Forscher von Americanfortress haben ein Zero-Knowledge-Kryptografie-Framework vorgestellt, mit dem Eigentumsverhältnisse nachgewiesen werden können, ohne dass private Wiederherstellungsphrasen oder öffentliche Transaktionsverläufe offengelegt werden. Michal Pospieszalski erklärt, dass die Technologie das Hacken von Brückensystemen wirtschaftlich unrentabel macht, da Angreifer dafür einen gleichwertigen Einsatz eigener Mittel aufbringen müssten.
Durchbruch bei Zero-Knowledge-Verfahren macht Angriffe auf Bridge „unmöglich“

Die wichtigsten Erkenntnisse
- Americanfortress hat ZK-POSP vorgestellt, um die Schlüssel eines Wallets zu verknüpfen, ohne Seed-Phrasen offenzulegen.
- CEO Michal Pospieszalski merkte an, dass ZK-POSP Bridge-Hacks unrentabel macht, da es eine 1:1-Einlage von Nutzergeldern erfordert.
- Eine SDK-Integration in Metamask wird für Nutzer einen automatisierten Nachweis in 3 Sekunden verarbeiten.
Lösung des Datenschutzdilemmas bei Blockchain mit mehreren Schlüsseln
Forscher des Kryptografieunternehmens Americanfortress haben eine kryptografische Technik vorgestellt, die eines der hartnäckigsten Dilemmas der Blockchain löst: Wie lässt sich nachweisen, dass mehrere Kryptowährungsadressen, Identitätsschlüssel oder Compliance-Badges zur selben Wallet gehören, ohne private Seed-Phrasen preiszugeben oder die Finanzhistorie öffentlich zu machen?
Der Durchbruch, der in einem am 24. September veröffentlichten Forschungsbericht detailliert beschrieben wird, baut auf der Zero-Knowledge-Kryptografie (ZK) auf. Während bestehende ZK-Tools nachweisen können, dass eine einzelne Adresse rechtmäßig aus einer echten Wallet erstellt wurde, erfordert die reale Finanzwelt oft den Nachweis von Beziehungen zwischen mehreren Schlüsseln. Bislang bedeutete der Nachweis dieser Verbindungen entweder die Offenlegung geheimer Wiederherstellungsphrasen oder die Offenlegung jeder einzelnen Adresse in der Wallet. Um dieses Problem anzugehen, entwickelten die Forscher Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli und Justus Ranvier drei flexible Offenlegungsoptionen, die den Nutzern die Kontrolle darüber geben, wie viele Informationen sie preisgeben.
Schutz vor Exploits und Adressentführung
Auf die Frage, wie das ZK-POSP-Framework die Lage für Angreifer verändert, die auf Adressentführung oder Spoofing setzen, hob Michal Pospieszalski, CEO von Americanfortress, die Auswirkungen des Protokolls auf die dezentrale Finanzwelt (DeFi) hervor.
„Wenn ZK-POSP in ein DeFi-Protokoll integriert ist, muss jede Transaktion vor der Verarbeitung eine zusätzliche Sicherheitsprüfung durchlaufen“, sagte Pospieszalski. „Die Partei, die die Transaktion initiiert, muss nachweisen, dass die Herkunft der Mittel und die Zieladresse derselben Entität gehören. Das macht Diebstahl über eine Cross-Chain-Brücke erheblich schwieriger. Um den Verifizierungsschritt zu umgehen, müsste ein Angreifer zunächst den gleichen Betrag an eigenem Kapital einsetzen und eine legitime Transaktion initiieren. Ab diesem Punkt wird die Ausnutzung der Brücke wirtschaftlich unrentabel.“ Trotz der komplexen Kryptografie, die im Hintergrund abläuft, wies Pospieszalski darauf hin, dass die alltägliche Benutzererfahrung davon unberührt bleibt.
„Wir integrieren unser Software Development Kit (SDK) in MetaMask, das die erforderlichen Nachweise automatisch generiert“, erklärte Pospieszalski. „Die Nutzer sehen in der Benutzeroberfläche eine Statusmeldung, die darauf hinweist, dass ein Nachweis generiert wird. Der Vorgang dauert etwa drei Sekunden, sodass wir nicht davon ausgehen, dass er zu Reibungsverlusten führt.“
Er fügte hinzu, dass ein DeFi-seitiges Orakel den Nachweis vor Abschluss der Transaktion überprüft. Scheitert die Überprüfung, werden die Gelder automatisch an die Absenderadresse zurücküberwiesen. Dies bietet den Nutzern einen sichtbaren zusätzlichen Sicherheitsschritt, der Vertrauen schafft, ohne die Komplexität zu erhöhen.
Detaillierter Datenschutz für Audits und Compliance
Das Framework bewältigt zudem Compliance-Hürden, wie beispielsweise die Erstellung eines Nachweises über die Herkunft von Zahlungen für Prüfer, ohne Metadaten preiszugeben, oder die Rekonstruktion von Transaktionsgraphen außerhalb der Blockchain. „Um einem Dritten die Wallet-Aktivität nachzuweisen, generiert ein Nutzer einen Zero-Knowledge-Nachweis, der speziell an die jeweilige On-Chain-Transaktion gebunden ist“, erklärte Pospieszalski gegenüber Bitcoin.com News. „Wenn Bob beispielsweise nachweisen muss, dass er von Alice Geld von einer bestimmten Adresse erhalten hat, ermöglicht der Nachweis dem Prüfer, genau diese Adresse in der Blockchain zu validieren. Der Nachweis bestätigt zwar die spezifische Adresse gegenüber dieser einzigen Gegenpartei, belegt aber auch die Eigentümerschaft des Absenders, ohne die nicht damit in Zusammenhang stehende Wallet-Historie offenzulegen.“ Da nur transaktionsspezifische Daten offengelegt werden, die bereits im öffentlichen Ledger vorhanden sind, können externe Prüfer keine umfassenderen Off-Chain-Transaktionsgraphen rekonstruieren.
Praktische Anwendungen und Post-Quantum-Tauglichkeit
Über Audits und DeFi-Brücken hinaus skizzierte das Forschungsteam mehrere unmittelbare Anwendungsmöglichkeiten für die Technologie im alltäglichen Krypto-Umgang, darunter Adressbücher, um vor dem Senden von Geldern zu überprüfen, ob eine neue Zahlungsadresse zu einem verifizierten Empfänger gehört. Die Technologie ermöglicht es Krypto-Börsen zudem, den Status der Geldwäschebekämpfung (AML) bei eingehenden Einzahlungen zu überprüfen und dabei die Anonymität der Nutzer zu wahren.
Wenn Nutzer ihre Sicherheitsschlüssel nach einem Sicherheitsvorfall wechseln, weist das System die Kontinuität nach und verifiziert, dass neue Schlüssel die Historie der alten übernehmen, ohne die Sicherheit zu beeinträchtigen. Darüber hinaus sind die Nachweise so konzipiert, dass sie mit postquantum-kryptografischen Standards zusammenwirken und so langfristige Sicherheit vor zukünftigen Bedrohungen durch Quantencomputer gewährleisten.
Durch die Ermöglichung einer präzisen Kontrolle über Datenschutz und Verifizierung zielt das Framework darauf ab, die Lücke zwischen regulatorischen Anforderungen und dem Schutz persönlicher Finanzdaten auf öffentlichen Blockchains zu schließen.
Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.











