Introduktion til Zero-Knowledge Kryptografi
Forskere fra Americanfortress har introduceret en zero-knowledge kryptografisk ramme, der er designet til at bevise ejerskabsforhold uden at afsløre private gendannelsesfraser eller offentlige transaktionshistorier. Michal Pospieszalski siger, at teknologien gør bro hacking økonomisk urealistisk ved at kræve, at angribere skal forpligte sig til at bruge ækvivalente personlige midler.
Teknologisk Gennembrud
Forskere fra kryptografifirmaet Americanfortress har afsløret en kryptografisk teknik, der løser et af blockchainens mest vedholdende dilemmaer: hvordan man beviser, at flere kryptovalutaadresser, identitetsnøgler eller compliance badges tilhører den samme tegnebog uden at afsløre private seedfraser eller eksponere finanshistorik for offentligheden. Gennembruddet, der er detaljeret i et forskningspapir offentliggjort den 24. september, udvider zero-knowledge (ZK) kryptografi.
Mens eksisterende ZK-værktøjer kan bevise, at en enkelt adresse blev oprettet legitimt fra en rigtig tegnebog, kræver den virkelige økonomi ofte at vise relationer mellem flere nøgler. Indtil nu betød beviset for disse forbindelser enten at afsløre hemmelige gendannelsesfraser eller at eksponere hver adresse i tegnebogen.
Fleksible Afsløringsmuligheder
For at tackle dette har forskerne Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli og Justus Ranvier skabt tre fleksible afsløringsmuligheder, der giver brugerne kontrol over, hvor meget information de afslører.
“Når ZK-POSP er indbygget i en DeFi-protokol, skal hver transaktion gennemgå en ekstra sikkerhedskontrol, før den behandles,” sagde Pospieszalski. “Den part, der initierer transaktionen, skal bevise, at kilden til midlerne og destinationsadressen tilhører den samme enhed. Det gør det betydeligt sværere at stjæle fra en cross-chain bro.”
Brugeroplevelse og Sikkerhed
På trods af den komplekse kryptografi, der kører under overfladen, bemærkede Pospieszalski, at den daglige brugeroplevelse forbliver uforstyrret. “Vi integrerer vores softwareudviklingskit (SDK) i MetaMask, som automatisk genererer de nødvendige beviser,” forklarede Pospieszalski. “Brugerne vil se en statusmeddelelse i grænsefladen, der indikerer, at et bevis bliver genereret. Processen tager cirka tre sekunder, så vi forventer ikke, at det skaber friktion.”
Han tilføjede, at en DeFi-side oracle verificerer beviset, før transaktionen afsluttes. Hvis verificeringen fejler, returneres midlerne automatisk til kildens adresse, hvilket giver brugerne et synligt ekstra sikkerhedstrin, der opbygger tillid uden at tilføje kompleksitet.
Compliance og Anvendelser
Rammen adresserer også compliance-hindringer, såsom at generere bevis for betalingsoprindelse til revisorer uden at lække metadata eller muliggøre rekonstruktion af off-chain transaktionsgraf. “For at demonstrere tegnebogsaktivitet til en tredjepart genererer en bruger et zero-knowledge bevis, der er knyttet specifikt til den individuelle on-chain transaktion,” sagde Pospieszalski til Bitcoin.com News.
Teknologien muliggør også kryptovalutaudvekslinger at verificere anti-hvidvaskning (AML) status på indkommende indskud, samtidig med at brugernes anonymitet bevares. Hvis brugere roterer deres sikkerhedsnøgler efter et brud, beviser systemet kontinuitet ved at verificere, at nye nøgler arver historien fra de gamle uden at kompromittere sikkerheden.
Fremtidige Udsigter
Desuden er beviserne designet til at fungere sammen med post-kvantum kryptografiske standarder, hvilket sikrer langsigtet sikkerhed mod fremtidige kvantecomputing trusler. Ved at muliggøre præcis kontrol over privatlivets fred og verificering sigter rammen mod at bygge bro over kløften mellem reguleringskrav og personlig finansiel privatliv på offentlige blockchains.
Den afgående SEC-kommissær Hester Peirce har opfordret til en overhaling af gamle finansielle overvågningsrammer og argumenteret for, at obligatorisk, kontinuerlig indsamling af personlige oplysninger er problematisk og kan skade innovationen i den finansielle sektor.