Дослідники з Americanfortress представили криптографічну платформу з нульовим розкриттям інформації, призначену для підтвердження відносин власності без розкриття приватних фраз відновлення або публічної історії транзакцій. Міхал Поспієшальський зазначає, що ця технологія робить злом мостів економічно невигідним, оскільки вимагає від зловмисників вкласти еквівалентну суму власних коштів.
Прорив у технології «нульового знання» робить хакерські атаки на Bridge «нереальними»

Основні висновки
- Americanfortress представила ZK-POSP для зв’язування ключів одного гаманця без розкриття фрази відновлення.
- Генеральний директор Міхал Поспішальський зазначив, що ZK-POSP робить злом мостів економічно невигідним, оскільки вимагає від користувачів вкладу коштів у співвідношенні 1:1.
- Інтеграція SDK у Metamask дозволить обробляти 1 автоматизований доказ за 3 секунди для користувачів.
Вирішення дилеми конфіденційності з використанням декількох ключів у блокчейні
Дослідники з криптографічної компанії Americanfortress представили криптографічну техніку, яка вирішує одну з найтриваліших дилем блокчейну: як довести, що кілька криптовалютних адрес, ідентифікаційних ключів або значків відповідності належать одному гаманцю, не розкриваючи приватних фраз-посівів та не оприлюднюючи фінансову історію.
Цей прорив, детально описаний у науковій статті, опублікованій 24 вересня, розширює можливості криптографії з нульовим розкриттям інформації (ZK). Хоча існуючі інструменти ZK можуть довести, що окрема адреса була створена законно з реального гаманця, реальна фінансова практика часто вимагає демонстрації взаємозв’язків між кількома ключами. Дотепер доведення цих зв’язків означало або розкриття секретних фраз відновлення, або оприлюднення всіх адрес у гаманці.
Щоб вирішити цю проблему, дослідники Вінченцо Ботта, Міхал Поспієшальський, Емануеле Раньйолі та Юстус Ранв’є розробили три гнучкі варіанти розкриття інформації, що дають користувачам можливість контролювати обсяг інформації, яку вони розкривають.
Захист від зловживань та викрадення адрес
На запитання про те, як фреймворк ZK-POSP змінює ситуацію для зловмисників, які покладаються на викрадення або підробку адрес, генеральний директор Americanfortress Міхал Поспієшальський наголосив на впливі протоколу на децентралізовані фінанси (DeFi).
«Коли ZK-POSP інтегровано в протокол DeFi, кожна транзакція перед обробкою має пройти додаткову перевірку безпеки, — зазначив Поспієшальський. — Сторона, яка ініціює транзакцію, повинна довести, що джерело коштів та адреса призначення належать одному й тому самому суб’єкту. Це значно ускладнює крадіжку коштів через міжланцюговий міст. Щоб обійти етап верифікації, зловмисник спочатку повинен вкласти рівну суму власного капіталу та ініціювати легітимну транзакцію. У цей момент зловживання мостом стає економічно невигідним».
Незважаючи на складну криптографію, що працює «під капотом», Поспієшальський зазначив, що повсякденний користувацький досвід залишиться без змін.
«Ми інтегруємо наш набір засобів розробки (SDK) у MetaMask, який автоматично генерує необхідні докази», — пояснив Поспієшальський. «Користувачі бачитимуть у інтерфейсі повідомлення про стан, яке вказуватиме, що доказ генерується. Процес займає приблизно три секунди, тому ми не очікуємо, що це створить незручностей».
Він додав, що оракул на стороні DeFi перевіряє доказ перед остаточним підтвердженням транзакції. Якщо перевірка не проходить успішно, кошти автоматично повертаються на вихідну адресу, що надає користувачам додатковий видимий рівень безпеки, який зміцнює довіру без збільшення складності.
Детальний захист конфіденційності для аудитів та дотримання нормативних вимог
Ця платформа також вирішує проблеми дотримання нормативних вимог, такі як формування доказів походження платежу для аудиторів без витоку метаданих або забезпечення можливості реконструкції графа транзакцій поза ланцюгом.
««Щоб продемонструвати активність гаманця третій стороні, користувач генерує доказ із нульовим розкриттям інформації, пов’язаний конкретно з окремою транзакцією в ланцюжку», — розповів Поспієшальський виданню Bitcoin.com News. «Наприклад, якщо Бобу потрібно довести, що він отримав кошти від Аліси з визначеної адреси, цей доказ дозволяє перевіряючому підтвердити саме цю адресу в ланцюжку. Хоча доказ підтверджує конкретну адресу, пов’язану з цією єдиною контрагентською стороною, він також підтверджує право власності відправника, не розкриваючи історії гаманця, що не має до цього відношення».
Оскільки розкриваються лише дані, що стосуються конкретної транзакції та вже присутні у публічному реєстрі, зовнішні аудитори не можуть реконструювати більш широкі позаланцюгові графіки транзакцій.
Практичне застосування та готовність до постквантової ери
Окрім аудитів та DeFi-містків, дослідницька команда окреслила кілька безпосередніх застосувань цієї технології у повсякденних криптоінтеракціях, зокрема в адресних книгах для перевірки того, що нова платіжна адреса належить перевіреному одержувачу перед надсиланням коштів. Ця технологія також дозволяє криптобіржам перевіряти відповідність вимогам щодо протидії відмиванню грошей (AML) при вхідних депозитах, зберігаючи при цьому анонімність користувачів.
Якщо користувачі змінюють свої ключі безпеки після порушення безпеки, система підтверджує безперервність, перевіряючи, що нові ключі успадковують історію старих без шкоди для безпеки. Крім того, докази розроблені для роботи разом із постквантовими криптографічними стандартами, забезпечуючи довгострокову безпеку проти майбутніх загроз з боку квантових обчислень.
Забезпечуючи точний контроль над конфіденційністю та верифікацією, ця платформа має на меті подолати розрив між регуляторними вимогами та конфіденційністю особистих фінансових даних у публічних блокчейнах.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.











