
Trail of Bits đã tiến hành đánh giá độc lập tính phi tập trung của Worldcoin giao thức nhận dạng. Đánh giá này tiết lộ rằng vào ngày 14 tháng 2023 năm XNUMX, các chuyên gia của Trail of Bits đã bắt đầu kiểm tra phần mềm của Worldcoin và thiết bị Orb, được thiết kế để thực hiện quét mống mắt của người dùng. Trong khoảng thời gian sáu tuần, các chuyên gia này đã phân tích tỉ mỉ mã để xác định mọi điểm yếu bảo mật tiềm ẩn. Điều này bao gồm việc mô phỏng các tình huống tấn công mạng khác nhau để đánh giá xem dữ liệu người dùng có thể bị xâm phạm hay không. Các phát hiện này rất yên tâm, chỉ ra rằng mã của thiết bị không có lỗ hổng có thể bị khai thác.
Hơn nữa, cuộc kiểm toán nhấn mạnh rằng tội phạm mạng tiềm năng sẽ gặp khó khăn trong việc chặn dữ liệu mống mắt từ lưu lượng truy cập mạng của Orb. Nỗ lực như vậy sẽ yêu cầu tin tặc giành quyền kiểm soát chứng chỉ đáng tin cậy, tạo ra rào cản đáng kể đối với việc trích xuất dữ liệu trái phép.
Kết luận của nhóm Trail of Bits rất rõ ràng: “Chúng tôi không tìm thấy lỗ hổng nào có thể khai thác được trong mã của Orb liên quan đến các mục tiêu dự án đã nêu”.
Ấn phẩm của cuộc kiểm toán này trùng hợp với sự đánh giá đáng chú ý, mặc dù tạm thời, về giá trị của tiền điện tử gốc Worldcoin, WLD, chứng kiến mức tăng 4% từ 9.50 đô la lên 9.90 đô la. Bất chấp sự tăng vọt ngắn ngủi này, giá trị của tiền điện tử sau đó đã điều chỉnh thành 9.60 USD, theo số liệu mới nhất từ CoinMarketCap, đánh dấu mức giảm 20% so với giá trị đỉnh cao là 11.82 USD vào ngày 10 tháng XNUMX.
Tính bảo mật của Worldcoin đã là chủ đề được thảo luận một thời gian. Vào tháng 2023, cơ quan bảo vệ dữ liệu của Tây Ban Nha (AEPD) đã ban hành chỉ thị cho Worldcoin ngừng thu thập dữ liệu cá nhân và quản lý dữ liệu đã được thu thập một cách có trách nhiệm. Kể từ khi ra mắt vào tháng XNUMX năm XNUMX, sáng kiến này đã được giám sát kỹ lưỡng ở nhiều quốc gia khác nhau, bao gồm Đức, Pháp, Anh và Kenya, vì những lo ngại về quyền riêng tư.
Trong một diễn biến tiếp theo, chính quyền Hồng Kông đã tiến hành khám xét cơ sở của công ty vào tháng 1 và vào đầu tháng 3, Hàn Quốc đã mở một cuộc điều tra về công ty khởi nghiệp này vì các hoạt động thu thập thông tin sinh trắc học.







