Charles Hoskinson изложил модель безопасности мостов Cardano с использованием доказательств с нулевым разглашением Midnight
После инцидента с Wanchain Hoskinson предложил объединить доказательства с нулевым разглашением, пороговые подписи, оповещения на уровне всей сети и опциональную защиту кошельков. Архитектура пока не выпущена в виде промышленного моста.
By SongMarketCap
Charles Hoskinson предложил новую модель безопасности для мостов Cardano после эксплойта Wanchain с участием Cardano и BNB Chain. В своем видео с доской "Getting Bridges back on Track" он описал, как доказательства с нулевым разглашением Midnight, многоуровневая авторизация и автоматические предохранители могут снизить риск будущих атак на мосты.
Эксплойт Wanchain выявил четыре поверхности атаки моста
Ранее сообщалось, что инцидент с мостом Wanchain включал вывод примерно 515 миллионов токенов $NIGHT со стороны Cardano из казначейства моста до того, как значительная часть ликвидности дошла до децентрализованных бирж Cardano. Протокол Midnight, сеть валидаторов и нативный актив Cardano не были скомпрометированы.
Hoskinson также ответил на призывы восстановить предложение cNIGHT до прежнего уровня. Он заявил, что токены уже были распределены как нативные активы Cardano, в результате чего у Midnight и Input Output нет централизованного механизма для обратного изменения права собственности на токены в пользовательских кошельках.
В модели, описанной в видео, пользователи блокируют представление $NIGHT на Cardano перед получением соответствующего упакованного актива в BNB Chain. Для возврата актива требуется сжечь упакованные токены до того, как исходные токены можно будет разблокировать в Cardano.
Hoskinson выделил четыре отдельные поверхности атаки в этом процессе: контракт Plutus в Cardano, контракт Solidity в BNB Chain, внецепочечную инфраструктуру Cardano и внецепочечную инфраструктуру BNB Chain. Сбой любого компонента может привести к ложным подтверждениям, недействительной авторизации или несанкционированному выпуску токенов.
Он добавил, что мосты могут подтверждать не только переводы активов. Они также могут доказывать статус транзакции, принадлежность UTxO, события выпуска и сжигания, делегирование, вознаграждения, результаты скриптов и действия управления. В его презентации перечислены 42 категории возможных утверждений о состоянии Cardano и 52 для Midnight.
Модель Midnight ZK устранила бы оператора моста
Предлагаемая Hoskinson модель заменяет традиционного оператора моста доказательством с нулевым разглашением, которое генерируется пользователем и привязывается к целевому адресу в другой блокчейн. Доказательство отправляется в контракт верификатор, который проверяет, произошло ли требуемое событие в исходной цепочке.
Любая сторона могла бы ретранслировать это доказательство, поскольку авторизация зависит от его криптографической корректности, а не от личности отправителя. После проверки целевой контракт сможет чеканить или выпускать соответствующий актив без опоры на оператора моста для интерпретации обеих блокчейнов.
Midnight это партнерская к Cardano сеть с фокусом на конфиденциальность, которая поддерживает приложения, объединяющие публичное и приватное состояние, доказательства с нулевым разглашением и селективное раскрытие. Ее язык Compact создан для того, чтобы разработчики на TypeScript могли строить приложения с поддержкой ZK без прямой реализации базовой криптографии.
Hoskinson предложил совместить ZK верификацию с системой пороговых подписей. Транзакция будет выполняться только при одобрении обоими механизмами. Сбой любого из слоев может остановить работу моста, при этом второй слой продолжит защищать заблокированные активы от несанкционированного выпуска.
Техническая основа включает исследовательскую работу "Crossing with Confidence: Formal Analysis and Model Checking of Blockchain Bridges", в которой определяются и тестируются свойства безопасности для нескольких архитектур мостов. Hoskinson не объявил команду разработки, дату релиза или готовый ZK мост между Cardano и Midnight.
Cardano Pub/Sub и Midnight Passport расширяют модель безопасности
Hoskinson также описал систему оповещений по всей Cardano для сдерживания атак после их обнаружения. Децентрализованные биржи, кредитные протоколы, кошельки, централизованные биржи и операторы мостов смогут подписываться на проверенные каналы безопасности через сеть публикации и подписки.
Сигнал от скомпрометированного моста может запустить автоматические предохранители, позволяя подключенным приложениям приостанавливать торги, выводить ликвидность, отключать рынки кредитования или останавливать переводы. Цель состоит в том, чтобы ограничить возможность злоумышленника обменять украденные активы на стейблкоины или провести их через сервисы отмывания.
Hoskinson отнес инфраструктуру Pub/Sub к приоритетам Cardano на 2027 год после дальнейшего прогресса по Ouroboros Leios. Ранее Input Output опубликовала экспериментальный прототип Cardano Pub/Sub, который был архивирован 17 июля с уведомлением о переносе разработки в новый репозиторий.
Заключительная часть предложения касается опциональной защиты кошельков силами white hat. Пользователи смогут заранее разрешить предопределенное вмешательство при создании некостодиального кошелька. Во время активной атаки одобренная white hat сторона сможет переместить подверженные риску активы, после чего владелец конфиденциально докажет право на их восстановление.
Hoskinson связал этот процесс с Midnight Passport и селективным раскрытием. Документация Midnight описывает Passport как анонсированный пользовательский кошелек без сид фразы с ключами на оборудовании и восстановлением при помощи доверенного помощника. В предлагаемой модели он также может конфиденциально связывать кошелек с его владельцем, авторизацией white hat и страховым полисом.
Формальные исследования мостов и экспериментальная работа над Pub/Sub уже опубликованы. ZK мост, промышленные предохранители, система лицензирования для white hat и страховая модель на базе Passport остаются предложениями без опубликованных графиков реализации.