Charles HoskinsonがMidnight ZK証明を用いたCardanoブリッジのセキュリティモデルを概説

Wanchainの件を受けて、Hoskinsonはゼロ知識証明、しきい値署名、ネットワーク全体のアラート、任意のウォレット保護を組み合わせる提案を示した。アーキテクチャはまだ本番ブリッジとしてリリースされていない。

By SongMarketCap

Cardano News - Charles HoskinsonがMidnight ZK証明を用いたCardanoブリッジのセキュリティモデルを概説

Charles Hoskinsonは、CardanoとBNB Chainが関わったWanchainの不正利用を受けて、Cardanoブリッジ向けの新たなセキュリティモデルを提案した。ホワイトボード動画「Getting Bridges back on Track」で、MidnightのZK証明、多層の認可、自動サーキットブレーカーが将来のブリッジ攻撃リスクをどのように低減し得るかを説明した。

Wanchainの不正利用が明らかにした四つのブリッジ攻撃面

先に報じられたWanchainブリッジの事案では、Cardanoの分散型取引所に流動性の多くが到達する前に、ブリッジのトレジャリーのCardano側から約5億1500万$NIGHTトークンが流出した。Midnightのプロトコル、バリデータネットワーク、そしてCardanoのネイティブ資産は侵害されていない。

Hoskinsonは、cNIGHTの供給量を元に戻すべきだという要請にも言及した。彼は、トークンはすでにCardanoのネイティブ資産として配布済みであり、ユーザーのウォレットにあるトークンの所有権を巻き戻すための中央集権的な手段はMidnightにもInput Outputにも存在しないと述べた。

動画で説明されたモデルでは、ユーザーはBNB Chainで対応するラップド資産を受け取る前に、$NIGHTのCardano上の表現をロックする。資産を戻すには、元のトークンをCardano上でアンロックできるようになる前に、ラップドトークンを焼却する必要がある。

Hoskinsonはそのプロセスに四つの独立した攻撃面があると指摘した。Cardano上のPlutusコントラクト、BNB Chain上のSolidityコントラクト、オフチェーンのCardanoインフラ、そしてオフチェーンのBNB Chainインフラである。いずれかのコンポーネントが故障すると、誤った確定、無効な認可、または不正なトークン解放につながり得る。

彼は、ブリッジは資産移転以上の事柄を検証できると付け加えた。取引ステータス、UTxOのメンバーシップ、ミントやバーンのイベント、委任、報酬、スクリプトの結果、ガバナンス行為なども証明できる。彼のプレゼンテーションは、Cardanoで可能な状態クレームのカテゴリを42、Midnightでは52列挙した。

MidnightのZKモデルはブリッジオペレーターを不要にする

Hoskinsonが提案するモデルは、従来のブリッジオペレーターを、ユーザーが生成し他のブロックチェーン上の送信先アドレスに結び付けられたゼロ知識証明に置き換える。この証明は、ソースチェーンで所要のイベントが発生したかを確認する検証コントラクトに提出される。

認可はメッセンジャーの身元ではなく暗号学的な妥当性に依存するため、誰でもその証明をリレーできる。検証が済めば、送信先のコントラクトは、両方のブロックチェーンを解釈するブリッジオペレーターに依存せず、対応する資産をミントまたはリリースできる。

Midnightは、公開状態と非公開状態、ゼロ知識証明、選択的開示を組み合わせるアプリケーションをサポートする、プライバシー重視のCardanoパートナーチェーンである。Compact言語は、TypeScriptの開発者が基盤となる暗号を直接実装せずにZK対応アプリケーションを構築できるよう設計されている。

Hoskinsonは、ZK検証としきい値署名システムの組み合わせを提案した。両方のメカニズムが承認した場合にのみトランザクションが進行する。いずれかのレイヤーが失敗すればブリッジの稼働は停止し得る一方で、第二のレイヤーはロックされた資産を不正な解放から引き続き保護する。

技術的基盤には、複数のブリッジアーキテクチャにわたるセキュリティ特性を定義し検証する研究論文「Crossing with Confidence: Formal Analysis and Model Checking of Blockchain Bridges」が含まれる。Hoskinsonは、開発チーム、リリース時期、完成したCardanoおよびMidnightのZKブリッジについては発表しなかった。

CardanoのPub/SubとMidnight Passportがセキュリティモデルを拡張

Hoskinsonは、攻撃検知後に封じ込めるためのCardano全体のアラートシステムについても説明した。分散型取引所、レンディングプロトコル、ウォレット、中央集権型取引所、ブリッジオペレーターは、パブリッシュサブスクライブ型ネットワークを通じて検証済みのセキュリティチャネルを購読できる。

侵害されたブリッジからのアラートは、自動サーキットブレーカーを起動し、接続されたアプリケーションが取引の一時停止、流動性の引き上げ、レンディング市場の無効化、送金の停止を行えるようにする。目的は、攻撃者が盗まれた資産をステーブルコインに交換したり、資金洗浄サービスを通じて移動させたりする能力を制限することにある。

Hoskinsonは、Ouroboros Leiosの一層の進展に続いて、Pub/Subインフラを2027年のCardanoの優先事項の一つに位置付けた。Input Outputは以前、実験的なCardano Pub/Subプロトタイプを公開しており、7月17日に開発が新しいリポジトリへ移行した旨の告知とともにアーカイブされた。

提案の最終部分は、任意のホワイトハットによるウォレット保護を扱う。ユーザーは、非カストディアルウォレットの作成時にあらかじめ定められた介入を許可できる。攻撃が進行中の場合、承認されたホワイトハットが露出した資産を移動し、その後に所有者が回復する権利を非公開で証明する。

HoskinsonはそのプロセスをMidnight Passportおよび選択的開示と結び付けた。Midnightのドキュメントは、Passportをハードウェア常駐鍵と信頼できる支援者によるリカバリーを備えた、シード不要のコンシューマーウォレットとして説明している。提案モデルでは、ウォレットをその所有者、ホワイトハットの承認、保険契約に非公開で結び付けることもできる。

フォーマルなブリッジ研究と実験的なPub/Subの取り組みはすでに公開されている。ZKブリッジ、本番向けサーキットブレーカー、ホワイトハットのライセンス制度、Passportベースの保険モデルは、実装予定が公表されていない提案段階の構成要素にとどまっている。