Naukowcy z Americanfortress zaprezentowali kryptograficzną platformę opartą na zasadzie zerowej wiedzy, zaprojektowaną w celu potwierdzania relacji własnościowych bez ujawniania prywatnych fraz odzyskiwania ani publicznych historii transakcji. Michał Pospieszalski twierdzi, że technologia ta sprawia, iż ataki hakerskie na mosty stają się ekonomicznie nieopłacalne, ponieważ wymagają od atakujących zainwestowania równoważnych środków własnych.
Przełom w dziedzinie technologii „zero-knowledge” sprawia, że ataki hakerskie na platformę Bridge stają się „niemożliwe do przeprowadzenia”

Najważniejsze wnioski
- Americanfortress wprowadziło ZK-POSP w celu połączenia kluczy jednego portfela bez ujawniania fraz seed.
- Prezes Michał Pospieszalski zauważył, że ZK-POSP sprawia, iż ataki hakerskie na mosty stają się nieopłacalne, ponieważ wymagają zaangażowania środków użytkowników w stosunku 1:1.
- Integracja SDK z Metamask pozwoli na przetworzenie jednego automatycznego dowodu w ciągu 3 sekund dla użytkowników.
Rozwiązanie dylematu prywatności związanego z wieloma kluczami w łańcuchu bloków
Badacze z firmy kryptograficznej Americanfortress zaprezentowali technikę kryptograficzną, która rozwiązuje jeden z najbardziej uporczywych dylematów blockchaina: jak udowodnić, że wiele adresów kryptowalutowych, kluczy tożsamości lub oznaczeń zgodności należy do tego samego portfela bez ujawniania prywatnych fraz seedowych ani historii finansowej.
To przełomowe odkrycie, opisane szczegółowo w artykule naukowym opublikowanym 24 września, stanowi rozszerzenie kryptografii zerowej wiedzy (ZK). Chociaż istniejące narzędzia ZK mogą udowodnić, że pojedynczy adres został utworzony legalnie z prawdziwego portfela, rzeczywiste operacje finansowe często wymagają wykazania powiązań między wieloma kluczami. Do tej pory udowodnienie tych powiązań wiązało się albo z ujawnieniem tajnych fraz odzyskiwania, albo z ujawnieniem wszystkich adresów w portfelu.
Aby rozwiązać ten problem, naukowcy Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli i Justus Ranvier stworzyli trzy elastyczne opcje ujawniania informacji, dające użytkownikom kontrolę nad tym, ile informacji chcą ujawnić.
Obrona przed atakami i przejęciem adresów
Zapytany o to, w jaki sposób struktura ZK-POSP zmienia sytuację dla atakujących wykorzystujących przejmowanie adresów lub spoofing, dyrektor generalny Americanfortress, Michał Pospieszalski, podkreślił wpływ protokołu na zdecentralizowane finanse (DeFi).
„Gdy ZK-POSP jest wbudowany w protokół DeFi, każda transakcja musi przejść dodatkową kontrolę bezpieczeństwa przed przetworzeniem” – powiedział Pospieszalski. „Ktokolwiek inicjuje transakcję, musi udowodnić, że źródło środków i adres docelowy należą do tego samego podmiotu. To znacznie utrudnia kradzież za pośrednictwem mostu międzyłańcuchowego. Aby ominąć etap weryfikacji, osoba atakująca musiałaby najpierw zainwestować taką samą kwotę własnego kapitału i zainicjować legalną transakcję. W tym momencie wykorzystanie mostu staje się ekonomicznie nieopłacalne”.
Pomimo złożonej kryptografii działającej w tle Pospieszalski zaznaczył, że codzienne doświadczenia użytkowników pozostaną niezakłócone.
„Integrujemy nasz zestaw narzędzi programistycznych (SDK) z MetaMask, który automatycznie generuje wymagane dowody” – wyjaśnił Pospieszalski. „Użytkownicy zobaczą w interfejsie powiadomienie o statusie wskazujące, że dowód jest generowany. Proces ten trwa około trzech sekund, więc nie spodziewamy się, aby powodował jakiekolwiek utrudnienia”.
Dodał, że oracle po stronie DeFi weryfikuje dowód przed sfinalizowaniem transakcji. Jeśli weryfikacja zakończy się niepowodzeniem, środki automatycznie powracają na adres źródłowy, zapewniając użytkownikom widoczny dodatkowy etap zabezpieczenia, który buduje zaufanie bez zwiększania złożoności.
Szczegółowa ochrona prywatności na potrzeby audytów i zgodności z przepisami
Struktura ta rozwiązuje również problemy związane z zgodnością z przepisami, takie jak generowanie dowodów pochodzenia płatności dla audytorów bez ujawniania metadanych lub umożliwianie rekonstrukcji grafu transakcji poza łańcuchem.
„Aby wykazać aktywność portfela stronie trzeciej, użytkownik generuje dowód zerowej wiedzy powiązany konkretnie z daną transakcją w łańcuchu bloków” – powiedział Pospieszalski serwisowi Bitcoin.com News. „Na przykład, jeśli Bob musi udowodnić, że otrzymał środki od Alicji z określonego adresu, dowód ten pozwala weryfikatorowi potwierdzić ten konkretny adres w łańcuchu bloków. Chociaż dowód potwierdza konkretny adres związany z tym jednym kontrahentem, potwierdza on również własność nadawcy bez ujawniania niepowiązanej historii portfela.”
Ponieważ ujawniane są wyłącznie dane dotyczące konkretnej transakcji, które już znajdują się w publicznym rejestrze, zewnętrzni audytorzy nie mogą odtworzyć szerszych wykresów transakcji poza łańcuchem.
Praktyczne zastosowania i gotowość na erę postkwantową
Poza audytami i mostami DeFi zespół badawczy nakreślił kilka bezpośrednich zastosowań tej technologii w codziennych interakcjach kryptowalutowych, w tym w książkach adresowych służących do weryfikacji, czy nowy adres płatności należy do zweryfikowanego odbiorcy przed wysłaniem środków. Technologia ta umożliwia również giełdom kryptowalutowym weryfikację statusu przeciwdziałania praniu pieniędzy (AML) przy przychodzących wpłatach, zachowując jednocześnie anonimowość użytkowników.
Jeśli użytkownicy zmienią swoje klucze bezpieczeństwa po naruszeniu bezpieczeństwa, system potwierdza ciągłość, weryfikując, że nowe klucze dziedziczą historię starych bez narażania bezpieczeństwa. Ponadto dowody zostały zaprojektowane tak, aby współpracowały ze standardami kryptografii postkwantowej, zapewniając długoterminowe bezpieczeństwo przed przyszłymi zagrożeniami związanymi z komputerami kwantowymi.
Umożliwiając precyzyjną kontrolę nad prywatnością i weryfikacją, platforma ma na celu wypełnienie luki między wymogami regulacyjnymi a prywatnością finansową osób fizycznych w publicznych łańcuchach bloków.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.











