{"id":18879,"date":"2026-09-28T07:12:10","date_gmt":"2026-09-28T07:12:10","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/una-rottura-a-zero-conoscenza-rende-gli-attacchi-ai-bridge-non-viabili\/"},"modified":"2026-09-28T07:12:10","modified_gmt":"2026-09-28T07:12:10","slug":"una-rottura-a-zero-conoscenza-rende-gli-attacchi-ai-bridge-non-viabili","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/una-rottura-a-zero-conoscenza-rende-gli-attacchi-ai-bridge-non-viabili\/","title":{"rendered":"Una Rottura a Zero-Conoscenza Rende gli Attacchi ai Bridge &#8216;Non Viabili&#8217;"},"content":{"rendered":"<h2>Introduzione al Framework Crittografico di Americanfortress<\/h2>\n<p>I ricercatori di <strong>Americanfortress<\/strong> hanno introdotto un <em>framework crittografico a zero-conoscenza<\/em> progettato per dimostrare le relazioni di propriet\u00e0 senza esporre frasi di recupero private o storie di transazioni pubbliche. Michal Pospieszalski afferma che questa tecnologia rende gli attacchi ai bridge economicamente non viabili, poich\u00e9 richiede agli aggressori di impegnare fondi personali equivalenti.<\/p>\n<h2>La Soluzione ai Dilemmi della Blockchain<\/h2>\n<p>I ricercatori della societ\u00e0 di crittografia Americanfortress hanno svelato una tecnica che risolve uno dei dilemmi pi\u00f9 persistenti della blockchain: come dimostrare che pi\u00f9 indirizzi di criptovaluta, chiavi di identit\u00e0 o badge di conformit\u00e0 appartengono allo stesso wallet, senza rivelare frasi seed private o esporre la storia finanziaria al pubblico. La rottura, dettagliata in un documento di ricerca pubblicato il <strong>24 settembre<\/strong>, amplia la crittografia a zero-conoscenza (ZK).<\/p>\n<p>Mentre gli strumenti ZK esistenti possono dimostrare che un singolo indirizzo \u00e8 stato creato legittimamente da un vero wallet, la finanza reale richiede spesso di mostrare relazioni tra pi\u00f9 chiavi. Fino ad ora, dimostrare queste connessioni significava rivelare frasi di recupero segrete o esporre ogni indirizzo nel wallet.<\/p>\n<h2>Opzioni di Divulgazione Flessibili<\/h2>\n<p>Per affrontare questo problema, i ricercatori <strong>Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli e Justus Ranvier<\/strong> hanno creato tre opzioni di divulgazione flessibili, dando agli utenti il controllo su quante informazioni rivelare.<\/p>\n<blockquote>\n<p>Quando ZK-POSP \u00e8 integrato in un protocollo DeFi, ogni transazione deve superare un controllo di sicurezza aggiuntivo prima dell&#8217;elaborazione.<\/p>\n<\/blockquote>\n<p>Il CEO di Americanfortress, Michal Pospieszalski, ha sottolineato l&#8217;impatto del protocollo sulla finanza decentralizzata (DeFi): &#8220;Qualsiasi parte che avvia la transazione deve dimostrare che la fonte dei fondi e l&#8217;indirizzo di destinazione appartengono alla stessa entit\u00e0. Questo rende molto pi\u00f9 difficile rubare da un bridge cross-chain. Per bypassare il passaggio di verifica, un aggressore dovrebbe prima impegnare un importo pari del proprio capitale e avviare una transazione legittima. A quel punto, sfruttare il bridge diventa economicamente non viabile.&#8221;<\/p>\n<h2>Esperienza Utente e Sicurezza<\/h2>\n<p>Nonostante la complessa crittografia operante dietro le quinte, Pospieszalski ha notato che l&#8217;esperienza quotidiana dell&#8217;utente rimarr\u00e0 inalterata. &#8220;Stiamo integrando il nostro kit di sviluppo software (SDK) in MetaMask, che genera automaticamente le prove richieste,&#8221; ha spiegato Pospieszalski. &#8220;Gli utenti vedranno una notifica di stato nell&#8217;interfaccia che indica che una prova \u00e8 in fase di generazione. Il processo richiede circa tre secondi, quindi non ci aspettiamo che crei attriti.&#8221;<\/p>\n<p>Ha aggiunto che un oracolo sul lato DeFi verifica la prova prima di finalizzare la transazione. Se la verifica fallisce, i fondi tornano automaticamente all&#8217;indirizzo di origine, offrendo agli utenti un ulteriore passo di sicurezza visibile che costruisce fiducia senza aggiungere complessit\u00e0.<\/p>\n<h2>Conformit\u00e0 e Privacy<\/h2>\n<p>Il framework affronta anche le difficolt\u00e0 di conformit\u00e0, come la generazione di prove di origine dei pagamenti per gli auditor senza rivelare metadati o consentire la ricostruzione del grafo delle transazioni off-chain. &#8220;Per dimostrare l&#8217;attivit\u00e0 del wallet a una terza parte, un utente genera una prova a zero-conoscenza legata specificamente alla singola transazione on-chain,&#8221; ha dichiarato Pospieszalski a Bitcoin.com News.<\/p>\n<p>&#8220;Ad esempio, se Bob deve dimostrare di aver ricevuto fondi da Alice da un indirizzo designato, la prova consente al verificatore di convalidare quell&#8217;indirizzo esatto on-chain. Mentre la prova conferma l&#8217;indirizzo specifico coinvolto a quel solo controparte, dimostra anche la propriet\u00e0 da parte del mittente senza esporre la storia del wallet non associata.&#8221;<\/p>\n<p>Poich\u00e9 vengono divulgati solo i dati specifici della transazione gi\u00e0 presenti nel libro mastro pubblico, gli auditor esterni non possono ricostruire grafi di transazioni off-chain pi\u00f9 ampi.<\/p>\n<h2>Applicazioni Future e Sicurezza a Lungo Termine<\/h2>\n<p>Oltre agli audit e ai bridge DeFi, il team di ricerca ha delineato diversi usi immediati per la tecnologia nelle interazioni quotidiane con le criptovalute, inclusi i libri degli indirizzi per verificare che un nuovo indirizzo di pagamento appartenga a un destinatario verificato prima che i fondi vengano inviati.<\/p>\n<p>La tecnologia consente anche agli scambi di criptovalute di verificare lo stato di conformit\u00e0 alle normative anti-riciclaggio (AML) sui depositi in entrata, preservando l&#8217;anonimato degli utenti. Se gli utenti ruotano le loro chiavi di sicurezza dopo una violazione, il sistema dimostra la continuit\u00e0, verificando che le nuove chiavi ereditino la storia delle vecchie senza compromettere la sicurezza.<\/p>\n<p>Inoltre, le prove sono progettate per funzionare insieme agli <strong>standard crittografici post-quantum<\/strong>, garantendo sicurezza a lungo termine contro le future minacce del calcolo quantistico. Abilitando un controllo preciso sulla privacy e sulla verifica, il framework mira a colmare il divario tra i requisiti normativi e la privacy finanziaria personale sulle blockchain pubbliche.<\/p>\n<blockquote>\n<p>L&#8217;ex Commissario della SEC Hester Peirce ha chiesto una revisione dei framework di sorveglianza finanziaria legacy, sostenendo che la raccolta obbligatoria e continua di dati personali&#8230;<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione al Framework Crittografico di Americanfortress I ricercatori di Americanfortress hanno introdotto un framework crittografico a zero-conoscenza progettato per dimostrare le relazioni di propriet\u00e0 senza esporre frasi di recupero private o storie di transazioni pubbliche. Michal Pospieszalski afferma che questa tecnologia rende gli attacchi ai bridge economicamente non viabili, poich\u00e9 richiede agli aggressori di impegnare fondi personali equivalenti. La Soluzione ai Dilemmi della Blockchain I ricercatori della societ\u00e0 di crittografia Americanfortress hanno svelato una tecnica che risolve uno dei dilemmi pi\u00f9 persistenti della blockchain: come dimostrare che pi\u00f9 indirizzi di criptovaluta, chiavi di identit\u00e0 o badge di conformit\u00e0 appartengono allo<\/p>\n","protected":false},"author":3,"featured_media":18878,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[1593,12,65,272],"class_list":["post-18879","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bitcoin-com","tag-defi","tag-hack","tag-metamask"],"yoast_description":"Un nuovo framework a zero-conoscenza di Americanfortress migliora la sicurezza della blockchain, rendendo gli attacchi ai bridge economicamente non viabili e proteggendo la privacy degli utenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18879","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18879"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18879\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18878"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18879"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18879"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18879"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}