Bitcoin.com News
Oferit de

O descoperire revoluționară în domeniul „zero-knowledge” face ca atacurile asupra podurilor să devină „nerealizabile”

Cercetătorii de la Americanfortress au prezentat un cadru criptografic de tip „zero-knowledge”, conceput pentru a dovedi relațiile de proprietate fără a dezvălui frazele private de recuperare sau istoricul public al tranzacțiilor. Michal Pospieszalski afirmă că această tehnologie face ca atacurile cibernetice asupra podurilor să devină neviabile din punct de vedere economic, deoarece îi obligă pe atacatori să investească fonduri personale echivalente.

DISTRIBUIE
O descoperire revoluționară în domeniul „zero-knowledge” face ca atacurile asupra podurilor să devină „nerealizabile”

Puncte cheie

  • Americanfortress a introdus ZK-POSP pentru a conecta cheile unui portofel fără a expune frazele de inițializare.
  • CEO-ul Michal Pospieszalski a menționat că ZK-POSP face ca atacurile asupra podurilor să fie neviabile, impunând fonduri ale utilizatorilor în proporție de 1:1.
  • O integrare SDK în Metamask va procesa o dovadă automatizată în 3 secunde pentru utilizatori.

Rezolvarea dilemei de confidențialitate cu chei multiple din blockchain

Cercetătorii de la firma de criptografie Americanfortress au prezentat o tehnică criptografică care rezolvă una dintre cele mai persistente dileme ale blockchain-ului: cum să se dovedească că mai multe adrese de criptomonede, chei de identitate sau insigne de conformitate aparțin aceluiași portofel, fără a dezvălui frazele seed private sau a expune istoricul financiar publicului.

Această descoperire, detaliată într-un articol de cercetare publicat pe 24 septembrie, extinde criptografia cu cunoaștere zero (ZK). În timp ce instrumentele ZK existente pot dovedi că o singură adresă a fost creată în mod legitim dintr-un portofel real, finanțele din lumea reală necesită adesea demonstrarea relațiilor dintre mai multe chei. Până acum, demonstrarea acestor legături însemna fie dezvăluirea frazelor secrete de recuperare, fie expunerea tuturor adreselor din portofel.

Pentru a rezolva această problemă, cercetătorii Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli și Justus Ranvier au creat trei opțiuni flexibile de divulgare, oferind utilizatorilor controlul asupra cantității de informații pe care o dezvăluie.

Apărarea împotriva exploatărilor și a deturnării adreselor

Când a fost întrebat cum modifică cadrul ZK-POSP peisajul pentru atacatorii care se bazează pe deturnarea sau falsificarea adreselor, Michal Pospieszalski, CEO-ul Americanfortress, a subliniat impactul protocolului asupra finanțelor descentralizate (DeFi).

„Atunci când ZK-POSP este integrat într-un protocol DeFi, fiecare tranzacție trebuie să treacă printr-o verificare de securitate suplimentară înainte de a fi procesată”, a spus Pospieszalski. „Indiferent de partea care inițiază tranzacția, aceasta trebuie să dovedească că sursa fondurilor și adresa de destinație aparțin aceleiași entități. Acest lucru face ca furtul dintr-o punte inter-lanț să fie semnificativ mai dificil. Pentru a ocoli etapa de verificare, un atacator ar trebui mai întâi să angajeze o sumă egală din capitalul propriu și să inițieze o tranzacție legitimă. În acel moment, exploatarea punții devine neviabilă din punct de vedere economic.”

În ciuda criptografiei complexe care funcționează în fundal, Pospieszalski a menționat că experiența de zi cu zi a utilizatorilor va rămâne neîntreruptă.

„Integrăm kitul nostru de dezvoltare software (SDK) în MetaMask, care generează automat dovezile necesare”, a explicat Pospieszalski. „Utilizatorii vor vedea o notificare de stare în interfață care indică faptul că se generează o dovadă. Procesul durează aproximativ trei secunde, așa că nu ne așteptăm să creeze fricțiuni.”

El a adăugat că un oracol din partea DeFi verifică dovada înainte de finalizarea tranzacției. Dacă verificarea eșuează, fondurile se întorc automat la adresa de origine, oferind utilizatorilor un pas suplimentar vizibil de securitate care consolidează încrederea fără a adăuga complexitate.

Confidențialitate detaliată pentru audituri și conformitate

Cadrul abordează, de asemenea, obstacolele legate de conformitate, cum ar fi generarea dovezii originii plății pentru auditori fără a divulga metadate sau fără a permite reconstituirea graficului tranzacțiilor off-chain.

„Pentru a demonstra activitatea portofelului către o terță parte, un utilizator generează o dovadă de tip zero-knowledge legată în mod specific de tranzacția individuală de pe lanț”, a declarat Pospieszalski pentru Bitcoin.com News. „De exemplu, dacă Bob trebuie să dovedească că a primit fonduri de la Alice de la o adresă desemnată, dovada permite verificatorului să valideze exact acea adresă pe lanț. Deși dovada confirmă adresa specifică implicată pentru acea singură contrapartidă, ea dovedește totodată dreptul de proprietate al expeditorului fără a expune istoricul portofelului neasociat.”

Deoarece sunt dezvăluite doar datele specifice tranzacției care sunt deja prezente în registrul public, auditorii externi nu pot reconstitui grafice mai ample ale tranzacțiilor off-chain.

Aplicații practice și pregătire pentru era post-cuantică

Dincolo de audituri și poduri DeFi, echipa de cercetare a evidențiat mai multe utilizări imediate ale tehnologiei în interacțiunile cotidiene cu criptomonedele, inclusiv agende de adrese pentru a verifica dacă o adresă de plată nouă aparține unui destinatar verificat înainte de trimiterea fondurilor. Tehnologia permite, de asemenea, platformelor de schimb de criptomonede să verifice statutul privind combaterea spălării banilor (AML) pentru depozitele primite, păstrând în același timp anonimatul utilizatorului.

Dacă utilizatorii își schimbă cheile de securitate după o breșă de securitate, sistemul demonstrează continuitatea, verificând dacă noile chei moștenesc istoricul celor vechi fără a compromite siguranța. În plus, dovezile sunt concepute să funcționeze în conformitate cu standardele criptografice post-cuantice, asigurând securitate pe termen lung împotriva viitoarelor amenințări legate de calculul cuantic.

Prin asigurarea unui control precis asupra confidențialității și verificării, cadrul vizează să reducă decalajul dintre cerințele de reglementare și confidențialitatea financiară personală pe blockchain-urile publice.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.