Charles Hoskinson delinea il modello di sicurezza dei bridge di Cardano utilizzando le prove ZK di Midnight
A seguito dell'incidente Wanchain, Hoskinson ha proposto di combinare prove a conoscenza zero, firme di soglia, avvisi a livello di rete e protezione opzionale del wallet. L'architettura non è ancora stata rilasciata come bridge di produzione.
By SongMarketCap
Charles Hoskinson ha proposto un nuovo modello di sicurezza per i bridge di Cardano dopo l'exploit di Wanchain che ha coinvolto Cardano e BNB Chain. Nel suo video alla lavagna, "Getting Bridges back on Track", ha descritto come le prove ZK di Midnight, le autorizzazioni stratificate e gli interruttori di sicurezza automatici possano ridurre il rischio di futuri attacchi ai bridge.
L'exploit di Wanchain ha esposto quattro superfici di attacco del bridge
L'incidente del bridge Wanchain precedentemente riportato ha coinvolto circa 515 milioni di token $NIGHT usciti dalla tesoreria sul lato Cardano del bridge prima che gran parte della liquidità raggiungesse gli exchange decentralizzati di Cardano. Il protocollo di Midnight, la rete di validatori e l'asset nativo di Cardano non sono stati compromessi.
Hoskinson ha anche risposto alle richieste di ripristinare l'offerta di cNIGHT al suo stato precedente. Ha affermato che i token erano già stati distribuiti come asset nativi di Cardano, lasciando Midnight e Input Output senza un meccanismo centralizzato per invertire la proprietà dei token detenuti nei wallet degli utenti.
Nel modello descritto nel video, gli utenti bloccano la rappresentazione su Cardano di $NIGHT prima di ricevere un asset corrispondente wrapped su BNB Chain. Restituire l'asset richiede che i token wrapped vengano distrutti prima che i token originali possano essere sbloccati su Cardano.
Hoskinson ha identificato quattro superfici di attacco distinte in quel processo: il contratto Plutus su Cardano, il contratto Solidity su BNB Chain, l'infrastruttura off chain di Cardano e l'infrastruttura off chain di BNB Chain. Un guasto in qualsiasi componente può produrre conferme false, autorizzazioni non valide o rilasci non autorizzati di token.
Ha aggiunto che i bridge possono verificare più dei semplici trasferimenti di asset. Possono anche provare lo stato delle transazioni, l'appartenenza a UTxO, eventi di minting e burning, delega, ricompense, esiti degli script e azioni di governance. La sua presentazione ha elencato 42 categorie di possibili attestazioni sullo stato di Cardano e 52 per Midnight.
Il modello ZK di Midnight rimuoverebbe l'operatore del bridge
Il modello proposto da Hoskinson sostituisce il convenzionale operatore del bridge con una prova a conoscenza zero generata dall'utente e collegata a un indirizzo di destinazione su un'altra blockchain. La prova verrebbe inviata a un contratto verificatore che controlla se l'evento richiesto si è verificato sulla chain di origine.
Qualsiasi parte potrebbe inoltrare la prova, poiché l'autorizzazione dipenderebbe dalla sua validità crittografica invece che dall'identità del mittente. Una volta verificata, il contratto di destinazione potrebbe mintare o rilasciare l'asset corrispondente senza fare affidamento su un operatore di bridge per interpretare entrambe le blockchain.
Midnight è una chain partner di Cardano incentrata sulla privacy che supporta applicazioni che combinano stato pubblico e privato, prove a conoscenza zero e divulgazione selettiva. Il suo linguaggio Compact è progettato per consentire agli sviluppatori TypeScript di creare applicazioni abilitate ZK senza implementare direttamente la crittografia sottostante.
Hoskinson ha proposto di combinare la verifica ZK con un sistema di firme di soglia. Una transazione procederebbe solo quando entrambi i meccanismi l'avessero approvata. Un guasto in uno dei due livelli potrebbe fermare il funzionamento del bridge, mentre il secondo livello continuerebbe a proteggere gli asset bloccati da rilasci non autorizzati.
Le basi tecniche includono il paper di ricerca "Crossing with Confidence: Formal Analysis and Model Checking of Blockchain Bridges", che definisce e testa proprietà di sicurezza attraverso diverse architetture di bridge. Hoskinson non ha annunciato un team di sviluppo, una data di rilascio o un bridge ZK tra Cardano e Midnight completato.
Cardano Pub/Sub e Midnight Passport estendono il modello di sicurezza
Hoskinson ha anche descritto un sistema di allerta a livello Cardano per contenere gli attacchi dopo la loro individuazione. Exchange decentralizzati, protocolli di lending, wallet, exchange centralizzati e operatori di bridge potrebbero iscriversi a canali di sicurezza verificati tramite una rete publish subscribe.
Un avviso da un bridge compromesso potrebbe attivare interruttori automatici, consentendo alle applicazioni collegate di sospendere il trading, ritirare la liquidità, disabilitare i mercati di lending o interrompere i trasferimenti. L'obiettivo è limitare la capacità di un attaccante di scambiare asset rubati con stablecoin o di muoverli attraverso servizi di riciclaggio.
Hoskinson ha inserito l'infrastruttura Pub/Sub tra le priorità di Cardano per il 2027, in seguito a ulteriori progressi su Ouroboros Leios. In precedenza Input Output ha pubblicato un prototipo sperimentale di Cardano Pub/Sub, che è stato archiviato il 17 luglio con un avviso che lo sviluppo era stato spostato in un nuovo repository.
L'ultima parte della proposta riguarda una protezione opzionale del wallet white hat. Gli utenti potrebbero autorizzare un intervento predefinito quando creano un wallet non custodial. Durante un attacco in corso, una parte white hat approvata potrebbe spostare gli asset esposti, dopo di che il proprietario dimostrerebbe in privato il diritto di recuperarli.
Hoskinson ha collegato quel processo a Midnight Passport e alla divulgazione selettiva. La documentazione di Midnight descrive Passport come un wallet consumer annunciato senza seed, con chiavi residenti nell'hardware e recupero tramite helper fidato. Nel modello proposto, potrebbe anche collegare in modo privato un wallet al suo proprietario, a un'autorizzazione white hat e a una polizza assicurativa.
La ricerca formale sui bridge e il lavoro sperimentale sul Pub/Sub sono già pubblici. Il bridge ZK, gli interruttori di sicurezza in produzione, il sistema di licenze per i white hat e il modello assicurativo basato su Passport restano componenti proposti senza programmi di implementazione pubblicati.