Theo PANews, Worldcoin, một dự án tiền điện tử do Sam Altman đồng sáng lập, đã phát hành ‘Báo cáo kiểm tra bảo mật và quyền riêng tư của Orb’ trên blog chính thức của mình. Cuộc kiểm tra được thực hiện bởi các chuyên gia bảo mật Trail of Bits, người đã đánh giá phần mềm ngoài đánh giá bảo mật thông thường, tập trung vào một loạt tuyên bố về quyền riêng tư và chức năng liên quan đến Orb. Quá trình đánh giá bắt đầu vào ngày 14 tháng 8 năm 2023 đối với phiên bản phần mềm đã bị đóng băng vào ngày 8 tháng 7 năm 2023, có tên là SemVer 3.0.10. Tính đến ngày 14 tháng 3 năm 2024, phiên bản phần mềm hiện tại được triển khai cho Orb là 4.0.34, phát hành lần đầu vào ngày 17 tháng 1 năm 2024.
Kết quả kiểm tra cho thấy cấu hình phần mềm trong quy trình đăng ký từ chối mặc định không rò rỉ bất kỳ thông tin nhận dạng cá nhân (PII) nào ngoài “mã mống mắt”. Nó cũng khuyến nghị tăng cường hơn nữa cấu hình để tăng cường bảo mật. Đối với quy trình đăng ký chọn tham gia không mặc định, PII được mã hóa bất đối xứng và được lưu trữ trong SSD của Orb và cơ chế mã hóa không cho phép Orb giải mã. Các kiểm toán viên không tìm thấy bất kỳ lỗ hổng hoặc quy trình thực hiện nào có thể gây tổn hại đến mục tiêu của dự án. Hơn nữa, mã mới nhất không còn lưu bất kỳ dữ liệu nào nữa, bất kể người dùng có chọn lưu trữ dữ liệu hay không. Các kiểm toán viên xác nhận rằng Orb không trích xuất dữ liệu bổ sung từ thiết bị người dùng trong quá trình đăng ký và chỉ xử lý thông tin mã QR do người dùng cung cấp. Họ cũng chỉ ra các vấn đề tiềm ẩn về an toàn bộ nhớ trong thư viện quét mã QR và đã thực hiện các biện pháp thay thế để tăng cường bảo mật. Ngoài ra, mã mống mắt của người dùng được xử lý an toàn và không được lưu trong bộ lưu trữ liên tục của Orb. Nó chỉ được gửi đến phần phụ trợ trong một yêu cầu duy nhất và chỉ ra rằng ‘mặc dù cấu hình này có thể được cải thiện để tăng cường bảo mật (TOB-ORB-10), kẻ tấn công thông thường sẽ không thể trích xuất mã mống mắt từ lưu lượng mạng của Orb; kẻ tấn công phải kiểm soát một trong các chứng chỉ đáng tin cậy.'