Crypto Prices

Прорыв в области нулевых знаний делает атаки на мосты экономически нецелесообразными

2 часа назад
2 минут чтения
1 просмотров

Новая криптографическая структура нулевых знаний

Исследователи из компании Americanfortress представили новую криптографическую структуру нулевых знаний, предназначенную для доказательства прав собственности без раскрытия личных фраз восстановления или публичной истории транзакций. Михал Поспешальский утверждает, что эта технология делает атаки на мосты экономически нецелесообразными, требуя от злоумышленников вложить эквивалентные личные средства.

Решение проблемы блокчейна

Исследователи из Americanfortress разработали технику, которая решает одну из самых устойчивых проблем блокчейна: как доказать, что несколько адресов криптовалюты, ключей идентификации или знаков соответствия принадлежат одному и тому же кошельку, не раскрывая личные фразы восстановления и не выставляя финансовую историю на всеобщее обозрение. Прорыв, подробно описанный в исследовательской работе, опубликованной 24 сентября, расширяет возможности криптографии нулевых знаний (ZK).

Хотя существующие инструменты ZK могут доказать, что один адрес был создан легитимно из реального кошелька, реальная финансовая деятельность часто требует демонстрации отношений между несколькими ключами. До сих пор доказательство этих связей означало либо раскрытие секретных фраз восстановления, либо выставление на показ каждого адреса в кошельке. Чтобы решить эту проблему, исследователи Винченцо Ботта, Михал Поспешальский, Эмануэле Раньоли и Юстус Ранвье создали три гибких варианта раскрытия, предоставляя пользователям контроль над тем, сколько информации они раскрывают.

Влияние на децентрализованные финансы

Когда его спросили, как структура ZK-POSP изменяет ситуацию для злоумышленников, полагающихся на захват адресов или подделку, генеральный директор Americanfortress Михал Поспешальский подчеркнул влияние протокола на децентрализованные финансы (DeFi). «Когда ZK-POSP встроен в протокол DeFi, каждая транзакция должна пройти дополнительную проверку безопасности перед обработкой,» — сказал Поспешальский.

«Любая сторона, инициирующая транзакцию, должна доказать, что источник средств и адрес назначения принадлежат одному и тому же субъекту. Это значительно усложняет кражу с кросс-цепного моста. Чтобы обойти этап проверки, злоумышленник сначала должен вложить равное количество собственного капитала и инициировать легитимную транзакцию. В этот момент эксплуатация моста становится экономически нецелесообразной.»

Пользовательский опыт и безопасность

Несмотря на сложную криптографию, работающую в фоновом режиме, Поспешальский отметил, что повседневный пользовательский опыт останется без изменений. «Мы интегрируем наш комплект для разработки программного обеспечения (SDK) в MetaMask, который автоматически генерирует необходимые доказательства,» — объяснил он. «Пользователи увидят уведомление о статусе в интерфейсе, указывающее на то, что доказательство генерируется. Процесс занимает примерно три секунды, поэтому мы не ожидаем, что это создаст трение.»

Он добавил, что оракул на стороне DeFi проверяет доказательство перед завершением транзакции. Если проверка не проходит, средства автоматически возвращаются на исходный адрес, предоставляя пользователям дополнительный шаг безопасности, который повышает доверие без добавления сложности.

Проблемы соблюдения норм и применение технологии

Структура также решает проблемы соблюдения норм, такие как генерация доказательства происхождения платежа для аудиторов без утечки метаданных или возможности восстановления графа транзакций вне цепи. «Чтобы продемонстрировать активность кошелька третьей стороне, пользователь генерирует доказательство нулевых знаний, привязанное конкретно к индивидуальной транзакции в цепи,» — сказал Поспешальский в интервью Bitcoin.com News.

«Например, если Бобу нужно доказать, что он получил средства от Алисы с определенного адреса, доказательство позволяет проверяющему подтвердить этот конкретный адрес в цепи. Хотя доказательство подтверждает конкретный адрес, связанный с этой единственной стороной, оно также подтверждает право собственности отправителя, не раскрывая несвязанные истории кошелька.»

Поскольку раскрываются только данные, специфичные для транзакции, которые уже присутствуют в публичном реестре, внешние аудиторы не могут восстановить более широкие графы транзакций вне цепи. Кроме аудитов и мостов DeFi, исследовательская группа описала несколько немедленных применений технологии в повседневных крипто-взаимодействиях, включая адресные книги для проверки того, что новый адрес платежа принадлежит проверенному получателю перед отправкой средств.

Технология также позволяет криптобиржам проверять статус противодействия отмыванию денег (AML) на входящих депозитах, сохраняя анонимность пользователей. Если пользователи меняют свои ключи безопасности после утечки, система подтверждает непрерывность, проверяя, что новые ключи наследуют историю старых без компрометации безопасности.

Более того, доказательства разработаны для работы в соответствии со стандартами постквантовой криптографии, обеспечивая долгосрочную безопасность от будущих угроз квантовых вычислений. Обеспечивая точный контроль над конфиденциальностью и проверкой, структура стремится преодолеть разрыв между требованиями регулирования и личной финансовой конфиденциальностью на публичных блокчейнах.

Уходящий комиссар SEC Хестер Пирс призвала к реформе устаревших рамок финансового надзора, утверждая, что обязательный, постоянный сбор личных данных…

Популярные статьи