Charles Hoskinson predstavlja sigurnosni model za Cardano mostove koristeći Midnight ZK dokaze

Nakon Wanchain incidenta, Hoskinson je predložio kombiniranje dokaza bez znanja, pragovnih potpisa, obavijesti na razini mreže i opcionalne zaštite novčanika. Arhitektura još nije objavljena kao produkcijski most.

By SongMarketCap

Cardano News - Charles Hoskinson predstavlja sigurnosni model za Cardano mostove koristeći Midnight ZK dokaze

Charles Hoskinson predložio je novi sigurnosni model za Cardano mostove nakon iskorištavanja ranjivosti Wanchain koje je uključivalo Cardano i BNB Chain. U svom whiteboard videozapisu “Getting Bridges back on Track” opisao je kako bi Midnight ZK dokazi, slojevita autorizacija i automatizirani prekidači mogli smanjiti rizik budućih napada na mostove.

Wanchain napad razotkrio je četiri površine napada na mostu

Ranije prijavljeni incident na Wanchain mostu uključivao je približno 515 milijuna $NIGHT tokena koji su napustili Cardano stranu riznice mosta prije nego što je veći dio likvidnosti stigao na Cardano decentralizirane burze. Midnightov protokol, mreža validatora i izvorna imovina na Cardanu nisu bili kompromitirani.

Hoskinson se osvrnuo i na pozive da se opskrba cNIGHT vrati na prijašnje stanje. Rekao je da su tokeni već bili distribuirani kao izvorna imovina na Cardanu, pa Midnight i Input Output nemaju centralizirani mehanizam za poništavanje vlasništva nad tokenima u korisničkim novčanicima.

Prema modelu opisanom u videu, korisnici zaključavaju cardanovski prikaz $NIGHT prije nego što prime odgovarajuću umotanu imovinu na BNB Chainu. Povrat imovine zahtijeva da se umotani tokeni unište prije nego što se izvorni tokeni mogu otključati na Cardanu.

Hoskinson je identificirao četiri zasebne površine napada u tom procesu: Plutus ugovor na Cardanu, Solidity ugovor na BNB Chainu, infrastrukturu Cardana izvan lanca i infrastrukturu BNB Chain izvan lanca. Neuspjeh bilo koje komponente može rezultirati lažnim potvrđivanjima, nevaljanom autorizacijom ili neovlaštenim izdavanjem tokena.

Dodao je da mostovi mogu provjeravati više od samih prijenosa imovine. Mogu dokazivati i status transakcije, članstvo UTxO skupa, događaje kovanja i spaljivanja, delegiranje, nagrade, ishode skripti i upravljačke radnje. U njegovoj su prezentaciji navedene 42 kategorije mogućih tvrdnji o stanju Cardana i 52 za Midnight.

Midnight ZK model uklonio bi operatora mosta

Hoskinsonov predloženi model zamjenjuje uobičajenog operatora mosta dokazom bez znanja koji generira korisnik i povezuje s odredišnom adresom na drugom blockchainu. Dokaz bi se podnio verifikacijskom ugovoru koji provjerava je li traženi događaj nastupio na izvornom lancu.

Dokaz bi mogla prenijeti bilo koja strana jer bi autorizacija ovisila o njegovoj kriptografskoj valjanosti, a ne o identitetu pošiljatelja. Nakon verifikacije, odredišni ugovor mogao bi kovati ili osloboditi odgovarajuću imovinu bez oslanjanja na operatora mosta koji bi tumačio oba blockchaina.

Midnight je na privatnost usmjeren partnerski Cardano lanac koji podržava aplikacije koje kombiniraju javno i privatno stanje, dokaze bez znanja i selektivno otkrivanje. Njegov Compact jezik osmišljen je kako bi TypeScript razvijateljima omogućio izradu aplikacija s podrškom za ZK bez izravne implementacije temeljne kriptografije.

Hoskinson je predložio kombiniranje ZK provjere sa sustavom pragovnih potpisa. Transakcija bi se nastavila samo kada oba mehanizma daju odobrenje. Neuspjeh u bilo kojem sloju mogao bi zaustaviti rad mosta, dok bi drugi sloj i dalje štitio zaključanu imovinu od neovlaštenog oslobađanja.

Tehničke osnove uključuju istraživački rad “Crossing with Confidence: Formal Analysis and Model Checking of Blockchain Bridges” koji definira i testira sigurnosna svojstva kroz nekoliko arhitektura mostova. Hoskinson nije najavio razvojni tim, datum objave niti dovršeni Cardano i Midnight ZK most.

Cardano Pub/Sub i Midnight Passport proširuju sigurnosni model

Hoskinson je opisao i sustav upozorenja na razini cijelog Cardana za obuzdavanje napada nakon njihove detekcije. Decentralizirane burze, protokoli za kreditiranje, novčanici, centralizirane burze i operatori mostova mogli bi se pretplatiti na verificirane sigurnosne kanale putem publish subscribe mreže.

Upozorenje s kompromitiranog mosta moglo bi pokrenuti automatizirane prekidače, omogućujući povezanim aplikacijama da obustave trgovanje, povuku likvidnost, onemoguće tržišta kreditiranja ili zaustave prijenose. Cilj je ograničiti sposobnost napadača da ukradenu imovinu zamijeni za stablecoine ili je premješta kroz usluge za pranje.

Hoskinson je Pub/Sub infrastrukturu uvrstio među Cardanove prioritete za 2027., nakon daljnjeg napretka na Ouroboros Leios. Input Output je ranije objavio eksperimentalni Cardano Pub/Sub prototip, koji je arhiviran 17. srpnja uz napomenu da je razvoj prebačen u novo spremište.

Završni dio prijedloga obuhvaća opcionalnu white hat zaštitu novčanika. Korisnici bi prilikom kreiranja nekustodijalnog novčanika mogli autorizirati unaprijed definiranu intervenciju. Tijekom aktivnog napada, odobrena white hat strana mogla bi premjestiti izloženu imovinu, nakon čega bi vlasnik privatno dokazao pravo na njezin povrat.

Hoskinson je taj proces povezao s Midnight Passport i selektivnim otkrivanjem. Midnight dokumentacija opisuje Passport kao najavljen potrošački novčanik bez seed fraze, s ključevima pohranjenima u hardveru i oporavkom uz pouzdanog pomagača. U predloženom modelu mogao bi i privatno povezati novčanik s njegovim vlasnikom, white hat autorizacijom i policom osiguranja.

Formalna istraživanja mostova i eksperimentalni Pub/Sub rad već su javni. ZK most, produkcijski prekidači, sustav licenciranja za white hat i model osiguranja utemeljen na Passport ostaju predložene komponente bez objavljenih rasporeda implementacije.