제로 지식 혁신, 브리지 해킹을 ‘비경제적’으로 만든다

1시간 전
4분 읽기
1 조회수

제로 지식 암호화 프레임워크 소개

Americanfortress의 연구자들은 개인 복구 구문이나 공개 거래 기록을 노출하지 않고 소유권 관계를 증명하기 위해 설계된 제로 지식 암호화 프레임워크를 소개했습니다. Michal Pospieszalski는 이 기술이 공격자들이 동등한 개인 자금을 투입해야 하므로 브리지 해킹을 경제적으로 비경제적으로 만든다고 설명했습니다.

기술의 혁신과 필요성

암호화 회사 Americanfortress의 연구자들은 여러 암호화폐 주소, 신원 키 또는 준수 배지가 동일한 지갑에 속한다는 것을 비공식적인 시드 구문이나 재정 기록을 공개하지 않고 증명하는 방법을 제시했습니다. 9월 24일 발표된 연구 논문에서 자세히 설명된 이 혁신은 제로 지식(ZK) 암호화의 범위를 확장합니다. 기존의 ZK 도구는 단일 주소가 실제 지갑에서 합법적으로 생성되었음을 증명할 수 있지만, 실제 금융에서는 여러 키 간의 관계를 보여주는 것이 종종 필요합니다.

유연한 공개 옵션 개발

지금까지 이러한 연결을 증명하려면 비밀 복구 구문을 공개하거나 지갑의 모든 주소를 노출해야 했습니다. 이를 해결하기 위해 연구자 Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli, Justus Ranvier는 사용자가 얼마나 많은 정보를 공개할지 제어할 수 있는 세 가지 유연한 공개 옵션을 개발했습니다.

“ZK-POSP가 DeFi 프로토콜에 통합되면 모든 거래는 처리 전에 추가 보안 검사를 통과해야 합니다,”라고 Pospieszalski는 말했습니다. “거래를 시작하는 당사자는 자금의 출처와 목적지 주소가 동일한 주체에 속한다는 것을 증명해야 합니다. 이는 크로스 체인 브리지에서 도난을 훨씬 더 어렵게 만듭니다.”

사용자 경험과 보안

복잡한 암호화가 내부에서 작동하고 있음에도 불구하고 Pospieszalski는 일상적인 사용자 경험은 방해받지 않을 것이라고 언급했습니다. “우리는 필요한 증명을 자동으로 생성하는 MetaMask에 우리의 소프트웨어 개발 키트(SDK)를 통합하고 있습니다,”라고 Pospieszalski는 설명했습니다. “사용자는 인터페이스에서 증명이 생성되고 있다는 상태 알림을 볼 수 있습니다. 이 과정은 약 3초가 소요되므로 마찰을 일으킬 것으로 예상하지 않습니다.”

감사 및 규제 준수

이 프레임워크는 감사인을 위한 지불 출처 증명 생성과 같은 준수 장벽도 해결하며 메타데이터를 유출하거나 오프체인 거래 그래프 재구성을 가능하게 하지 않습니다. “제3자에게 지갑 활동을 증명하기 위해 사용자는 특정 온체인 거래에 연결된 제로 지식 증명을 생성합니다,”라고 Pospieszalski는 Bitcoin.com 뉴스에 말했습니다.

이 기술은 또한 암호화 거래소가 사용자 익명성을 유지하면서 들어오는 예치금에 대한 자금세탁 방지(AML) 상태를 검증할 수 있도록 합니다. 사용자가 침해 후 보안 키를 회전하면 시스템은 연속성을 증명하여 새로운 키가 안전성을 손상시키지 않고 이전 키의 이력을 상속받았음을 검증합니다.

미래의 보안과 개인 정보 보호

이 증명은 포스트 양자 암호화 표준과 함께 작동하도록 설계되어 미래의 양자 컴퓨팅 위협에 대한 장기적인 보안을 보장합니다. 개인 정보 보호 및 검증에 대한 정밀한 제어를 가능하게 함으로써 이 프레임워크는 규제 요구 사항과 공공 블록체인에서 개인 재정 프라이버시 간의 간극을 메우는 것을 목표로 합니다.

퇴임한 SEC 위원 Hester Peirce는 개인 정보의 의무적이고 지속적인 수집을 주장하며 기존 금융 감시 프레임워크의 전면적인 개편을 촉구했습니다.