Bitcoin.com News
สนับสนุนโดย

ความก้าวหน้าด้านซีโร่-นอลเลจทำให้การแฮ็กบริดจ์ “ไม่คุ้มค่า”

นักวิจัยจาก Americanfortress ได้แนะนำกรอบงานคริปโตกราฟีแบบซีโร่-นอลเลจที่ออกแบบมาเพื่อพิสูจน์ความสัมพันธ์ของความเป็นเจ้าของโดยไม่ต้องเปิดเผยวลีกู้คืนส่วนตัวหรือประวัติธุรกรรมสาธารณะ Michal Pospieszalski ระบุว่าเทคโนโลยีนี้ทำให้การแฮ็กบริดจ์ไม่คุ้มค่าในเชิงเศรษฐศาสตร์ โดยกำหนดให้ผู้โจมตีต้องวางเงินทุนส่วนตัวจำนวนเทียบเท่า

เขียนโดย
แชร์
ความก้าวหน้าด้านซีโร่-นอลเลจทำให้การแฮ็กบริดจ์ “ไม่คุ้มค่า”

ประเด็นสำคัญ

  • Americanfortress เปิดตัว ZK-POSP เพื่อเชื่อมโยงกุญแจของ 1 วอลเล็ตโดยไม่เปิดเผยวลีซีด
  • ซีอีโอ Michal Pospieszalski ระบุว่า ZK-POSP ทำให้การแฮ็กบริดจ์ไม่คุ้มค่า โดยกำหนดให้ต้องใช้เงินทุนของผู้ใช้แบบ 1:1
  • การผสานรวม SDK เข้ากับ Metamask จะประมวลผลการพิสูจน์อัตโนมัติ 1 รายการได้ภายใน 3 วินาทีสำหรับผู้ใช้

การแก้ปัญหาภาวะกลืนไม่เข้าคายไม่ออกด้านความเป็นส่วนตัวของหลายกุญแจบนบล็อกเชน

นักวิจัยจากบริษัทคริปโตกราฟี Americanfortress ได้เปิดเผย เทคนิคคริปโตกราฟี ที่แก้หนึ่งในปัญหาที่ฝังรากลึกที่สุดของบล็อกเชน: วิธีพิสูจน์ว่าที่อยู่คริปโตหลายรายการ กุญแจยืนยันตัวตน หรือแบดจ์การปฏิบัติตามข้อกำกับดูแล เป็นของวอลเล็ตเดียวกัน โดยไม่ต้องเปิดเผยวลีซีดส่วนตัวหรือเปิดเผยประวัติการเงินต่อสาธารณะ

ความก้าวหน้านี้ซึ่งอธิบายไว้ในงานวิจัยที่เผยแพร่เมื่อวันที่ 24 ก.ย. เป็นการต่อยอดคริปโตกราฟีแบบซีโร่-นอลเลจ (ZK) แม้เครื่องมือ ZK ที่มีอยู่จะสามารถพิสูจน์ได้ว่าที่อยู่เดียวถูกสร้างอย่างถูกต้องจากวอลเล็ตจริง แต่ในโลกการเงินจริงมักต้องแสดงความสัมพันธ์ระหว่างหลายกุญแจ ก่อนหน้านี้ การพิสูจน์ความเชื่อมโยงเหล่านี้หมายถึงการต้องเปิดเผยวลีกู้คืนลับ หรือไม่ก็ต้องเปิดเผยทุกที่อยู่ในวอลเล็ต

เพื่อรับมือกับปัญหานี้ นักวิจัย Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli และ Justus Ranvier ได้สร้างตัวเลือกการเปิดเผยข้อมูลแบบยืดหยุ่น 3 รูปแบบ ให้ผู้ใช้ควบคุมได้ว่าจะเปิดเผยข้อมูลมากน้อยเพียงใด

การป้องกันการโจมตีและการยึดที่อยู่

เมื่อถูกถามว่าเฟรมเวิร์ก ZK-POSP เปลี่ยนภูมิทัศน์สำหรับผู้โจมตีที่อาศัย การยึดที่อยู่หรือการปลอมแปลง อย่างไร ซีอีโอของ Americanfortress Michal Pospieszalski เน้นย้ำผลกระทบของโปรโตคอลต่อ การเงินแบบกระจายศูนย์ (DeFi)

“เมื่อ ZK-POSP ถูกสร้างเข้าไปในโปรโตคอล DeFi ทุกธุรกรรมต้องผ่านการตรวจสอบความปลอดภัยเพิ่มเติมก่อนการประมวลผล” Pospieszalski กล่าว “ฝ่ายใดก็ตามที่เป็นผู้เริ่มต้นธุรกรรมต้องพิสูจน์ว่าแหล่งที่มาของเงินทุนและที่อยู่ปลายทางเป็นของเอนทิตีเดียวกัน นั่นทำให้การขโมยจากบริดจ์ข้ามเชนยากขึ้นอย่างมาก เพื่อข้ามขั้นตอนการยืนยัน ผู้โจมตีจะต้องนำเงินทุนของตนเองจำนวนเท่ากันมาผูกมัดไว้ก่อนและเริ่มต้นธุรกรรมที่ถูกต้องตามกฎหมาย เมื่อถึงจุดนั้น การโจมตีบริดจ์ก็ไม่คุ้มค่าในเชิงเศรษฐศาสตร์”

แม้จะมีคริปโตกราฟีที่ซับซ้อนทำงานอยู่เบื้องหลัง Pospieszalski ระบุว่าประสบการณ์การใช้งานในชีวิตประจำวันของผู้ใช้จะยังคงไม่สะดุด

“เรากำลังผสานรวมชุดพัฒนาซอฟต์แวร์ (SDK) ของเราเข้ากับ MetaMask ซึ่งจะสร้างการพิสูจน์ที่จำเป็นให้โดยอัตโนมัติ” Pospieszalski อธิบาย “ผู้ใช้จะเห็นการแจ้งสถานะในอินเทอร์เฟซระบุว่ากำลังสร้างการพิสูจน์ กระบวนการนี้ใช้เวลาประมาณสามวินาที ดังนั้นเราไม่คาดว่าจะทำให้เกิดความฝืดเคืองในการใช้งาน”

เขาเสริมว่าออราเคิลฝั่ง DeFi จะตรวจสอบการพิสูจน์ก่อนทำให้ธุรกรรมเสร็จสมบูรณ์ หากการตรวจสอบล้มเหลว เงินทุนจะถูกส่งคืนไปยังที่อยู่ต้นทางโดยอัตโนมัติ ทำให้ผู้ใช้เห็นขั้นตอนความปลอดภัยเพิ่มเติมอย่างชัดเจน ซึ่งช่วยสร้างความมั่นใจโดยไม่เพิ่มความซับซ้อน

ความเป็นส่วนตัวแบบละเอียดสำหรับการตรวจสอบและการปฏิบัติตามข้อกำกับ

เฟรมเวิร์กนี้ยังแก้ปัญหาอุปสรรคด้านการปฏิบัติตามข้อกำกับ เช่น การสร้างหลักฐานแหล่งที่มาของการชำระเงินสำหรับผู้ตรวจสอบ โดยไม่รั่วไหลเมทาดาตา หรือเปิดช่องให้สร้างกราฟธุรกรรมนอกเชนขึ้นมาใหม่ได้

“เพื่อแสดงกิจกรรมของวอลเล็ตต่อบุคคลที่สาม ผู้ใช้จะสร้างการพิสูจน์แบบซีโร่-นอลเลจที่ผูกกับธุรกรรมบนเชนเฉพาะรายการนั้นโดยตรง” Pospieszalski บอกกับ Bitcoin.com News “ตัวอย่างเช่น หากบ็อบต้องพิสูจน์ว่าเขาได้รับเงินจากอลิซจากที่อยู่ที่กำหนดไว้ การพิสูจน์จะทำให้ผู้ตรวจสอบสามารถยืนยันที่อยู่ที่แน่นอนนั้นบนเชนได้ แม้การพิสูจน์จะยืนยันที่อยู่เฉพาะที่เกี่ยวข้องต่อคู่สัญญารายนั้นเพียงรายเดียว แต่มันยังพิสูจน์ความเป็นเจ้าของโดยผู้ส่งโดยไม่เปิดเผยประวัติวอลเล็ตส่วนอื่นที่ไม่เกี่ยวข้อง”

เนื่องจากมีการเปิดเผยเฉพาะข้อมูลเฉพาะธุรกรรมที่มีอยู่แล้วบนบัญชีแยกประเภทสาธารณะ ผู้ตรวจสอบภายนอกจึงไม่สามารถสร้างกราฟธุรกรรมนอกเชนในภาพรวมขึ้นมาใหม่ได้

การใช้งานจริงและความพร้อมสำหรับยุคหลังควอนตัม

นอกเหนือจากการตรวจสอบและบริดจ์ DeFi ทีมวิจัยได้ระบุการใช้งานเร่งด่วนหลายประการของเทคโนโลยีนี้ในปฏิสัมพันธ์คริปโตในชีวิตประจำวัน รวมถึงสมุดที่อยู่เพื่อยืนยันว่าที่อยู่รับชำระเงินใหม่เป็นของผู้รับที่ผ่านการยืนยันก่อนส่งเงิน เทคโนโลยียังทำให้ศูนย์ซื้อขายคริปโตสามารถตรวจสอบสถานะ การต่อต้านการฟอกเงิน (AML) ของเงินฝากขาเข้าได้ ขณะเดียวกันก็ยังคงรักษาความไม่เปิดเผยตัวตนของผู้ใช้

หากผู้ใช้หมุนเวียนกุญแจความปลอดภัยของตนหลังเกิดการรั่วไหล ระบบจะพิสูจน์ความต่อเนื่อง โดยยืนยันว่ากุญแจใหม่สืบทอดประวัติของกุญแจเดิมได้โดยไม่ลดทอนความปลอดภัย นอกจากนี้ การพิสูจน์ยังถูกออกแบบมาให้ทำงานร่วมกับ มาตรฐานคริปโตกราฟีหลังควอนตัม เพื่อรับประกันความปลอดภัยระยะยาวต่อภัยคุกคามจากการประมวลผลควอนตัมในอนาคต

ด้วยการทำให้ควบคุมความเป็นส่วนตัวและการยืนยันได้อย่างแม่นยำ เฟรมเวิร์กนี้มุ่งหมายที่จะเชื่อมช่องว่างระหว่างข้อกำหนดด้านกฎระเบียบกับความเป็นส่วนตัวทางการเงินส่วนบุคคลบนบล็อกเชนสาธารณะ

เฮสเตอร์ เพียร์ซ ของ SEC ต้องการใช้การพิสูจน์แบบศูนย์ความรู้เพื่อแก้ไขระบบ KYC

เฮสเตอร์ เพียร์ซ ของ SEC ต้องการใช้การพิสูจน์แบบศูนย์ความรู้เพื่อแก้ไขระบบ KYC

คณะกรรมาธิการ ก.ล.ต. สหรัฐฯ เฮสเตอร์ เพียร์ซ ซึ่งกำลังจะพ้นจากตำแหน่ง เรียกร้องให้แทนที่การเก็บรวบรวมข้อมูล KYC ที่ล่วงล้ำด้วยการพิสูจน์แบบ ZK เพื่อยกระดับความเป็นส่วนตัวและความปลอดภัย

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ