Terobosan Zero-Knowledge: Mengubah Ekonomi Peretasan Jembatan Menjadi Tidak Layak

2 jam yang lalu
2 menit baca
1 tampilan

Kerangka Kriptografi Zero-Knowledge oleh Americanfortress

Peneliti di Americanfortress telah memperkenalkan kerangka kriptografi zero-knowledge yang dirancang untuk membuktikan hubungan kepemilikan tanpa mengungkapkan frasa pemulihan pribadi atau riwayat transaksi publik. Michal Pospieszalski, CEO Americanfortress, menyatakan bahwa teknologi ini membuat peretasan jembatan menjadi tidak layak secara ekonomi, karena penyerang harus menginvestasikan dana pribadi yang setara untuk melakukan serangan tersebut.

Penjelasan Teknologi dan Dilema Blockchain

Dalam makalah penelitian yang dirilis pada 24 September, para peneliti Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli, dan Justus Ranvier menjelaskan bagaimana teknik kriptografi ini menyelesaikan salah satu dilema paling persisten dalam blockchain: bagaimana membuktikan bahwa beberapa alamat cryptocurrency, kunci identitas, atau lencana kepatuhan milik dompet yang sama tanpa mengungkapkan frasa benih pribadi atau mengekspos riwayat keuangan kepada publik.

Terobosan ini memperluas penggunaan kriptografi zero-knowledge (ZK). Sementara alat ZK yang ada dapat membuktikan bahwa satu alamat dibuat secara sah dari dompet yang nyata, keuangan dunia nyata sering kali memerlukan pembuktian hubungan antara beberapa kunci. Hingga saat ini, membuktikan koneksi ini berarti mengungkapkan frasa pemulihan rahasia atau mengekspos setiap alamat dalam dompet.

Opsi Pengungkapan dan Keamanan DeFi

Untuk mengatasi masalah ini, para peneliti menciptakan tiga opsi pengungkapan yang fleksibel, memberikan pengguna kontrol atas seberapa banyak informasi yang mereka ungkapkan. Ketika ditanya tentang dampak kerangka ZK-POSP terhadap penyerang yang mengandalkan peretasan alamat atau pemalsuan, Pospieszalski menekankan pentingnya protokol ini dalam keuangan terdesentralisasi (DeFi).

“Ketika ZK-POSP diintegrasikan ke dalam protokol DeFi, setiap transaksi harus melewati pemeriksaan keamanan tambahan sebelum diproses,” ujarnya. “Pihak mana pun yang memulai transaksi harus membuktikan bahwa sumber dana dan alamat tujuan milik entitas yang sama. Ini membuat pencurian dari jembatan lintas rantai menjadi jauh lebih sulit. Untuk melewati langkah verifikasi, seorang penyerang harus terlebih dahulu menginvestasikan jumlah modal yang setara dan memulai transaksi yang sah. Pada titik itu, mengeksploitasi jembatan menjadi tidak layak secara ekonomi.”

Integrasi dan Pengalaman Pengguna

Meskipun kriptografi yang kompleks beroperasi di balik layar, Pospieszalski mencatat bahwa pengalaman pengguna sehari-hari akan tetap tidak terganggu. “Kami sedang mengintegrasikan kit pengembangan perangkat lunak (SDK) kami ke dalam MetaMask, yang secara otomatis menghasilkan bukti yang diperlukan,” jelasnya. “Pengguna akan melihat notifikasi status di antarmuka yang menunjukkan bahwa bukti sedang dihasilkan. Proses ini memakan waktu sekitar tiga detik, jadi kami tidak mengharapkan ini menciptakan gesekan.”

Dia menambahkan bahwa oracle di sisi DeFi akan memverifikasi bukti sebelum menyelesaikan transaksi. Jika verifikasi gagal, dana secara otomatis akan kembali ke alamat sumber, memberikan pengguna langkah keamanan tambahan yang terlihat yang membangun kepercayaan tanpa menambah kompleksitas. Kerangka ini juga mengatasi hambatan kepatuhan, seperti menghasilkan bukti asal pembayaran untuk auditor tanpa membocorkan metadata atau memungkinkan rekonstruksi grafik transaksi off-chain.

Penggunaan dan Keamanan Jangka Panjang

“Untuk menunjukkan aktivitas dompet kepada pihak ketiga, seorang pengguna menghasilkan bukti zero-knowledge yang terikat khusus pada transaksi on-chain individu,” kata Pospieszalski kepada Bitcoin.com News. “Sebagai contoh, jika Bob perlu membuktikan bahwa dia menerima dana dari Alice dari alamat yang ditentukan, bukti tersebut memungkinkan verifier untuk memvalidasi alamat tepat tersebut di on-chain. Sementara bukti tersebut mengonfirmasi alamat spesifik yang terlibat kepada satu pihak, ia juga membuktikan kepemilikan oleh pengirim tanpa mengungkapkan riwayat dompet yang tidak terkait.”

Karena hanya data spesifik transaksi yang sudah ada di buku besar publik yang diungkapkan, auditor eksternal tidak dapat merekonstruksi grafik transaksi off-chain yang lebih luas. Selain audit dan jembatan DeFi, tim penelitian juga menguraikan beberapa penggunaan langsung untuk teknologi ini dalam interaksi crypto sehari-hari, termasuk buku alamat untuk memverifikasi bahwa alamat pembayaran baru milik penerima yang terverifikasi sebelum dana dikirim. Teknologi ini juga memungkinkan bursa crypto untuk memverifikasi status anti-pencucian uang (AML) pada setoran yang masuk sambil menjaga anonimitas pengguna. Jika pengguna mengubah kunci keamanan mereka setelah pelanggaran, sistem membuktikan kontinuitas, memverifikasi bahwa kunci baru mewarisi riwayat kunci lama tanpa mengorbankan keamanan.

Selain itu, bukti tersebut dirancang untuk bekerja seiring dengan standar kriptografi pasca-kuantum, memastikan keamanan jangka panjang terhadap ancaman komputasi kuantum di masa depan. Dengan memungkinkan kontrol yang tepat atas privasi dan verifikasi, kerangka ini bertujuan untuk menjembatani kesenjangan antara persyaratan regulasi dan privasi keuangan pribadi di blockchain publik. Mantan Komisaris SEC, Hester Peirce, menyerukan perombakan kerangka pengawasan keuangan yang sudah ada, berargumen bahwa pengumpulan data pribadi secara wajib dan terus-menerus tidak lagi relevan.