Isinama ng World ang pinagsamang 128-bit na post-quantum na seguridad gamit ang WHIR na hash-based na scheme upang maiwasan ang pamemeke na handa para sa hinaharap at umayon sa mga alituntunin ng National Institute of Standards and Technology.
Dinadagdagan ng Mundo ng Post-Quantum Security ang Bagong ZK Proving Toolkit

Mga Pangunahing Puntos
- Hinihikayat ng gabay ng NIST ang maagang pag-adopt upang maiwasan na masira ng mga quantum computer ang kasalukuyang mga patunay ng pagkakakilanlan.
- Binabawasan ng mga hash-based na post-quantum na modelo ang mga panganib ng pamemeke sa halip na mga threat vector na “Harvest Now, Decrypt Later”.
- Layunin ng World ID at Ethereum na ganap na lumipat sa mga post-quantum na pamantayan bago ang inaasahang mga timeline sa 2030s.
Proaktibong Pag-adopt ng Post-Quantum
Kamakailan ay inilunsad ng World ang isang open-source at handa-para-sa-produksyon na zero-knowledge (ZK) proving toolkit na idinisenyo upang bigyang-kakayahan ang mga indibidwal na makalikha ng mga cryptographic proof nang direkta sa mga smartphone at web browser. Nakapaloob na sa World ID, ang toolkit na kilala bilang Provekit v1 ay nagbibigay-daan sa mga user na beripikahin ang personal na impormasyon nang hindi inilalantad ang nakapailalim na sensitibong datos sa mga third party.
Dumating ang paglulunsad ilang buwan matapos ang entity na itinatag ni Sam Altman na ilantad ang isang developer toolkit na idinisenyo upang magdala ng cryptographic proof ng pagkakakilanlang pantao sa lumalawak na larangan ng mga artificial intelligence (AI) agent. Noong panahong iyon, sinabi ng World na pahihintulutan ng toolkit ang mga AI agent na patunayang sinusuportahan sila ng isang natatangi at beripikadong tao sa pamamagitan ng World ID.
Tinutugunan ang lohika sa likod ng pagsasama ng 128-bit na post-quantum na seguridad sa toolkit, sinabi ng isang tagapagsalita ng World Foundation na ang paglipat sa mga pamantayang lumalaban sa quantum ngayon ay umaayon sa mga rekomendasyon mula sa mga nagtatakda ng pamantayan gaya ng National Institute of Standards and Technology (NIST).
“Ang seguridad ay nangangailangan ng seryosong pagtrato sa isang tunay-ngunit-mababang-probabilidad na panganib,” sabi ng tagapagsalita, na binanggit na bagama’t maaaring limang hanggang 15 taon pa ang layo ng mga praktikal na quantum attack, inaabot ng mga taon ang pagpapalit ng nakabaong cryptographic infrastructure sa iba’t ibang hardware at software system. Dagdag ng kinatawan na ang post-quantum na seguridad at mababang-latency na performance ay magkatuwang na layunin sa halip na magkasalungat.
Ayon sa isang pahayag sa media, umaasa ang toolkit sa isang hash-based na commitment scheme na kilala bilang WHIR sa halip na tradisyonal na elliptic-curve math, na inaalis ang pangangailangan para sa trusted setup. Kapag walang trusted setup, napapalaya ang mga smartphone na nagpapatakbo ng World App sa paghawak ng malalaking proving key sa memorya, na direktang nagbibigay-daan sa mga low-end na device na kayanin ang mga komputasyon.
Ipinapakita ng mga benchmark test na nakakabuo ang Provekit ng mga proof sa loob lamang ng ilang segundo sa mga karaniwang smartphone at mas mababa sa 30 segundo sa low-end na hardware, na may karaniwang laki ng proof na humigit-kumulang 1 MB. Para sa mga environment tulad ng Ethereum on-chain verification kung saan kailangan ang mas maliit na footprint, inirerekomenda ng World ang recursive verification gamit ang isang compact proof system tulad ng Groth16.
Tinutugunan ang mga tanong hinggil sa mga potensyal na “Harvest Now, Decrypt Later” (HNDL) na pag-atake, nilinaw ng tagapagsalita sa Bitcoin.com News na hindi ito ang pangunahing nagtulak sa disenyo ng Provekit. Dahil pinoproseso ng toolkit ang mga zero-knowledge proof nang lokal sa halip na magpadala ng mga hilaw na biometrics o kredensyal sa web, nananatiling information-theoretically secure ang personal na pribasiya anuman ang mga pag-unlad sa quantum.
Sa halip, ang pangunahing post-quantum na panganib para sa mga zero-knowledge system ay may kinalaman sa soundness ng proof at pamemeke. Kung walang post-quantum na proteksyon, maaaring pahintulutan ng isang quantum computer ang isang attacker na magpalsipika ng mga proof ng pagkatao o mag-authenticate bilang ibang indibidwal.
“Ang zero-knowledge proof ay hindi isang lihim na naghihintay na ma-unlock o ma-decrypt; ito ay isang pahayag na may isang bagay na totoo, kaya ang alalahanin ay pamemeke, hindi pagiging kumpidensyal,” paliwanag ng tagapagsalita, at idinagdag na ang World ID at Ethereum ay kumikilos patungo sa ganap na post-quantum na proteksyon upang mapanatili ang pangmatagalang forward security.
Ang mga developer na bumubuo sa Provekit ay maaaring lumikha ng mga custom na claim gamit ang Noir, isang open-source, Rust-inspired na domain-specific language na binuo ng Aztec. Maaaring ipamahagi nang dinamiko ang mga custom na claim nang hindi kinakailangang isama ang mga ito mismo sa mga pangunahing application. Sinusuportahan din ng software ang World ID Credentials, na nagbabasa at nag-iimbak ng naka-encrypt na datos nang lokal mula sa mga NFC-enabled na dokumento ng pagkakakilanlan.
Ang nakaimbak na impormasyon ay nananatiling hindi naa-access ng mga panlabas na partido, kabilang ang World Foundation at Tools for Humanity. Samantala, sinabi ng World na kasalukuyan nitong dine-develop ang Provekit v2, na naglalayong higit pang bawasan ang mga laki ng proof at pagkonsumo ng memorya habang pinapahusay ang kahusayan ng on-chain verification.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.












