Celi et al. analyzed security and privacy issues in zkLogin in their paper, noting it relies on non-cryptographic assumptions like JWT parsing and trust policies, and identified three vulnerability classes. Celi等人在论文中分析了zkLogin系统的安全性和隐私问题,指出其不仅依赖ZKP,还涉及JWT解析、信任策略等非加密假设,并识别了三类漏洞。 Celiらは、の論文でzkLoginのセキュリティとプライバシーの問題を分析し、それがJWT解析や信頼ポリシーのような非暗号学的な仮定に依存していること、そして3つの脆弱性クラスを特定したことを指摘しています。
NotesNotes要点
zkLogin security relies not just on ZKP, but also on JWT parsing and trust policies.
What is the core goal of zkLogin? zkLogin 的核心目标是什么? zkLoginの主な目的は何ですか?
zkLogin aims to let users prove possession of externally issued credentials, such as JWTs, via zero-knowledge proofs without revealing the full credential, enabling privacy-preserving authorization. zkLogin 旨在让用户通过零知识证明证明自己拥有某个外部颁发的凭证,例如 JWT,而无需公开完整凭证内容,从而实现更隐私友好的授权机制。 zkLoginは、JWTなどの外部発行のクレデンシャルをゼロ知識証明を通じて所有していることをユーザーに証明させ、完全なクレデンシャルを開示することなくプライバシー保護型の認可付けを可能にすることを目的としています。
Why does non-canonical claim extraction create security risks? 为什么“非规范化声明提取”会带来安全风险? 非正規(non-canonical)なクレーム抽出はなぜセキュリティリスクを生むのか?
If the system accepts loosely parsed or ambiguous JWT structures, attackers may craft malformed inputs where verification logic diverges from signature semantics, bypassing intended checks. 若系统接受格式不严格或解析歧义的 JWT,攻击者可能构造畸形输入,使验证逻辑与签名语义不一致,从而绕过预期的安全检查。 システムが緩くパースされた、または曖昧なJWT構造を受け入れる場合、攻撃者は検証ロジックが署名のセマンティクスから逸脱するような不正な入力を作成し、意図されたチェックをバイパスする可能性があります。
What does this work imply about formally reducing ZK authorization security? 这项研究对“ZK 授权系统可形式化安全归约”的观点有何启示? これはZK認証のセキュリティを形式的に還元することについて何を意味するのでしょうか?
It shows that authorization security extends beyond cryptographic primitives. Even with correct ZKPs, failure to formalize parsing rules, binding policies, and execution assumptions can undermine the entire system. 它表明授权系统的安全边界远超密码学原语。即使 ZKP 正确无误,若协议未将解析规则、绑定策略与执行环境纳入形式化模型,系统整体仍可能失效。 これは、認可(オーソリゼーション)のセキュリティが暗号プリミティブを超えていることを示しています。たとえ正しいZKPsを使用していたとしても、パースルール、バインディングポリシー、実行上の仮定を形式化しきれていない場合、システム全体が損なわれる可能性があります。