Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

AmericanFortress đề xuất chứng minh liên kết ví Bitcoin(BTC) và Solana(SOL)

Thiết bị xác minh giao dịch rút kết nối các ví khác nhau / TokenPost.ai

AmericanFortress đã đề xuất phương thức bằng chứng zero-knowledge cho phép người dùng chứng minh địa chỉ nạp và rút được tạo ra từ cùng một ví mà không phải công khai seed phrase hay khóa riêng. Phương thức này nhằm ngăn việc địa chỉ rút bị kẻ tấn công thay đổi, nhưng chưa ghi nhận trường hợp được triển khai thực tế trên cầu nối hoặc sàn giao dịch.

Các nhà nghiên cứu Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli và Justus Ranvier tại AmericanFortress đã công bố nghiên cứu có tên 'Provenance Proofs: Linkable, Post-Quantum ZK Derivation Relations for Blockchain DeFi, Wallet and Identity Systems'. Nội dung nghiên cứu được trình bày trong tài liệu giới thiệu công bố ngày 24 và các bài đưa tin liên quan.

Trọng tâm của đề xuất là xác minh liệu nhiều địa chỉ blockchain có được tạo ra từ cùng một bí mật mật mã hay không. Người dùng có thể chứng minh mối quan hệ giữa các địa chỉ được chọn mà không tiết lộ seed phrase, khóa riêng, các địa chỉ khác hoặc đường dẫn tạo địa chỉ.

Một trường hợp áp dụng được nêu là địa chỉ nạp Bitcoin(BTC) và địa chỉ rút Solana(SOL). Bitcoin sử dụng secp256k1, còn Solana sử dụng Ed25519, nên chỉ dựa vào khóa công khai sẽ khó xác định hai địa chỉ có xuất phát từ cùng một ví hay không.

Người dùng gửi bằng chứng cho thấy địa chỉ nạp Bitcoin và địa chỉ rút Solana được tạo ra từ cùng một bí mật. Cầu nối sẽ xác minh bằng chứng trước khi xử lý giao dịch rút. Với yêu cầu rút sang địa chỉ đã bị thay đổi, việc tạo ra bằng chứng hợp lệ sẽ khó hơn theo cấu trúc được đề xuất.

Các nhà nghiên cứu đưa ra ba phương thức với mức độ công khai khác nhau: chỉ xác nhận mối quan hệ giữa các địa chỉ được chọn; lưu lại giá trị cam kết để chủ sở hữu có thể công bố mối quan hệ vào thời điểm sau; hoặc sử dụng thẻ để liên tục nhận diện các bằng chứng xuất phát từ cùng một ví.

Hiệu năng là một hạn chế của phương thức này. Phần mô tả cho biết quá trình tạo bằng chứng cho toàn bộ đường dẫn mất khoảng 6,7 giây, trong khi xác minh mất khoảng 475 mili giây. Trường hợp xác minh đồng thời Bitcoin và Solana cần khoảng 13,3 giây để tạo hai bằng chứng cho toàn bộ đường dẫn, còn hiệu năng của bước riêng dùng để liên kết hai bằng chứng chưa được đo lường.

Kích thước tệp bằng chứng cũng tương đối lớn. Bằng chứng cho toàn bộ đường dẫn có dung lượng khoảng 9,7MB, còn bằng chứng kết hợp hai blockchain có dung lượng khoảng 19MB. Các ví di động, thiết bị cấu hình thấp và dịch vụ có tần suất giao dịch cao sẽ phải cân nhắc đồng thời thời gian xử lý và lượng dữ liệu truyền tải.

Michal Pospieszalski (Michal Pospieszalski) CEO AmericanFortress nói: “Điều này khiến việc đánh cắp tiền từ các cầu nối cross-chain trở nên khó khăn hơn nhiều”. Đây là nhận định về hiệu quả do phía công ty đưa ra, cần được phân biệt với kết quả đã được kiểm chứng độc lập trong môi trường vận hành thực tế.

Bằng chứng zero-knowledge là công nghệ mật mã cho phép chứng minh một thông tin cụ thể là đúng mà không công khai toàn bộ dữ liệu giao dịch hoặc ví. Đề xuất này cũng nêu các ứng dụng khác như xác minh ví có chọn lọc trên sàn giao dịch, chỉ công khai những giao dịch thuộc diện kiểm toán và kiểm tra liệu địa chỉ thanh toán mới có liên kết với ví hiện có hay không.

Tuy nhiên, phương thức này phù hợp hơn với các dịch vụ yêu cầu người nạp và người rút phải là cùng một chủ thể. Nếu áp dụng rộng, nó có thể hạn chế cả những giao dịch hợp lệ trong đó người dùng gửi tài sản đến địa chỉ của người khác.

Nghiên cứu trước đó mang tên 'ZKPoSP' là một bản tiền xuất bản được đăng trên IACR ePrint. Nghiên cứu liên quan mô tả khả năng bảo mật hậu lượng tử là 'conjectured', tức mới ở mức giả định, nên chưa thể xem khả năng chống lượng tử hoặc mức độ an toàn trong thực tế là kết luận đã được xác nhận.

Đề xuất này cũng không giải quyết toàn bộ vấn đề bảo mật của cầu nối. Việc khóa của bên xác minh bị đánh cắp, lỗ hổng hợp đồng thông minh hoặc lỗi xác minh thông điệp vẫn thuộc phạm vi của các cơ chế bảo mật khác.

Trước đó, AmericanFortress từng đề xuất phương án bảo vệ bằng bằng chứng zero-knowledge nhằm giảm rủi ro tấn công lượng tử mà không thay đổi địa chỉ của ví hiện có. Nghiên cứu lần này mở rộng cùng nhóm công nghệ đó sang việc xác minh quan hệ sở hữu giữa các địa chỉ trên những blockchain khác nhau và kiểm tra giao dịch rút của cầu nối.

Để được sử dụng trong dịch vụ thực tế, công nghệ này cần tiếp tục được đánh giá về thời gian tạo bằng chứng, kích thước tệp và cách xử lý các giao dịch rút đến địa chỉ khác. Hiện chưa có thông báo triển khai từ cầu nối hoặc sàn giao dịch cụ thể nào.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1