Bitcoin.com News
দ্বারা চালিত

জিরো-নলেজ অগ্রগতি ব্রিজ হ্যাকগুলোকে ‘অকার্যকর’ করে তুলেছে

Americanfortress-এর গবেষকরা একটি জিরো-নলেজ ক্রিপ্টোগ্রাফিক ফ্রেমওয়ার্ক পরিচয় করিয়েছেন, যা ব্যক্তিগত রিকভারি ফ্রেজ বা পাবলিক লেনদেন ইতিহাস প্রকাশ না করেই মালিকানাসংক্রান্ত সম্পর্ক প্রমাণ করার জন্য নকশা করা হয়েছে। মিখাল পসপিয়েশালস্কি বলেন, এই প্রযুক্তি আক্রমণকারীদের সমপরিমাণ ব্যক্তিগত তহবিল কমিট করতে বাধ্য করে ব্রিজ হ্যাকিংকে অর্থনৈতিকভাবে অলাভজনক করে তোলে।

লেখক
শেয়ার
জিরো-নলেজ অগ্রগতি ব্রিজ হ্যাকগুলোকে ‘অকার্যকর’ করে তুলেছে

Key Takeaways

  • Americanfortress সিড ফ্রেজ প্রকাশ না করেই ১টি ওয়ালেটের কীসমূহকে সংযুক্ত করতে ZK-POSP পরিচয় করিয়েছে।
  • সিইও মিখাল পসপিয়েশালস্কি উল্লেখ করেছেন, ZK-POSP ১:১ অনুপাতে ব্যবহারকারীর তহবিল দরকার করে ব্রিজ হ্যাককে অকার্যকর করে তোলে।
  • Metamask-এ একটি SDK ইন্টিগ্রেশন ব্যবহারকারীদের জন্য ৩ সেকেন্ডে ১টি স্বয়ংক্রিয় প্রুফ প্রক্রিয়াকরণ করবে।

ব্লকচেইনের মাল্টি-কী প্রাইভেসি দ্বিধা সমাধান

ক্রিপ্টোগ্রাফি প্রতিষ্ঠান Americanfortress-এর গবেষকরা একটি ক্রিপ্টোগ্রাফিক কৌশল উন্মোচন করেছেন, যা ব্লকচেইনের সবচেয়ে স্থায়ী দ্বিধাগুলোর একটি সমাধান করে: কীভাবে প্রমাণ করা যায় যে একাধিক ক্রিপ্টোকারেন্সি ঠিকানা, পরিচয় কী, বা কমপ্লায়েন্স ব্যাজ একই ওয়ালেটের অন্তর্ভুক্ত—কিন্তু ব্যক্তিগত সিড ফ্রেজ ফাঁস না করে বা আর্থিক ইতিহাস জনসমক্ষে উন্মুক্ত না করেই।

২৪ সেপ্টেম্বর প্রকাশিত একটি গবেষণা প্রবন্ধে বিস্তারিত বর্ণিত এই সাফল্য জিরো-নলেজ (ZK) ক্রিপ্টোগ্রাফির ওপর ভিত্তি করে আরও সম্প্রসারিত হয়েছে। বিদ্যমান ZK টুলগুলো প্রমাণ করতে পারে যে একটি একক ঠিকানা বাস্তব ওয়ালেট থেকে বৈধভাবে তৈরি হয়েছে, কিন্তু বাস্তব জগতের ফাইন্যান্সে প্রায়ই একাধিক কী-এর মধ্যে সম্পর্ক দেখানো প্রয়োজন। এখন পর্যন্ত এই সংযোগগুলো প্রমাণ করতে হলে হয় গোপন রিকভারি ফ্রেজ প্রকাশ করতে হতো, নয়তো ওয়ালেটের প্রতিটি ঠিকানা উন্মুক্ত করতে হতো।

এটি মোকাবিলায় গবেষক ভিনচেনজো বট্টা, মিখাল পসপিয়েশালস্কি, ইমানুয়েলে র‍্যাগনোলি, এবং জাস্টাস রানভিয়ের তিনটি নমনীয় প্রকাশ (ডিসক্লোজার) বিকল্প তৈরি করেছেন, যাতে ব্যবহারকারীরা কতটুকু তথ্য প্রকাশ করবেন সে বিষয়ে নিয়ন্ত্রণ পান।

এক্সপ্লয়েট এবং অ্যাড্রেস হাইজ্যাকিং-এর বিরুদ্ধে প্রতিরক্ষা

ZK-POSP ফ্রেমওয়ার্ক কীভাবে অ্যাড্রেস হাইজ্যাকিং বা স্পুফিং-এর ওপর নির্ভর করা আক্রমণকারীদের জন্য পরিস্থিতি বদলে দেয়—এমন প্রশ্নে Americanfortress-এর সিইও মিখাল পসপিয়েশালস্কি প্রোটোকলের ডিসেন্ট্রালাইজড ফাইন্যান্স (DeFi)-এ এর প্রভাবের ওপর জোর দেন।

পসপিয়েশালস্কি বলেন, “যখন ZK-POSP একটি DeFi প্রোটোকলে বিল্ট-ইন থাকে, তখন প্রতিটি লেনদেন প্রক্রিয়াকরণের আগে একটি অতিরিক্ত নিরাপত্তা যাচাই পাস করতে হয়। যে পক্ষ লেনদেন শুরু করে, তাকে প্রমাণ করতে হবে যে তহবিলের উৎস এবং গন্তব্য ঠিকানা একই সত্তার অন্তর্ভুক্ত। এতে ক্রস-চেইন ব্রিজ থেকে চুরি করা উল্লেখযোগ্যভাবে কঠিন হয়ে যায়। যাচাই ধাপ এড়াতে, আক্রমণকারীকে প্রথমে সমপরিমাণ নিজস্ব মূলধন কমিট করে একটি বৈধ লেনদেন শুরু করতে হবে। সে পর্যায়ে ব্রিজ এক্সপ্লয়েট করা অর্থনৈতিকভাবে অলাভজনক হয়ে পড়ে।”

জটিল ক্রিপ্টোগ্রাফি ব্যাকএন্ডে কাজ করলেও, পসপিয়েশালস্কি উল্লেখ করেন যে দৈনন্দিন ব্যবহারকারীর অভিজ্ঞতা বাধাগ্রস্ত হবে না।

পসপিয়েশালস্কি ব্যাখ্যা করেন, “আমরা আমাদের সফটওয়্যার ডেভেলপমেন্ট কিট (SDK) MetaMask-এ ইন্টিগ্রেট করছি, যা প্রয়োজনীয় প্রুফগুলো স্বয়ংক্রিয়ভাবে তৈরি করে। ব্যবহারকারীরা ইন্টারফেসে একটি স্ট্যাটাস নোটিফিকেশন দেখবেন, যেখানে জানানো হবে যে একটি প্রুফ তৈরি হচ্ছে। প্রক্রিয়াটি প্রায় তিন সেকেন্ড সময় নেয়, তাই আমরা আশা করি এটি ঘর্ষণ তৈরি করবে না।”

তিনি আরও যোগ করেন যে DeFi-পক্ষের একটি অরাকল লেনদেন চূড়ান্ত করার আগে প্রুফ যাচাই করে। যাচাই ব্যর্থ হলে, তহবিল স্বয়ংক্রিয়ভাবে উৎস ঠিকানায় ফিরে যায়—ব্যবহারকারীদের জন্য একটি দৃশ্যমান অতিরিক্ত নিরাপত্তা ধাপ, যা জটিলতা না বাড়িয়ে আস্থা বাড়ায়।

অডিট এবং কমপ্লায়েন্সের জন্য সূক্ষ্ম-স্তরের গোপনীয়তা

ফ্রেমওয়ার্কটি কমপ্লায়েন্সজনিত বাধাও সমাধান করে, যেমন অডিটরদের জন্য পেমেন্টের উৎসের প্রমাণ তৈরি করা—কিন্তু মেটাডেটা ফাঁস না করে বা অফ-চেইন ট্রানজ্যাকশন গ্রাফ পুনর্গঠনের সুযোগ না দিয়েই।

পসপিয়েশালস্কি Bitcoin.com News-কে বলেন, “কোনো তৃতীয় পক্ষের কাছে ওয়ালেটের কার্যকলাপ দেখাতে, ব্যবহারকারী নির্দিষ্টভাবে ঐ একক অন-চেইন লেনদেনের সঙ্গে সংযুক্ত একটি জিরো-নলেজ প্রুফ তৈরি করেন। উদাহরণস্বরূপ, যদি ববকে প্রমাণ করতে হয় যে তিনি একটি নির্ধারিত ঠিকানা থেকে অ্যালিসের কাছ থেকে তহবিল পেয়েছেন, তাহলে এই প্রুফ ভেরিফায়ারকে অন-চেইনে সেই নির্দিষ্ট ঠিকানাটি যাচাই করতে সক্ষম করে। প্রুফটি একমাত্র সেই কাউন্টারপার্টির কাছে সংশ্লিষ্ট নির্দিষ্ট ঠিকানাটি নিশ্চিত করলেও, এটি প্রেরকের মালিকানাও প্রমাণ করে—অসংশ্লিষ্ট ওয়ালেট ইতিহাস প্রকাশ না করেই।”

কারণ কেবল পাবলিক লেজারে ইতোমধ্যেই উপস্থিত ট্রানজ্যাকশন-নির্দিষ্ট ডেটাই প্রকাশ করা হয়, বাহ্যিক অডিটররা বৃহত্তর অফ-চেইন ট্রানজ্যাকশন গ্রাফ পুনর্গঠন করতে পারে না।

বাস্তব প্রয়োগ এবং পোস্ট-কোয়ান্টাম প্রস্তুতি

অডিট এবং DeFi ব্রিজের বাইরেও, গবেষণা দলটি দৈনন্দিন ক্রিপ্টো ইন্টারঅ্যাকশনের বিভিন্ন ক্ষেত্রে এই প্রযুক্তির কয়েকটি তাৎক্ষণিক ব্যবহার তুলে ধরেছে—যেমন অ্যাড্রেস বুক, যাতে তহবিল পাঠানোর আগে যাচাই করা যায় যে একটি নতুন পেমেন্ট ঠিকানা সত্যিই যাচাইকৃত প্রাপকের অন্তর্ভুক্ত। এই প্রযুক্তি ক্রিপ্টো এক্সচেঞ্জগুলোকেও আগত ডিপোজিটে অ্যান্টি-মানি লন্ডারিং (AML) স্ট্যাটাস যাচাই করতে সক্ষম করে, একই সঙ্গে ব্যবহারকারীর পরিচয় গোপন রাখে।

যদি কোনো ব্রিচের পর ব্যবহারকারীরা তাদের সিকিউরিটি কী রোটেট করেন, সিস্টেমটি ধারাবাহিকতা প্রমাণ করে—নতুন কী পুরনো কীগুলোর ইতিহাস উত্তরাধিকারসূত্রে পেয়েছে তা যাচাই করে, নিরাপত্তা ক্ষুণ্ন না করেই। তদুপরি, এই প্রুফগুলো পোস্ট-কোয়ান্টাম ক্রিপ্টোগ্রাফিক মানদণ্ড-এর সঙ্গে মিলিয়ে কাজ করার জন্য নকশা করা হয়েছে, যাতে ভবিষ্যতের কোয়ান্টাম কম্পিউটিং হুমকির বিরুদ্ধে দীর্ঘমেয়াদি নিরাপত্তা নিশ্চিত হয়।

গোপনীয়তা এবং যাচাইয়ের ওপর সূক্ষ্ম নিয়ন্ত্রণ সক্ষম করে, এই ফ্রেমওয়ার্কটি পাবলিক ব্লকচেইনে নিয়ন্ত্রক চাহিদা এবং ব্যক্তিগত আর্থিক গোপনীয়তার মধ্যকার ব্যবধান কমাতে লক্ষ্য রাখে।

SEC-এর হেস্টার পিয়ার্স KYC সিস্টেম ঠিক করতে জিরো-নলেজ প্রুফ ব্যবহার করতে চান

SEC-এর হেস্টার পিয়ার্স KYC সিস্টেম ঠিক করতে জিরো-নলেজ প্রুফ ব্যবহার করতে চান

প্রস্থানরত এসইসি কমিশনার হেস্টার পিয়ার্স গোপনীয়তা ও নিরাপত্তা বাড়াতে অনধিকারমূলক কেওয়াইসি তথ্য সংগ্রহের পরিবর্তে জেডকে প্রুফ ব্যবহারের আহ্বান জানিয়েছেন।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।