انتشار بهروزرسانی برای Worldcoin و حل مشکلات امنیتی

بر اساس آخرین گزارشاتی که توسط تیم توسعه دهنده پروژه ورلدکوین (Worldcoin) منتشر شد ، این تیم توانسته تا اندازه زیادی از مشکلات امنیتی که در روزهای اخیر باعث نگرانی کاربران و فعالان کریپتو شده بود را بر طرف کند. سیستم احراز هویت خاص این پروژه که از اسکن عنبیه چشم کاربران استفاده میکند باعث شده است تا هشدارهایی در مورد حریم خصوصی و حفاظت از اطلاعات و هویت کاربران آن از طرف کارشناسان کریپتو صادر شود. اکنون به ادعای تیم توسعه دهنده این پروژه تمامی مشکلات امنیتی شناسایی شده و برنامهریزی کامل برای بر طرف کردن آنها وجود دارد. در این مقاله قصد داریم تا به بهروزرسانی Worldcoin برای حل مشکلات امنیتی آن بپردازیم و جزئیات آن را بررسی کنیم؛ با بیتفا همراه باشید.
بهروزرسانی Worldcoin برای حل مشکلات امنیتی
پروتکل اثبات انسانیت (Proof of Humanity) Worldcoin در تاریخ ۲۸ جولای گزارشهای حسابرسی و بهروزرسانی خود را در حالی که انتقادات در مورد روش جمع آوری دادههای آن به شدت افزایش یافته، منتشر کرد. این گزارشها توسط شرکتهای مشاوره امنیتی Nethermind و Least Authority تهیه شده است.
بر اساس اعلامیه که توسط ورلدکوین منتشر شد، شرکت امنیتی Nethermind در این پروتکل ۲۶ مشکل امنیتی شناسایی کرد، که ۲۴ مورد از آنها در فاز تأیید شناسایی و برطرف شدهاند. از دو مشکل باقی مانده ریسکهای موجود در یکی از آنها کاهش یافته و دیگری نیز در دست بررسی است. شرکت امنیتی Least Authority نیز سه مشکل را کشف کرد و شش پیشنهاد برای بهبود آنها ارائه داد، که همه آنها اکنون حل شده یا برنامه ریزی برای حل شدن آنها صورت گرفته است. در تصویر پایین توییت Worldcoin برای اعلام انتشار بهروزرسانی جدید را مشاهده میکنید.
معرفی مختصر پروژه Worldcoin
Worldcoin در سال ۲۰۲۱ به شهرت رسید. در آن زمان توسعه دهندگان این پروژه اعلام کردند که به هر کاربری که با اسکن عنبیه خود توسط دستگاهی به نام “Orb” فرایند اثبات انسانیت خود را تکمیل کند، توکنهای رایگان اعطا خواهد شد. این پروژه توسط سم آلتمن (Sam Altman)، یکی از بنیان گذاران شرکت هوش مصنوعی OpenAI، تأسیس شد.
در آن زمان، آلتمن و سایر اعضای تیم ورلدکوین، معتقد بودند که اگر مردم راهی برای اثبات انسانیت خود بدون از دست دادن حریم خصوصی پیدا نکنند، رباتهای هوش مصنوعی در آینده با مشکلاتی مواجه میشوند. طبق مستنداتی که در پروتکل این پروژه وجود دارد، با استفاده از دستگاه Orb یک هش از اسکن عنبیه کاربران تولید میشود، اما کپی از اسکن صورت گرفته توسط این پروژه ذخیره و نگهداری نخواهد شد. این پروژه اما با انتقاداتی نیز همراه بود که در ادامه به آنها اشاره میکنیم.
انتقادات به پروژه ورلدکوین
Worldcoin پس از تقریباً دو سال توسعه و پشت سر گذاشتن آزمایشات مرحله بتا، در تاریخ ۲۵ جولای راهاندازی عمومی خود را آغاز کرد. اما انتقادات از آن به سرعت شروع شد. سازمان کنترل اطلاعات (ICO) انگلستان اعلام کرد که در حال تصمیمگیری برای بررسی بیشتر این پروژه به دلیل نقض قوانین حفاظت از دادههای این کشور است. همچنین کمیسیون ملی حفاظت از اطلاعات فرانسه نیز قانونی بودن Worldcoin را زیر سؤال برده است.
جامعه ارزهای دیجیتال نیز به دو دسته تقسیم شده بودند، برخی از افراد آن را به عنوان آغازی برای یک آینده آخرالزمانی ویران شده میدیدند که حریم خصوصی را از بین میبرد! در مقابل اما عدهای آن را گامی لازم به سوی محافظت از انسانها در برابر هوش مصنوعی شرور میدانستند! اما مشکلات امنیتی این پروژه واقعاً چه بود؟ در ادامه به این سؤال پاسخ خواهیم داد.
مشکلات ایجاد شده برای Worldcoin چه بود؟
بر اساس گزارشهای حسابرسی جدید منتشر شده، موضوعات امنیتی مختلفی در این شبکه مورد بحث و ارزیابی قرار گرفته است. از جمله از این مباحث میتوان به مقاومت در برابر حملات تکرار توزیع شده (حملات DDoS)، خطاهای پیاده سازی مربوط به موارد خاص، ذخیره سازی کلید خصوصی و مدیریت مناسب رمزنگاری، امضای کلیدها، نشت دادهها و اطمینان از صحت اطلاعات ثبت شده اشاره کرد.
برخی از مشکلات یافت شده ناشی از وابستگی این پروژه به شبکههای Semaphore و اتریوم بودند که پیروی از پیکربندی تابع هش Poseidon شاید از مهمترین موارد آن بود. به هر حال طبق گزارشات جدید، اکنون همه مشکلات به جز یک مورد، تصحیح شده و ریسکهای موجود تا اندازه زیادی کاهش پیدا کرده است.
همچنین گفته شده که برنامه ریزی برای بهبود همه موارد وجود دارد و در ادامه به آنها رسیدگی خواهد شد. تنها یکی از مشکلات امنیتی که در زمان تأیید برطرف نشده بود، با ریسک نامعلوم شناسایی شد و در حال حاضر در لیست مشکلات شناخته شده قرار گرفته است که در ادامه اقدامات لازم برای برطرف کردن آن انجام شود.
جمع بندی
پروژه Worldcoin مدتی است که توانسته بخش قابل توجهی از اخبار فضای کریپتو را به خود اختصاص دهد. این پروژه با مکانیزم جدید احراز هویت خود توانست هم حریم خصوصی افراد را رعایت کند و هم منحصر به فرد بودن هر کاربر را به تأیید برساند. سرمایهگذاریهای بزرگی که روی این ایده صورت گرفته نشان دهنده اهمیت بالای آن و جایگاه ویژهای است که میتواند در فضای کریپتو داشته باشد. در روزهای اخیر نگرانیهایی در مورد مسائل امنیتی ورلدکوین از طرف کارشناسان و فعالان کریپتو منتشر شد. حتی ویتالیک بوترین نیز به این پروژه انتقاداتی داشت که میتوانید موارد مطرح شده را در این مقاله مشاهده کنید.
به هر حال این پروژه نشان داده است که میتواند آینده روشنی داشته باشد و اکنون با پیگیری و حل مشکلات امنیتی در تلاش است تا نظر کاربران و کارشناسان فعال حوزه ارزهای دیجیتال را به خود جلب کند و باید دید در ادامه میتواند به موفقیت چشمگیری دست پیدا کند یا خیر.