Introduction à la Cryptographie en Zéro-Connaissance
Des chercheurs d’Americanfortress ont introduit un cadre cryptographique en zéro-connaissance conçu pour prouver les relations de propriété sans exposer les phrases de récupération privées ni les historiques de transactions publiques. Michal Pospieszalski, le PDG d’Americanfortress, affirme que cette technologie rend le hacking de ponts économiquement non viable en obligeant les attaquants à engager des fonds personnels équivalents.
Résolution des Dilemmes de la Blockchain
Les chercheurs de la société de cryptographie Americanfortress ont dévoilé une technique qui résout l’un des dilemmes les plus persistants de la blockchain : comment prouver que plusieurs adresses de cryptomonnaie, clés d’identité ou badges de conformité appartiennent au même portefeuille sans divulguer de phrases de récupération privées ni exposer l’historique financier au public. Cette percée, détaillée dans un article de recherche publié le 24 septembre, s’appuie sur la cryptographie en zéro-connaissance (ZK).
Bien que les outils ZK existants puissent prouver qu’une seule adresse a été créée légitimement à partir d’un vrai portefeuille, la finance réelle nécessite souvent de montrer les relations entre plusieurs clés. Jusqu’à présent, prouver ces connexions signifiait soit révéler des phrases de récupération secrètes, soit exposer chaque adresse dans le portefeuille.
Options de Divulgation Flexibles
Pour y remédier, les chercheurs Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli et Justus Ranvier ont créé trois options de divulgation flexibles, permettant aux utilisateurs de contrôler la quantité d’informations qu’ils choisissent de révéler.
« Lorsque ZK-POSP est intégré dans un protocole DeFi, chaque transaction doit passer un contrôle de sécurité supplémentaire avant d’être traitée, » a déclaré Michal Pospieszalski. « La partie qui initie la transaction doit prouver que la source des fonds et l’adresse de destination appartiennent à la même entité. Cela rend le vol à partir d’un pont inter-chaînes considérablement plus difficile. Pour contourner l’étape de vérification, un attaquant devrait d’abord engager un montant équivalent de son propre capital et initier une transaction légitime. À ce stade, exploiter le pont devient économiquement non viable. »
Expérience Utilisateur et Sécurité
Malgré la complexité de la cryptographie qui fonctionne en arrière-plan, Pospieszalski a noté que l’expérience utilisateur quotidienne resterait fluide. « Nous intégrons notre kit de développement logiciel (SDK) dans MetaMask, qui génère automatiquement les preuves requises, » a-t-il expliqué. « Les utilisateurs verront une notification de statut dans l’interface indiquant qu’une preuve est en cours de génération. Le processus prend environ trois secondes, donc nous ne nous attendons pas à ce qu’il crée des frictions. »
Il a ajouté qu’un oracle côté DeFi vérifie la preuve avant de finaliser la transaction. Si la vérification échoue, les fonds retournent automatiquement à l’adresse source, offrant aux utilisateurs une étape de sécurité supplémentaire visible qui renforce la confiance sans ajouter de complexité.
Conformité et Utilisations Pratiques
Le cadre aborde également les obstacles de conformité, tels que la génération de preuves de l’origine des paiements pour les auditeurs sans divulguer de métadonnées ou permettre la reconstruction de graphiques de transactions hors chaîne. « Pour démontrer l’activité d’un portefeuille à un tiers, un utilisateur génère une preuve en zéro-connaissance spécifiquement liée à la transaction en chaîne individuelle, » a déclaré Pospieszalski à Bitcoin.com News.
« Par exemple, si Bob doit prouver qu’il a reçu des fonds d’Alice d’une adresse désignée, la preuve permet au vérificateur de valider cette adresse exacte en chaîne. Bien que la preuve confirme l’adresse spécifique impliquée dans cette seule transaction, elle prouve également la propriété par l’expéditeur sans exposer l’historique du portefeuille non associé. »
Comme seules les données spécifiques à la transaction déjà présentes sur le grand livre public sont divulguées, les auditeurs externes ne peuvent pas reconstruire des graphiques de transactions hors chaîne plus larges.
Applications Futures et Sécurité à Long Terme
Au-delà des audits et des ponts DeFi, l’équipe de recherche a décrit plusieurs utilisations immédiates de la technologie dans les interactions crypto quotidiennes, y compris des carnets d’adresses pour vérifier qu’une nouvelle adresse de paiement appartient à un destinataire vérifié avant que les fonds ne soient envoyés.
La technologie permet également aux échanges de cryptomonnaies de vérifier le statut de lutte contre le blanchiment d’argent (AML) sur les dépôts entrants tout en préservant l’anonymat des utilisateurs. Si les utilisateurs changent leurs clés de sécurité après une violation, le système prouve la continuité, vérifiant que les nouvelles clés héritent de l’historique des anciennes sans compromettre la sécurité.
De plus, les preuves sont conçues pour fonctionner avec des normes cryptographiques post-quantiques, garantissant une sécurité à long terme contre les menaces futures de l’informatique quantique. En permettant un contrôle précis sur la confidentialité et la vérification, le cadre vise à combler le fossé entre les exigences réglementaires et la confidentialité financière personnelle sur les blockchains publiques.
Le commissaire sortant de la SEC, Hester Peirce, a appelé à une refonte des cadres de surveillance financière hérités, arguant que la collecte obligatoire et continue de données personnelles…