Introducción al Marco Criptográfico de Cero Conocimiento
Investigadores de Americanfortress han introducido un marco criptográfico de cero conocimiento diseñado para probar relaciones de propiedad sin exponer frases de recuperación privadas ni historiales de transacciones públicas. Michal Pospieszalski afirma que esta tecnología hace que el hackeo de puentes sea económicamente inviable, ya que requiere que los atacantes comprometan fondos personales equivalentes.
Resolviendo Dilemas de la Blockchain
Los investigadores de Americanfortress han revelado una técnica que resuelve uno de los dilemas más persistentes de la blockchain: cómo probar que múltiples direcciones de criptomonedas, claves de identidad o insignias de cumplimiento pertenecen a la misma billetera sin revelar frases semilla privadas ni exponer el historial financiero al público. Este avance, detallado en un documento de investigación publicado el 24 de septiembre, amplía la criptografía de cero conocimiento (ZK).
Mientras que las herramientas ZK existentes pueden probar que una sola dirección fue creada legítimamente desde una billetera real, las finanzas del mundo real a menudo requieren mostrar relaciones entre múltiples claves. Hasta ahora, probar estas conexiones significaba revelar frases de recuperación secretas o exponer cada dirección en la billetera. Para abordar esto, los investigadores Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli y Justus Ranvier crearon tres opciones de divulgación flexibles, dando a los usuarios control sobre cuánta información revelan.
Impacto en las Finanzas Descentralizadas
«Cuando ZK-POSP se integra en un protocolo DeFi, cada transacción debe pasar por un chequeo de seguridad adicional antes de procesarse», dijo Pospieszalski.
El CEO de Americanfortress, Michal Pospieszalski, enfatizó el impacto del protocolo en las finanzas descentralizadas (DeFi). «Cualquier parte que inicie la transacción debe probar que la fuente de fondos y la dirección de destino pertenecen a la misma entidad. Eso hace que robar de un puente entre cadenas sea significativamente más difícil. Para eludir el paso de verificación, un atacante primero necesitaría comprometer una cantidad igual de su propio capital e iniciar una transacción legítima. En ese punto, explotar el puente se vuelve económicamente inviable.»
Experiencia del Usuario y Seguridad
A pesar de la compleja criptografía que opera en segundo plano, Pospieszalski señaló que la experiencia del usuario en el día a día seguirá siendo ininterrumpida. «Estamos integrando nuestro kit de desarrollo de software (SDK) en MetaMask, que genera las pruebas requeridas automáticamente», explicó Pospieszalski. «Los usuarios verán una notificación de estado en la interfaz indicando que se está generando una prueba. El proceso toma aproximadamente tres segundos, por lo que no esperamos que genere fricción.»
Agregó que un oráculo del lado DeFi verifica la prueba antes de finalizar la transacción. Si la verificación falla, los fondos regresan automáticamente a la dirección de origen, brindando a los usuarios un paso de seguridad adicional visible que genera confianza sin agregar complejidad.
Obstáculos de Cumplimiento y Usos Inmediatos
El marco también aborda obstáculos de cumplimiento, como generar prueba del origen de pago para auditores sin filtrar metadatos o permitir la reconstrucción de gráficos de transacciones fuera de la cadena. «Para demostrar la actividad de la billetera a un tercero, un usuario genera una prueba de cero conocimiento vinculada específicamente a la transacción en cadena individual», dijo Pospieszalski a Bitcoin.com News. «Por ejemplo, si Bob necesita probar que recibió fondos de Alice de una dirección designada, la prueba permite al verificador validar esa dirección exacta en la cadena. Mientras que la prueba confirma la dirección específica involucrada para esa única contraparte, también prueba la propiedad por parte del remitente sin exponer el historial de billetera no asociado.»
Dado que solo se divulga información específica de la transacción ya presente en el libro mayor público, los auditores externos no pueden reconstruir gráficos de transacciones más amplios fuera de la cadena. Más allá de auditorías y puentes DeFi, el equipo de investigación delineó varios usos inmediatos para la tecnología en interacciones cotidianas de criptomonedas, incluyendo libretas de direcciones para verificar que una nueva dirección de pago pertenece a un destinatario verificado antes de enviar fondos. La tecnología también permite a los intercambios de criptomonedas verificar el estado de prevención de lavado de dinero (AML) en depósitos entrantes mientras se preserva el anonimato del usuario.
Seguridad a Largo Plazo y Conclusiones
Además, las pruebas están diseñadas para funcionar junto a estándares criptográficos post-cuánticos, asegurando la seguridad a largo plazo contra futuras amenazas de computación cuántica. Al permitir un control preciso sobre la privacidad y la verificación, el marco tiene como objetivo cerrar la brecha entre los requisitos regulatorios y la privacidad financiera personal en blockchains públicas.
La comisionada saliente de la SEC, Hester Peirce, ha pedido una revisión de los marcos de vigilancia financiera heredados, argumentando que la recopilación continua y obligatoria de datos personales…