La blockchain Aleo scrutée après un incident de connaissance de votre client

La blockchain Aleo scrutée après un incident de connaissance de votre client

Aleo, une plate-forme blockchain spécialisée dans les technologies améliorant la confidentialité, aurait rencontré un problème qui aurait pu compromettre sa protection de la vie privée.

Le 25 février, il est apparu qu’Aleo avait transmis par erreur des documents de connaissance de votre client (KYC) contenant les informations personnelles d’un utilisateur à une adresse e-mail incorrecte.

L’erreur a été signalée par Emir Soytürk, développeur de la Fondation Ethereum et contributeur fréquent aux ateliers DevConnect de la Fondation Ethereum, sous le pseudo @0xemirsoyturk.

Dans les messages partagés par un autre utilisateur X, @inversebrah, on peut voir Soytürk informer l’équipe Aleo qu’elle lui a envoyé par courrier électronique les documents KYC de quelqu’un d’autre, notamment des selfies et des photos de carte d’identité.

Un autre analyste crypto, @Selim_jpeg d’Alphaday, a également reçu des documents KYC destinés à quelqu’un d’autre.

On ne sait pas si Aleo a répondu aux préoccupations exprimées par les utilisateurs.

Ces événements ont mis en lumière l’approche du réseau en matière de confidentialité, en particulier compte tenu de la mission déclarée d’Aleo consistant à offrir un environnement transactionnel discret via son système sans connaissance.

Fondamentalement, une telle technologie permet d’effectuer des transactions en privé – un argument de vente essentiel pour les utilisateurs en quête de discrétion. Ironiquement, la violation s’est produite avant le lancement du réseau principal d’Aleo, censé renforcer considérablement la confidentialité des transactions dans l’écosystème cryptographique.

L’incident a ému la communauté crypto, beaucoup réfléchissant aux implications pour les projets de blockchain basés sur la confidentialité. Certains observateurs, comme le commerçant Poordart, ont souligné le ironie de la situation.

L’histoire d’Aleo a commencé avec un article universitaire publié en 2018 par les cofondateurs d’une autre crypto-monnaie axée sur la confidentialité, Zcash, qui cherchait à déplacer les transactions privées vers des contrats intelligents.

Cependant, la violation présumée contraste fortement avec les garanties de confidentialité envisagées, révélant les faiblesses du traitement des données par des tiers et soulevant des questions sur la viabilité des pièces de confidentialité dans un paysage réglementaire en évolution.

Suivez-nous sur Google Actualités



Voir l’article original en anglais