Spis treści
Worldcoin, głośne przedsięwzięcie kryptowalutowe, na którego czele stoi dyrektor generalny OpenAI, Sam Altman, boryka się z obawami dotyczącymi prywatności, ponieważ pojawił się czarny rynek informacji biometrycznych wymaganych do procesu weryfikacji projektu.
Gizmodo raport stwierdza, że osoby w Chinach uzyskują szczegółowe skany tęczówki, aby uzyskać dostęp do sieci beta Worldcoin. Ten nieoczekiwany rozwój stwarza poważne wyzwania w zakresie prywatności i bezpieczeństwa dla szybko rozwijającej się branży kryptowalut.
Weryfikacja „Kuli” Worldcoin
Sedno tego problemu leży w Worldcoin „Orb”, urządzeniu zaprojektowanym do robienia precyzyjnych obrazów tęczówek użytkowników i generowania anonimowych kont w zamian za darmowe tokeny kryptowaluty. Ten proces weryfikacji biometrycznej ma na celu uwierzytelnienie użytkowników jako „ludzi” w cyfrowym świecie w coraz większym stopniu napędzanym przez sztuczną inteligencję. Altman wyobraża sobie formę powszechnego dochodu podstawowego przyznawanego jednostkom w oparciu o dowód człowieczeństwa.
Niestety, ta przełomowa metoda identyfikacji otworzyła wrota do eksploatacji. BlockBeats, chińska publikacja kryptograficzna, początkowo informowała, że ludzie w Chinach, gdzie Worldcoin obecnie nie działa, kupowali skany tęczówki od mieszkańców Kambodży, Kenii i innych krajów po cenach zaledwie 30 USD za skan.
Stanowisko Worldcoin w sprawie zarzutów
W odpowiedzi na ten problem Worldcoin skontaktował się z Gizmodo, stwierdzając, że główny problem wynika ze zweryfikowanych „identyfikatorów światowych” sprzedawanych za pośrednictwem aplikacji na czarnym rynku innych firm, a nie z rzeczywistych skanów tęczówki. Te światowe identyfikatory skutecznie potwierdzają wyjątkowość jednostki.
Worldcoin zidentyfikował tylko „kilkaset przypadków” fałszywych identyfikatorów. Aby ograniczyć nadużycia, firma wdraża już środki mające na celu zmianę procesu rejestracji, takie jak stosowanie dynamicznych kodów QR zamiast kodów statycznych.
Ponadto Worldcoin ogłosił plany stworzenia nowego procesu odzyskiwania zagubionych identyfikatorów World ID, odzwierciedlającego priorytetowe traktowanie interesów użytkowników.
Poprzednie luki w zabezpieczeniach
To nie pierwszy raz, kiedy Worldcoin zmaga się ze złożonością związaną z bezpieczeństwem. TechCrunch ujawnił, że hakerzy zainstalowali złośliwe oprogramowanie na urządzeniach niektórych operatorów Orb, które naruszyły dane logowania i naraziły informacje użytkownika.
Chociaż Worldcoin stanowczo zaprzecza, jakoby uzyskano dostęp do jakichkolwiek wrażliwych danych biometrycznych, brak uwierzytelniania dwuskładnikowego dla loginów operatora Orb stanowi godne uwagi niedopatrzenie w zakresie bezpieczeństwa.