Charles Hoskinson skizziert Cardano Bridge Sicherheitsmodell mit Midnight ZK Proofs

Nach dem Wanchain Vorfall schlug Hoskinson die Kombination aus Zero Knowledge Proofs, Threshold Signaturen, netzwerkweiten Warnungen und optionalem Wallet Schutz vor. Die Architektur wurde noch nicht als produktionsreife Bridge veröffentlicht.

By SongMarketCap

Cardano News - Charles Hoskinson skizziert Cardano Bridge Sicherheitsmodell mit Midnight ZK Proofs

Charles Hoskinson hat nach dem Wanchain Exploit mit Beteiligung von Cardano und BNB Chain ein neues Sicherheitsmodell für Cardano Bridges vorgeschlagen. In seinem Whiteboard Video, “Getting Bridges back on Track,” beschrieb er, wie Midnight ZK Proofs, gestaffelte Autorisierung und automatisierte Circuit Breaker das Risiko künftiger Bridge Angriffe verringern könnten.

Der Wanchain Exploit legte vier Bridge Angriffsflächen offen

Beim zuvor gemeldeten Wanchain Bridge Vorfall verließen etwa 515 Millionen $NIGHT Token die Cardano Seite der Bridge Treasury, bevor ein Großteil der Liquidität Cardano dezentrale Börsen erreichte. Das Protokoll von Midnight, das Validatornetzwerk und das Cardano Native Asset wurden nicht kompromittiert.

Hoskinson ging auch auf Forderungen ein, das cNIGHT Angebot auf den vorherigen Stand zurückzusetzen. Er sagte, die Token seien bereits als Cardano Native Assets verteilt worden, wodurch Midnight und Input Output kein zentraler Mechanismus zur Verfügung stehe, um den Besitz von in Benutzer Wallets gehaltenen Token rückgängig zu machen.

Nach dem im Video beschriebenen Modell sperren Nutzer die Cardano Repräsentation von $NIGHT, bevor sie ein entsprechendes Wrapped Asset auf BNB Chain erhalten. Für die Rückführung des Assets müssen die Wrapped Token vernichtet werden, bevor die originalen Token auf Cardano freigeschaltet werden können.

Hoskinson identifizierte in diesem Prozess vier separate Angriffsflächen: den Plutus Vertrag auf Cardano, den Solidity Vertrag auf BNB Chain, die Offchain Cardano Infrastruktur und die Offchain BNB Chain Infrastruktur. Ein Ausfall in einer beliebigen Komponente kann zu falschen Bestätigungen, ungültiger Autorisierung oder unbefugten Tokenfreigaben führen.

Er fügte hinzu, dass Bridges mehr als nur Asset Transfers verifizieren können. Sie können auch Transaktionsstatus, UTxO Zugehörigkeit, Minting und Burning Ereignisse, Delegation, Rewards, Skriptergebnisse und Governance Aktionen nachweisen. Seine Präsentation listete 42 Kategorien möglicher Cardano Zustandsbehauptungen und 52 für Midnight auf.

Midnight ZK Modell würde den Bridge Betreiber ersetzen

Das von Hoskinson vorgeschlagene Modell ersetzt den herkömmlichen Bridge Betreiber durch einen vom Nutzer erzeugten Zero Knowledge Proof, der mit einer Zieladresse auf einer anderen Blockchain verknüpft ist. Der Proof würde an einen Prüfvertrag übermittelt, der prüft, ob das erforderliche Ereignis auf der Quellkette eingetreten ist.

Jede Partei könnte den Proof weiterleiten, da die Autorisierung von seiner kryptografischen Gültigkeit und nicht von der Identität des Übermittlers abhängen würde. Nach erfolgreicher Prüfung könnte der Zielvertrag das entsprechende Asset prägen oder freigeben, ohne sich auf einen Bridge Betreiber verlassen zu müssen, der beide Blockchains interpretiert.

Midnight ist eine auf Datenschutz ausgerichtete Cardano Partnerkette, die Anwendungen unterstützt, welche öffentlichen und privaten Zustand, Zero Knowledge Proofs und selektive Offenlegung kombinieren. Die Compact Sprache ist dafür ausgelegt, TypeScript Entwicklern zu ermöglichen, ZK fähige Anwendungen zu bauen, ohne die zugrunde liegende Kryptografie direkt implementieren zu müssen.

Hoskinson schlug vor, ZK Verifizierung mit einem Schwellenwert Signatursystem zu kombinieren. Eine Transaktion würde nur fortgesetzt, wenn beide Mechanismen sie genehmigen. Ein Ausfall in einer der beiden Schichten könnte den Betrieb der Bridge stoppen, während die zweite Schicht weiterhin die gesperrten Assets vor unbefugter Freigabe schützt.

Die technische Grundlage umfasst das Forschungspapier “Crossing with Confidence: Formal Analysis and Model Checking of Blockchain Bridges,” das Sicherheitseigenschaften über mehrere Bridge Architekturen hinweg definiert und testet. Hoskinson kündigte kein Entwicklungsteam, kein Veröffentlichungsdatum und keine fertiggestellte Cardano und Midnight ZK Bridge an.

Cardano Pub/Sub und Midnight Passport erweitern das Sicherheitsmodell

Hoskinson beschrieb außerdem ein Cardano weites Warnsystem zur Eindämmung von Angriffen nach ihrer Entdeckung. Dezentrale Börsen, Kreditprotokolle, Wallets, zentrale Börsen und Bridge Betreiber könnten über ein Publish Subscribe Netzwerk verifizierte Sicherheitskanäle abonnieren.

Eine Warnung von einer kompromittierten Bridge könnte automatisierte Circuit Breaker auslösen, sodass verbundene Anwendungen den Handel aussetzen, Liquidität abziehen, Kreditmärkte deaktivieren oder Überweisungen anhalten können. Ziel ist es, die Fähigkeit eines Angreifers einzuschränken, gestohlene Assets gegen Stablecoins zu tauschen oder sie durch Geldwäschedienste zu bewegen.

Hoskinson ordnete die Pub/Sub Infrastruktur nach weiterem Fortschritt bei Ouroboros Leios unter Cardanos Prioritäten für 2027 ein. Input Output veröffentlichte zuvor einen experimentellen Cardano Pub/Sub Prototyp, der am 17. Juli mit dem Hinweis archiviert wurde, dass die Entwicklung in ein neues Repository verlagert wurde.

Der letzte Teil des Vorschlags umfasst optionalen White Hat Wallet Schutz. Nutzer könnten bei der Erstellung einer nicht verwahrten Wallet eine vordefinierte Intervention autorisieren. Während eines aktiven Angriffs könnte eine genehmigte White Hat Partei exponierte Assets bewegen, woraufhin der Eigentümer sein Recht auf Rückführung privat nachweisen würde.

Hoskinson verband diesen Prozess mit Midnight Passport und selektiver Offenlegung. Die Midnight Dokumentation beschreibt Passport als angekündigte verbraucherfreundliche Wallet ohne Seed mit in der Hardware residierenden Schlüsseln und Wiederherstellung durch einen vertrauenswürdigen Helfer. Im vorgeschlagenen Modell könnte es zudem privat eine Wallet mit ihrem Eigentümer, einer White Hat Autorisierung und einer Versicherungspolice verknüpfen.

Die formale Bridge Forschung und die experimentelle Pub/Sub Arbeit sind bereits öffentlich. Die ZK Bridge, produktionsreife Circuit Breaker, ein White Hat Lizenzsystem und ein auf Passport basierendes Versicherungsmodell bleiben vorgeschlagene Komponenten ohne veröffentlichte Implementierungszeitpläne.