Introduksjon av Null-Kunnskaps Kryptografi
Forskere ved Americanfortress har introdusert et null-kunnskaps kryptografisk rammeverk designet for å bevise eierskapsforhold uten å avsløre private gjenopprettingsfraser eller offentlige transaksjonshistorier. Michal Pospieszalski sier at teknologien gjør bro-hacking økonomisk ikke levedyktig ved å kreve at angripere må forplikte seg til tilsvarende personlige midler.
Teknologisk Gjennombrudd
Forskere ved kryptografiselskapet Americanfortress har avduket en kryptografisk teknikk som løser et av blokkjedens mest vedvarende dilemmaer: hvordan bevise at flere kryptovalutaadresser, identitetsnøkler eller samsvarsmerker tilhører den samme lommeboken uten å gi bort private frøfraser eller eksponere finanshistorikk for offentligheten. Gjennombruddet, detaljert i et forskningspapir utgitt 24. september, bygger videre på null-kunnskap (ZK) kryptografi.
Mens eksisterende ZK-verktøy kan bevise at en enkelt adresse ble opprettet legitimt fra en ekte lommebok, krever virkelighetsfinansiering ofte å vise forhold mellom flere nøkler. Inntil nå har det å bevise disse forbindelsene betydd enten å avsløre hemmelige gjenopprettingsfraser eller å eksponere hver adresse i lommeboken.
Fleksible Avsløringsalternativer
For å takle dette, skapte forskerne Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli og Justus Ranvier tre fleksible avsløringsalternativer, som gir brukerne kontroll over hvor mye informasjon de avslører.
«Når ZK-POSP er bygget inn i en DeFi-protokoll, må hver transaksjon passere en ekstra sikkerhetskontroll før behandling,» sa Pospieszalski. «Hvilken som helst part som initierer transaksjonen må bevise at kilden til midlene og destinasjonsadressen tilhører den samme enheten. Det gjør det betydelig vanskeligere å stjele fra en tverrkjede-bro.»
For å omgå verifiseringssteget, må en angriper først forplikte seg til et likt beløp av sin egen kapital og initiere en legitim transaksjon. På det punktet blir det økonomisk ikke levedyktig å utnytte broen.
Brukeropplevelse og Sikkerhet
Til tross for den komplekse kryptografien som opererer under panseret, bemerket Pospieszalski at den daglige brukeropplevelsen vil forbli uforstyrret. «Vi integrerer vårt programvareutviklingssett (SDK) i MetaMask, som automatisk genererer de nødvendige bevisene,» forklarte Pospieszalski. «Brukerne vil se en statusvarsling i grensesnittet som indikerer at et bevis blir generert. Prosessen tar omtrent tre sekunder, så vi forventer ikke at det vil skape friksjon.»
Han la til at en DeFi-side-orakel verifiserer beviset før transaksjonen fullføres. Hvis verifiseringen mislykkes, returneres midlene automatisk til kildeadressen, noe som gir brukerne et synlig ekstra sikkerhetstrinn som bygger tillit uten å legge til kompleksitet.
Samsvarsutfordringer og Fremtidige Bruksområder
Rammeverket adresserer også samsvarsutfordringer, som å generere bevis på betalingsopprinnelse for revisorer uten å lekke metadata eller muliggjøre rekonstruksjon av off-chain transaksjonsgraf. «For å demonstrere lommebokaktivitet til en tredjepart, genererer en bruker et null-kunnskapsbevis knyttet spesifikt til den individuelle on-chain transaksjonen,» fortalte Pospieszalski til Bitcoin.com News.
For eksempel, hvis Bob trenger å bevise at han mottok midler fra Alice fra en angitt adresse, gjør beviset det mulig for verifikatoren å validere den eksakte adressen on-chain. Mens beviset bekrefter den spesifikke adressen involvert til den ene motparten, beviser det også eierskap av avsenderen uten å eksponere urelatert lommebokhistorikk.
Videre er bevisene designet for å fungere sammen med post-kvantum kryptografiske standarder, og sikrer langsiktig sikkerhet mot fremtidige trusler fra kvanteberegning. Ved å muliggjøre presis kontroll over personvern og verifisering, har rammeverket som mål å bygge bro over gapet mellom regulatoriske krav og personlig finansiell personvern på offentlige blokkjeder.
Den avtroppende SEC-kommissæren Hester Peirce har etterlyst en overhaling av eldre finansovervåkningsrammer, og hevdet at obligatorisk, kontinuerlig innsamling av personlige data kan være problematisk.