Kryptografinen kehys nollatietotaitoon perustuen
Americanfortressin tutkijat ovat esittäneet nollatietotaitoon perustuvan kryptografisen kehyksen, joka on suunniteltu todistamaan omistussuhteita ilman, että paljastetaan yksityisiä palautuslausekkeita tai julkisia transaktiohistorioita. Michal Pospieszalski toteaa, että tämä teknologia tekee silta-hakkauksista taloudellisesti epäkelpoja, koska se vaatii hyökkääjiltä vastaavan henkilökohtaisen pääoman sitomista.
Ratkaisu lohkoketjun ongelmiin
Kryptografiyritys Americanfortressin tutkijat ovat kehittäneet kryptografisen tekniikan, joka ratkaisee yhden lohkoketjun pysyvimmistä ongelmista: kuinka todistaa, että useat kryptovaluuttaosoitteet, henkilöllisyysavaimet tai vaatimustenmukaisuustunnukset kuuluvat samaan lompakkoon ilman, että paljastetaan yksityisiä siemenlausekkeita tai altistetaan taloudellista historiaa julkisesti.
Läpimurto, joka on yksityiskohtaisesti kuvattu 24. syyskuuta julkaistussa tutkimuspaperissa, laajentaa nollatietotaitoon (ZK) perustuvaa kryptografiaa.
Aikaisemmin näiden yhteyksien todistaminen tarkoitti joko salaisen palautuslausekkeen paljastamista tai jokaisen osoitteen altistamista lompakossa. Tämän ratkaisemiseksi tutkijat Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli ja Justus Ranvier loivat kolme joustavaa paljastamisvaihtoehtoa, jotka antavat käyttäjille hallinnan siitä, kuinka paljon tietoa he paljastavat.
Vaikutus hajautettuun rahoitukseen
Kun kysyttiin, kuinka ZK-POSP-kehys muuttaa maisemaa hyökkääjille, jotka luottavat osoitteiden kaappaamiseen tai huijaamiseen, Americanfortressin toimitusjohtaja Michal Pospieszalski korosti protokollan vaikutusta hajautettuun rahoitukseen (DeFi). ”Kun ZK-POSP on rakennettu DeFi-protokollaan, jokaisen transaktion on läpäistävä ylimääräinen turvallisuustarkastus ennen käsittelyä,” Pospieszalski sanoi.
”Minkä tahansa osapuolen, joka aloittaa transaktion, on todistettava, että varojen lähde ja kohdeosoite kuuluvat samaan entiteettiin. Tämä tekee varastamisesta ristiin ketjujen siltojen kautta merkittävästi vaikeampaa.”
Varmistamisvaiheen kiertämiseksi hyökkääjän on ensin sitouduttava yhtä suuri määrä omaa pääomaansa ja aloitettava laillinen transaktio. Tällöin sillan hyödyntäminen tulee taloudellisesti epäkelvoksi.
Käyttäjäkokemus ja turvallisuus
Huolimatta monimutkaisesta kryptografiasta, joka toimii taustalla, Pospieszalski huomautti, että päivittäinen käyttäjäkokemus pysyy keskeytymättömänä. ”Integroimme ohjelmistokehityspakettimme (SDK) MetaMaskiin, joka luo tarvittavat todisteet automaattisesti,” Pospieszalski selitti.
Käyttäjät näkevät käyttöliittymässä tilailmoituksen, joka osoittaa, että todistus on luomassa. Prosessi kestää noin kolme sekuntia, joten emme odota sen aiheuttavan kitkaa. Hän lisäsi, että DeFi-puolen oraakkeli vahvistaa todisteen ennen transaktion viimeistelyä.
”Jos vahvistaminen epäonnistuu, varat palautuvat automaattisesti lähdeosoitteeseen, mikä antaa käyttäjille ylimääräisen näkyvän turvallisuustason, joka lisää luottamusta ilman monimutkaisuuden lisäämistä.”
Vaatimustenmukaisuuden esteet
Kehys käsittelee myös vaatimustenmukaisuuden esteitä, kuten maksulähteen todisteen tuottamista tarkastajille ilman metadatan vuotamista tai off-chain-transaktioiden graafien uudelleenrakentamista. ”Kolmannen osapuolen lompakkoaktiivisuuden osoittamiseksi käyttäjä luo nollatietotodistuksen, joka on sidottu erityisesti yksittäiseen on-chain-transaktioon,” Pospieszalski kertoi Bitcoin.com Newsille.
Esimerkiksi, jos Bobin on todistettava, että hän sai varoja Alicelta tietyltä osoitteelta, todistus mahdollistaa vahvistajan vahvistaa kyseinen osoite on-chain. Vaikka todistus vahvistaa kyseisen osoitteen, se myös todistaa lähettäjän omistuksen paljastamatta ei-yhteydessä olevaa lompakko historiaa.
Tulevaisuuden näkymät
Koska vain transaktiospesifisiä tietoja, jotka ovat jo julkisessa kirjanpidossa, paljastetaan, ulkoiset tarkastajat eivät voi uudelleenrakentaa laajempia off-chain-transaktiograafeja. Tarkastusten ja DeFi-siltojen lisäksi tutkimusryhmä hahmotteli useita välittömiä käyttötarkoituksia teknologialle jokapäiväisissä kryptovaluuttatoiminnoissa, mukaan lukien osoitekirjat, joilla varmistetaan, että uusi maksuosoite kuuluu vahvistetulle vastaanottajalle ennen varojen lähettämistä.
Teknologia mahdollistaa myös kryptovaluuttapörsseille vahvistaa rahanpesun vastaisen (AML) tilan saapuvista talletuksista samalla kun säilytetään käyttäjän anonymiteetti. Jos käyttäjät vaihtavat turvallisuusavaimia rikkomuksen jälkeen, järjestelmä todistaa jatkuvuuden, vahvistaen, että uudet avaimet perivät vanhojen historian vaarantamatta turvallisuutta.
Lisäksi todisteet on suunniteltu toimimaan yhdessä post-kvanttikryptografisten standardien kanssa, varmistaen pitkäaikaisen turvallisuuden tulevia kvanttitietokoneuhkia vastaan. Mahdollistamalla tarkan hallinnan yksityisyyden ja vahvistamisen yli, kehys pyrkii yhdistämään sääntelyvaatimukset ja henkilökohtaisen taloudellisen yksityisyyden julkisilla lohkoketjuilla.
Entinen SEC:n komissaari Hester Peirce on vaatinut perinteisten rahoitusvalvontakehysten uudistamista, väittäen, että pakollinen, jatkuva henkilökohtaisten tietojen kerääminen…