Bitcoin.com News
При поддержке

Прорыв в области технологий «нулевого знания» делает взломы Bridge «невозможными»

Исследователи из Americanfortress представили криптографическую платформу с нулевым разглашением, предназначенную для подтверждения прав собственности без раскрытия личных фраз восстановления или публичной истории транзакций. Михал Поспешальски отмечает, что эта технология делает взлом мостов экономически невыгодным, поскольку требует от злоумышленников вложения эквивалентной суммы личных средств.

АВТОР
ПОДЕЛИТЬСЯ
Прорыв в области технологий «нулевого знания» делает взломы Bridge «невозможными»

Основные выводы

  • Americanfortress представила ZK-POSP для связывания ключей одного кошелька без раскрытия семенных фраз.
  • Генеральный директор Михал Поспешальски отметил, что ZK-POSP делает взлом мостов нецелесообразным, поскольку требует от пользователей вложения средств в соотношении 1:1.
  • Интеграция SDK в Metamask позволит обрабатывать 1 автоматическое доказательство за 3 секунды для пользователей.

Решение дилеммы конфиденциальности с использованием нескольких ключей в блокчейне

Исследователи криптографической компании Americanfortress представили криптографическую технологию, которая решает одну из самых насущных дилемм блокчейна: как доказать, что несколько криптовалютных адресов, идентификационных ключей или знаков соответствия принадлежат одному и тому же кошельку, не раскрывая при этом частные семенные фразы и не обнародуя финансовую историю.

Этот прорыв, подробно описанный в исследовательской статье, опубликованной 24 сентября, развивает концепцию криптографии с нулевым разглашением (ZK). Хотя существующие инструменты ZK могут доказать, что отдельный адрес был создан законно из реального кошелька, в реальной финансовой практике часто требуется продемонстрировать взаимосвязи между несколькими ключами. До сих пор подтверждение этих связей означало либо раскрытие секретных фраз восстановления, либо обнародование всех адресов в кошельке.

Чтобы решить эту проблему, исследователи Винченцо Ботта, Михал Поспешальски, Эмануэле Раньоли и Юстус Ранвье разработали три гибких варианта раскрытия информации, позволяющих пользователям самостоятельно контролировать объем раскрываемых данных.

Защита от атак и перехвата адресов

На вопрос о том, как фреймворк ZK-POSP меняет ситуацию для злоумышленников, использующих перехват или подделку адресов, генеральный директор Americanfortress Михал Поспешальски подчеркнул влияние протокола на децентрализованные финансы (DeFi).

«Когда ZK-POSP встраивается в протокол DeFi, каждая транзакция перед обработкой должна пройти дополнительную проверку безопасности», — сказал Поспешальски. «Независимо от того, какая сторона инициирует транзакцию, она должна доказать, что источник средств и адрес назначения принадлежат одному и тому же субъекту. Это значительно усложняет кражу средств через межсетевой мост. Чтобы обойти этап проверки, злоумышленнику сначала пришлось бы задействовать равную сумму собственного капитала и инициировать легитимную транзакцию. В этом случае эксплуатация моста становится экономически невыгодной».

Несмотря на сложную криптографию, работающую «под капотом», Поспешальски отметил, что повседневный пользовательский опыт останется неизменным.

«Мы интегрируем наш набор средств разработки (SDK) в MetaMask, который автоматически генерирует необходимые доказательства», — пояснил Поспешальски. «Пользователи увидят в интерфейсе уведомление о статусе, указывающее, что доказательство находится в процессе генерации. Процесс занимает примерно три секунды, поэтому мы не ожидаем, что это создаст какие-либо неудобства».

Он добавил, что оракул со стороны DeFi проверяет доказательство перед завершением транзакции. Если проверка завершится неудачно, средства автоматически возвращаются на исходный адрес, что дает пользователям наглядный дополнительный уровень безопасности, укрепляющий доверие без увеличения сложности.

Детальная защита конфиденциальности для аудита и обеспечения соответствия нормативным требованиям

Эта платформа также решает проблемы, связанные с соблюдением нормативных требований, такие как генерация доказательства происхождения платежа для аудиторов без утечки метаданных или обеспечение возможности реконструкции графа транзакций вне цепочки.

««Чтобы продемонстрировать активность кошелька третьей стороне, пользователь генерирует доказательство с нулевым разглашением, привязанное конкретно к отдельной транзакции в цепочке», — рассказал Поспешальски Bitcoin.com News. «Например, если Бобу нужно доказать, что он получил средства от Алисы с указанного адреса, это доказательство позволяет верификатору подтвердить именно этот адрес в цепочке. Хотя доказательство подтверждает конкретный адрес, связанный с этим единственным контрагентом, оно также подтверждает право собственности отправителя, не раскрывая не связанную с этим историю кошелька».

Поскольку раскрываются только данные, относящиеся к конкретной транзакции и уже присутствующие в публичном реестре, внешние аудиторы не могут реконструировать более широкие внецепочечные графы транзакций.

Практическое применение и готовность к постквантовой эре

Помимо аудита и DeFi-мостов, исследовательская группа обозначила несколько непосредственных способов применения этой технологии в повседневных криптовалютных взаимодействиях, включая адресные книги для проверки того, что новый платежный адрес принадлежит проверенному получателю до отправки средств. Эта технология также позволяет криптовалютным биржам проверять соответствие требованиям по борьбе с отмыванием денег (AML) при поступлении депозитов, сохраняя при этом анонимность пользователей.

Если пользователи меняют свои ключи безопасности после взлома, система подтверждает непрерывность, проверяя, что новые ключи наследуют историю старых без ущерба для безопасности. Кроме того, доказательства разработаны так, чтобы работать в соответствии с постквантовыми криптографическими стандартами, обеспечивая долгосрочную защиту от будущих угроз со стороны квантовых вычислений.

Обеспечивая точный контроль над конфиденциальностью и проверкой, эта платформа призвана устранить разрыв между нормативными требованиями и конфиденциальностью личных финансовых данных в публичных блокчейнах.

Хестер Пирс из SEC выступает за использование доказательств с нулевым разглашением для усовершенствования системы KYC

Хестер Пирс из SEC выступает за использование доказательств с нулевым разглашением для усовершенствования системы KYC

Уходящая в отставку член Комиссии по ценным бумагам и биржам (SEC) Хестер Пирс призывает заменить инвактивный сбор данных в рамках процедуры «знай своего клиента» (KYC) на доказательства с нулевым разглашением (ZK-доказательства) в целях повышения конфиденциальности и безопасности.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.