Bitcoin.com News
Didukung oleh

Terobosan Teknologi Zero-Knowledge Membuat Peretasan Jembatan Menjadi 'Tidak Layak Dilakukan'

Para peneliti di Americanfortress telah memperkenalkan kerangka kerja kriptografi zero-knowledge yang dirancang untuk membuktikan hubungan kepemilikan tanpa mengungkap frasa pemulihan pribadi atau riwayat transaksi publik. Michal Pospieszalski mengatakan bahwa teknologi ini membuat peretasan jembatan (bridge) tidak layak secara ekonomi karena mengharuskan penyerang untuk mempertaruhkan dana pribadi dalam jumlah yang setara.

DITULIS OLEH
BAGIKAN
Terobosan Teknologi Zero-Knowledge Membuat Peretasan Jembatan Menjadi 'Tidak Layak Dilakukan'

Poin Utama

  • Americanfortress memperkenalkan ZK-POSP untuk menghubungkan kunci dari 1 dompet tanpa mengungkap frasa benih.
  • CEO Michal Pospieszalski mencatat bahwa ZK-POSP membuat peretasan jembatan tidak layak secara ekonomi dengan mewajibkan dana pengguna dengan rasio 1:1.
  • Integrasi SDK ke dalam Metamask akan memproses 1 bukti otomatis dalam waktu 3 detik bagi pengguna.

Memecahkan Dilema Privasi Multi-Kunci di Blockchain

Para peneliti di perusahaan kriptografi Americanfortress telah memperkenalkan teknik kriptografi yang memecahkan salah satu dilema paling mendesak dalam blockchain: bagaimana membuktikan bahwa beberapa alamat kripto, kunci identitas, atau lencana kepatuhan milik dompet yang sama tanpa membocorkan frasa benih pribadi atau mengekspos riwayat keuangan ke publik.

Terobosan ini, yang dijelaskan dalam makalah penelitian yang dirilis pada 24 September, memperluas konsep kriptografi zero-knowledge (ZK). Meskipun alat ZK yang ada dapat membuktikan bahwa sebuah alamat dibuat secara sah dari dompet yang sebenarnya, dunia keuangan nyata sering kali memerlukan pembuktian hubungan antara beberapa kunci. Hingga saat ini, membuktikan hubungan tersebut berarti harus mengungkapkan frasa pemulihan rahasia atau memaparkan setiap alamat dalam dompet.

Untuk mengatasi hal ini, para peneliti Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli, dan Justus Ranvier menciptakan tiga opsi pengungkapan yang fleksibel, yang memberikan pengguna kendali atas seberapa banyak informasi yang mereka ungkapkan.

Melindungi Diri dari Eksploitasi dan Pembajakan Alamat

Ketika ditanya bagaimana kerangka kerja ZK-POSP mengubah lanskap bagi penyerang yang mengandalkan pembajakan atau pemalsuan alamat, CEO Americanfortress Michal Pospieszalski menekankan dampak protokol tersebut terhadap keuangan terdesentralisasi (DeFi).

"Ketika ZK-POSP diintegrasikan ke dalam protokol DeFi, setiap transaksi harus melewati pemeriksaan keamanan tambahan sebelum diproses," kata Pospieszalski. "Pihak mana pun yang memulai transaksi harus membuktikan bahwa sumber dana dan alamat tujuan milik entitas yang sama. Hal ini membuat pencurian melalui jembatan lintas rantai menjadi jauh lebih sulit. Untuk melewati langkah verifikasi tersebut, penyerang harus terlebih dahulu menyetorkan modal mereka sendiri dalam jumlah yang sama dan memulai transaksi yang sah. Pada titik itu, mengeksploitasi jembatan tersebut menjadi tidak layak secara ekonomi."

Meskipun kriptografi yang kompleks beroperasi di balik layar, Pospieszalski mencatat bahwa pengalaman pengguna sehari-hari tidak akan terganggu.

"Kami sedang mengintegrasikan perangkat pengembangan perangkat lunak (SDK) kami ke dalam MetaMask, yang secara otomatis menghasilkan bukti yang diperlukan," jelas Pospieszalski. "Pengguna akan melihat pemberitahuan status di antarmuka yang menunjukkan bahwa bukti sedang dihasilkan. Proses ini memakan waktu sekitar tiga detik, jadi kami tidak mengharapkan hal ini menimbulkan hambatan."

Ia menambahkan bahwa oracle dari sisi DeFi memverifikasi bukti tersebut sebelum menyelesaikan transaksi. Jika verifikasi gagal, dana secara otomatis dikembalikan ke alamat asal, sehingga pengguna mendapatkan langkah keamanan tambahan yang terlihat jelas yang membangun kepercayaan tanpa menambah kerumitan.

Privasi Terperinci untuk Audit dan Kepatuhan

Kerangka kerja ini juga mengatasi hambatan kepatuhan, seperti menghasilkan bukti asal pembayaran untuk auditor tanpa membocorkan metadata atau memungkinkan rekonstruksi grafik transaksi di luar rantai.

"Untuk menunjukkan aktivitas dompet kepada pihak ketiga, pengguna menghasilkan bukti zero-knowledge yang secara spesifik terkait dengan transaksi on-chain individu tersebut," kata Pospieszalski kepada Bitcoin.com News. "Misalnya, jika Bob perlu membuktikan bahwa ia menerima dana dari Alice melalui alamat yang ditentukan, bukti tersebut memungkinkan verifikator untuk memvalidasi alamat tepat tersebut di on-chain. Meskipun bukti tersebut mengonfirmasi alamat spesifik yang terlibat kepada pihak lawan transaksi tersebut saja, bukti tersebut juga membuktikan kepemilikan oleh pengirim tanpa mengungkap riwayat dompet yang tidak terkait."

Karena hanya data spesifik transaksi yang sudah ada di buku besar publik yang diungkapkan, auditor eksternal tidak dapat merekonstruksi grafik transaksi off-chain yang lebih luas.

Aplikasi Praktis dan Kesiapan Pasca-Kuantum

Selain audit dan jembatan DeFi, tim peneliti menguraikan beberapa penggunaan langsung teknologi ini dalam interaksi kripto sehari-hari, termasuk buku alamat untuk memverifikasi bahwa alamat pembayaran baru milik penerima yang terverifikasi sebelum dana dikirim. Teknologi ini juga memungkinkan bursa kripto untuk memverifikasi status anti pencucian uang (AML) pada setoran masuk sambil menjaga anonimitas pengguna.

Jika pengguna mengganti kunci keamanannya setelah terjadi pelanggaran, sistem ini membuktikan kontinuitas, dengan memverifikasi bahwa kunci baru mewarisi riwayat kunci lama tanpa mengorbankan keamanan. Selain itu, bukti-bukti ini dirancang untuk bekerja bersama standar kriptografi pasca-kuantum, memastikan keamanan jangka panjang terhadap ancaman komputasi kuantum di masa depan.

Dengan memungkinkan kontrol yang tepat atas privasi dan verifikasi, kerangka kerja ini bertujuan untuk menjembatani kesenjangan antara persyaratan regulasi dan privasi keuangan pribadi di blockchain publik.

Artikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.