Worldcoin发布Orb隐私和安全审计报告

2024-04-17 17:44:04

据官方消息,Worldcoin 发布 Orb 隐私和安全审计报告,此次审计由 Trail of Bits 完成。 三名顾问总共进行了六个工程周的审查。审计人员获得了完整的源代码访问权限,以及对两个评估 Orb 的运行时访问权限。报告描述了潜在的攻击面(TOB-ORB-4、TOB-ORB-5、TOB-ORB-10 以及 TOB-ORB-11),但他们得出的结论是:“我们的分析没有发现 Orb 代码中可以直接利用的与所描述的项目目标相关的漏洞。”此外,虽然 Trail of Bits 的审查发现了一些理论上可能影响项目目标的未经证实的问题,并且受影响的代码已经更新,但审计没有发现任何直接影响项目目标的实例,无论是通过已知的漏洞还是在正常执行期间。