Charles Hoskinson oriše varnostni model mostov Cardano z uporabo Midnight ZK dokazov
Po incidentu Wanchain je Hoskinson predlagal združitev dokazov ničelnega znanja, pragovnih podpisov, omrežnih opozoril na ravni celotnega ekosistema in izbirne zaščite denarnice. Arhitektura še ni bila izdana kot produkcijski most.
By SongMarketCap
Charles Hoskinson je po izkoriščanju ranljivosti Wanchain, ki je vključevalo Cardano in BNB Chain, predlagal nov varnostni model za mostove Cardano. V svojem videu z bele table “Getting Bridges back on Track” je opisal, kako bi Midnight ZK dokazi, plastno odobravanje in samodejne varovalke lahko zmanjšali tveganje prihodnjih napadov na mostove.
Izkoriščanje Wanchain je razkrilo štiri površine napada mostu
Prej prijavljen incident na mostu Wanchain je vključeval približno 515 milijonov žetonov $NIGHT, ki so zapustili zakladnico na strani Cardano mostu, še preden je velik del likvidnosti dosegel decentralizirane borze na Cardanu. Midnightov protokol, omrežje potrjevalcev in izvorno sredstvo na Cardanu niso bili ogroženi.
Hoskinson se je dotaknil tudi pozivov k obnovitvi zaloge cNIGHT na prejšnje stanje. Povedal je, da so bili žetoni že razdeljeni kot izvorna sredstva na Cardanu, zaradi česar Midnight in Input Output nimata centraliziranega mehanizma za razveljavitev lastništva žetonov v uporabniških denarnicah.
Po modelu, opisanem v videu, uporabniki zaklenejo Cardanovo predstavitev žetona $NIGHT, preden na BNB Chain prejmejo ustrezno ovito sredstvo. Za povrnitev sredstva je treba ovite žetone uničiti, preden je mogoče izvorne žetone odkleniti na Cardanu.
Hoskinson je v tem procesu prepoznal štiri ločene površine napada: pogodbo Plutus na Cardanu, pogodbo Solidity na BNB Chain, izverižno infrastrukturo Cardano in izverižno infrastrukturo BNB Chain. Okvara katere koli komponente lahko povzroči lažne potrditve, neveljavno odobritev ali nepoobščene sprostitve žetonov.
Dodal je, da lahko mostovi preverjajo več kot le prenos sredstev. Dokazujejo lahko tudi status transakcij, pripadnost UTxO, dogodke kovanja in sežiga, delegiranje, nagrade, rezultate skript in upravljavska dejanja. V predstavitvi je navedel 42 kategorij možnih trditev o stanju Cardana in 52 za Midnight.
Model Midnight ZK bi odstranil upravljavca mostu
Predlagani model Hoskinsona nadomesti običajnega upravljavca mostu z dokazom ničelnega znanja, ki ga ustvari uporabnik in poveže z namembnim naslovom na drugi verigi blokov. Dokaz bi bil poslan v preveritveno pogodbo, ki preveri, ali se je zahtevani dogodek zgodil na izvorni verigi.
Dokaz bi lahko posredovala katera koli stran, saj bi odobritev temeljila na njegovi kriptografski veljavnosti in ne na identiteti posrednika. Ko je preverjen, bi ciljna pogodba lahko skovala ali sprostila ustrezno sredstvo brez zanašanja na upravljavca mostu za razlago obeh verig blokov.
Midnight je na zasebnost osredotočena partnerska veriga Cardano, ki podpira aplikacije, ki združujejo javno in zasebno stanje, dokaze ničelnega znanja in selektivno razkritje. Njegov jezik Compact je zasnovan tako, da razvijalcem TypeScript omogoča gradnjo aplikacij z ZK brez neposredne implementacije osnovne kriptografije.
Hoskinson je predlagal združitev preverjanja ZK s pragovnim podpisnim sistemom. Transakcija bi se izvedla le, ko bi jo odobrila oba mehanizma. Okvara v katerem koli sloju bi lahko ustavila delovanje mostu, medtem ko bi drugi sloj še naprej varoval zaklenjena sredstva pred nepoobščeno sprostitvijo.
Tehnična podlaga vključuje raziskovalni članek “Crossing with Confidence: Formal Analysis and Model Checking of Blockchain Bridges”, ki opredeljuje in preizkuša varnostne lastnosti v več arhitekturah mostov. Hoskinson ni napovedal razvojne ekipe, datuma izdaje ali dokončanega mostu Cardano in Midnight ZK.
Cardano Pub/Sub in Midnight Passport razširjata varnostni model
Hoskinson je opisal tudi sistem opozarjanja na ravni celotnega Cardana za zamejevanje napadov po njihovi zaznavi. Decentralizirane borze, posojilni protokoli, denarnice, centralizirane borze in upravljavci mostov bi se lahko naročili na preverjene varnostne kanale prek omrežja objavi naroči.
Opozorilo iz kompromitiranega mostu bi lahko sprožilo samodejne varovalke, kar bi povezanim aplikacijam omogočilo ustaviti trgovanje, umakniti likvidnost, onemogočiti trge posojanja ali zaustaviti prenose. Cilj je omejiti zmožnost napadalca, da ukradena sredstva zamenja za stabilne kovance ali jih premika prek storitev pranja sredstev.
Hoskinson je infrastrukturo Pub/Sub uvrstil med prednostne naloge Cardana za leto 2027 po nadaljnjem napredku pri Ouroboros Leios. Input Output je predhodno objavil eksperimentalni prototip Cardano Pub/Sub, ki je bil 17. julija arhiviran z obvestilom, da se je razvoj preselil v nov repozitorij.
Zadnji del predloga zajema izbirno zaščito denarnice s strani etičnih hekerjev. Uporabniki bi lahko ob ustvarjanju neskrbniške denarnice odobrili vnaprej določeno intervencijo. Med aktivnim napadom bi lahko odobrena skupina etičnih hekerjev premaknila izpostavljena sredstva, nato pa bi lastnik zasebno dokazal pravico do njihovega povračila.
Hoskinson je ta proces povezal z Midnight Passport in selektivnim razkritjem. Dokumentacija Midnight opisuje Passport kot napovedano potrošniško denarnico brez seed fraze s ključi, ki prebivajo v strojni opremi, in obnovo s pomočjo zaupanja vrednega pomočnika. V predlaganem modelu bi lahko zasebno povezala denarnico z njenim lastnikom, odobritvijo etičnega hekerja in zavarovalno polico.
Formalne raziskave mostov in eksperimentalno delo Pub/Sub so že javno dostopni. ZK most, produkcijske varovalke, licenčni sistem za etične hekerje in zavarovalniški model na osnovi Passport ostajajo predlagane komponente brez objavljenih časovnic implementacije.