Know Your Customer (KYC) al suo indirizzo e-mail, inclusi i selfie di un altro utente e le immagini della carta d'identità, portandolo a preoccuparsi della sicurezza delle proprie informazioni. Le piattaforme blockchain L-1 che utilizzano la crittografia a prova di conoscenza zero danno priorità alla sicurezza degli utenti e mantengono la privacy nascondendo particolari dettagli delle transazioni. Foto delle lamentele degli utenti contro Aleo su X. Fonte: @inversebrahThrough questo metodo incentrato sulla privacy, le informazioni sensibili degli utenti sono protette da terze parti, dando agli utenti il controllo sui propri dati. Tali piattaforme si sforzano di aumentare la discrezionalità delle transazioni blockchain, migliorando la sicurezza. @Selim_jpeg, un altro utente, ha corroborato il racconto di @0xemirsoyturk, attestando che ha ricevuto via e-mail anche documenti KYC di un altro utente. Per richiedere una ricompensa su Aleo è necessario completare il KYC/AML e superare lo screening dell'Office of Foreign Assets Control (OFAC), in conformità con le regole interne di Aleo. Ciò è necessario anche quando gli utenti si registrano a HackerOne, un protocollo separato che raccoglie dati KYC non crittografati dagli utenti. Correlato: Citrea si assicura 2,7 milioni di dollari di finanziamenti iniziali per il lancio del rollup di Bitcoin ZK. Mike Sarvodaya, fondatore di Galactica, un'infrastruttura blockchain L1, ha spiegato a Cointelegraph che, in un protocollo di questo tipo, l'accesso ai dati degli utenti dovrebbe teoricamente essere impossibile. Ha detto: "È paradossale che un protocollo dedicato alla privacy programmabile utilizzi una terza parte per raccogliere i dati KYC non crittografati degli utenti, che ora sono trapelati. Sembra che con la tecnologia zk di alto livello, si possano involontariamente trascurare le pratiche di sicurezza operativa di base". Secondo Sarvodaya, l'incidente di Aleo evidenzia per coincidenza la necessità di sviluppare sistemi di archiviazione e prova per proteggere i dati sensibili come le informazioni di identificazione personale (PII) utilizzando la crittografia a conoscenza zero o completamente omomorfica (FHE). In questi sistemi, il protocollo impedisce l'esposizione di qualsiasi dato memorizzato da parte di qualsiasi parte. Il lancio della mainnet di Aleo è previsto nelle prossime settimane, dopo la risoluzione di alcuni problemi tecnici. Il direttore esecutivo della Aleo Foundation, Alex Pruden, ha rassicurato durante un'intervista con The Block che questo sviluppo ha lo scopo di rafforzare la privacy nelle transazioni crypto. Magazine: Il punto di vista di Satoshi Nakamoto sulle prove ZK: quali erano?

Published At

2/25/2024 4:54:32 PM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch