Odaily Planet Tin tức hàng ngày Worldcoin đã phát hành báo cáo kiểm toán bảo mật. Bắt đầu từ tháng 4 năm 2023, các công ty kiểm toán Nethermind và Least Authority sẽ tiến hành hai cuộc kiểm tra bảo mật riêng biệt đối với giao thức.
Trong số đó, Nethermind tập trung vào việc kiểm tra các hợp đồng thông minh của thỏa thuận, bao gồm hợp đồng World ID, cầu trạng thái World ID, hợp đồng airdrop mẫu World ID, hợp đồng cấp mã thông báo Worldcoin (WLD) và hợp đồng mã thông báo WLD ERC-20 và ví phân bổ có liên quan. Trong số 26 sự cố xuất hiện trong quá trình đánh giá bảo mật này, 92,6% (24) đã được xác định là đã khắc phục sau giai đoạn xác minh, trong khi một sự cố đã được giảm thiểu và một sự cố còn lại đã được xác nhận.
Least Authority tập trung vào việc kiểm tra việc sử dụng mật mã của giao thức, bao gồm cả việc sử dụng giao thức Semaphore và các cải tiến được thực hiện để mở rộng giao thức theo cách tiết kiệm gas hơn. Chúng bao gồm thiết kế và triển khai mật mã của giao thức, triển khai Rust của giao thức Semaphore và triển khai Go của Semaphore Merkle Tree Batcher (SMTB). Cơ quan tối thiểu đã xác định ba vấn đề và đưa ra sáu khuyến nghị, tất cả đều "được giải quyết hoặc có kế hoạch giải quyết".
“Chúng tôi nhận thấy rằng các thành phần mã hóa của giao thức Worldcoin nhìn chung được thiết kế và triển khai tốt,” Least Authority cho biết.