Investigadores de Americanfortress han presentado un marco criptográfico de conocimiento cero diseñado para demostrar las relaciones de propiedad sin revelar frases de recuperación privadas ni historiales públicos de transacciones. Michal Pospieszalski afirma que esta tecnología hace que el hackeo de puentes resulte económicamente inviable, ya que obliga a los atacantes a comprometer fondos personales equivalentes.
Un avance en la tecnología de «conocimiento cero» hace que los ataques a Bridge sean «inviables»

Puntos clave
- Americanfortress ha presentado ZK-POSP para vincular las claves de una cartera sin revelar las frases semilla.
- El director ejecutivo, Michal Pospieszalski, señaló que ZK-POSP hace inviables los ataques a los puentes al exigir una inversión de fondos por parte de los usuarios en una proporción de 1:1.
- Una integración del SDK en Metamask procesará una prueba automatizada en tres segundos para los usuarios.
Resolviendo el dilema de la privacidad de las claves múltiples en blockchain
Investigadores de la empresa de criptografía Americanfortress han dado a conocer una técnica criptográfica que resuelve uno de los dilemas más persistentes de la cadena de bloques: cómo demostrar que varias direcciones de criptomonedas, claves de identidad o distintivos de cumplimiento pertenecen a la misma cartera sin revelar frases de semilla privadas ni exponer el historial financiero al público.
Este avance, detallado en un artículo de investigación publicado el 24 de septiembre, amplía los límites de la criptografía de conocimiento cero (ZK). Si bien las herramientas ZK existentes pueden demostrar que una única dirección se creó legítimamente a partir de un monedero real, las finanzas del mundo real a menudo requieren mostrar las relaciones entre múltiples claves. Hasta ahora, demostrar estas conexiones implicaba revelar frases secretas de recuperación o exponer todas las direcciones de la cartera. Para abordar este problema, los investigadores Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli y Justus Ranvier crearon tres opciones de divulgación flexibles, que permiten a los usuarios controlar la cantidad de información que revelan.
Defensa contra los ataques y el secuestro de direcciones
Cuando se le preguntó cómo el marco ZK-POSP cambia el panorama para los atacantes que recurren al secuestro o la suplantación de direcciones, el director ejecutivo de Americanfortress, Michal Pospieszalski, destacó el impacto del protocolo en las finanzas descentralizadas (DeFi).
«Cuando ZK-POSP se integra en un protocolo DeFi, cada transacción debe superar un control de seguridad adicional antes de procesarse», explicó Pospieszalski. «La parte que inicie la transacción debe demostrar que el origen de los fondos y la dirección de destino pertenecen a la misma entidad. Esto dificulta considerablemente el robo a través de un puente entre cadenas. Para eludir el paso de verificación, un atacante tendría que comprometer primero una cantidad equivalente de su propio capital e iniciar una transacción legítima. En ese momento, explotar el puente deja de ser económicamente viable». A pesar de la compleja criptografía que opera entre bastidores, Pospieszalski señaló que la experiencia diaria del usuario no se verá interrumpida.
«Estamos integrando nuestro kit de desarrollo de software (SDK) en MetaMask, que genera automáticamente las pruebas necesarias», explicó Pospieszalski. «Los usuarios verán una notificación de estado en la interfaz que indicará que se está generando una prueba. El proceso dura aproximadamente tres segundos, por lo que no esperamos que suponga ningún inconveniente».
Añadió que un oráculo del lado de DeFi verifica la prueba antes de finalizar la transacción. Si la verificación falla, los fondos vuelven automáticamente a la dirección de origen, lo que ofrece a los usuarios un paso de seguridad adicional visible que genera confianza sin añadir complejidad.
Privacidad granular para auditorías y cumplimiento normativo
El marco también aborda los obstáculos de cumplimiento normativo, como la generación de pruebas del origen de los pagos para los auditores sin filtrar metadatos o permitir la reconstrucción del gráfico de transacciones fuera de la cadena. ««Para demostrar la actividad de la cartera a un tercero, el usuario genera una prueba de conocimiento cero vinculada específicamente a la transacción individual en la cadena», explicó Pospieszalski a Bitcoin.com News. «Por ejemplo, si Bob necesita demostrar que ha recibido fondos de Alice desde una dirección concreta, la prueba permite al verificador validar esa dirección exacta en la cadena. Si bien la prueba confirma la dirección específica implicada para esa única contraparte, también demuestra la titularidad del remitente sin revelar el historial del monedero no relacionado». Dado que solo se revelan los datos específicos de la transacción que ya figuran en el libro mayor público, los auditores externos no pueden reconstruir gráficos de transacciones fuera de la cadena más amplios.
Aplicaciones prácticas y preparación para la era poscuántica
Más allá de las auditorías y los puentes DeFi, el equipo de investigación esbozó varios usos inmediatos de la tecnología en las interacciones cotidianas con criptomonedas, incluidas las libretas de direcciones para verificar que una nueva dirección de pago pertenezca a un destinatario verificado antes de enviar los fondos. La tecnología también permite a las plataformas de intercambio de criptomonedas verificar el estado de lucha contra el blanqueo de capitales (AML) en los depósitos entrantes, al tiempo que preserva el anonimato del usuario.
Si los usuarios renuevan sus claves de seguridad tras una brecha de seguridad, el sistema demuestra la continuidad, verificando que las nuevas claves heredan el historial de las antiguas sin comprometer la seguridad. Además, las pruebas están diseñadas para funcionar junto con los estándares criptográficos poscuánticos, lo que garantiza la seguridad a largo plazo frente a futuras amenazas de la computación cuántica.
Al permitir un control preciso sobre la privacidad y la verificación, el marco pretende salvar la brecha entre los requisitos normativos y la privacidad financiera personal en las cadenas de bloques públicas.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.











