Charles Hoskinson тестирует ZK смарт контракт восстановления для безопасности кошельков Cardano
Charles Hoskinson начал экспериментировать со смарт контрактом восстановления на основе доказательства с нулевым разглашением, который может подтверждать владение сид фразой из 24 слов кошелька без раскрытия самих слов. Эта ранняя работа появилась на фоне возобновившегося внимания к безопасности кошельков Cardano после недавнего инцидента SecondFi.
By SongMarketCap
Charles Hoskinson, основатель Cardano, 26 июня заявил, что начал экспериментировать со смарт контрактом восстановления для кошельков Cardano. Модель будет использовать доказательство с нулевым разглашением для подтверждения того, что пользователь владеет 24 ключевыми словами, которые генерируют кошелек, что позволит контракту распределять Ada и нативные токены Cardano из общего пула. Hoskinson сказал, что планирует синхронизироваться с Pi Lanningham, Sebastien Guillemot и командой Midnight по итогам обнаруженного.
Hoskinson описывает ранний эксперимент ZK восстановления
Публикация Hoskinson описывала ранний технический эксперимент, а не завершенный продукт, не официальную функцию кошелька и не развернутый протокол. Предлагаемый смарт контракт восстановления будет выдавать средства из пула после проверки доказательства с нулевым разглашением, связанного с владением 24 ключевыми словами кошелька.
В этой модели пользователю не нужно публиковать сид фразу или передавать слова восстановления третьей стороне. Вместо этого пользователь генерирует криптографическое доказательство, которое подтверждает знание требуемого секрета. Смарт контракт проверяет это доказательство и при его корректности по правилам контракта выполняет действие, связанное с восстановлением.
Hoskinson добавил два коротких ответа, которые дали больше контекста идее. В одном ответе он сказал, что подход решает проблему white hat. В другом он написал, что блокчейн становится хранителем. Эти комментарии указывают на модель восстановления, при которой часть процесса смещается от ручной координации и доверенных посредников к проверке на блокчейне.
Технический дизайн не опубликован. Пока нет публичных деталей о том, какая система доказательств с нулевым разглашением будет использована, как будет финансироваться пул, кто определит правила распределения, как будет предотвращаться злоупотребление и будет ли подход совместим с существующими реализациями кошельков.
Инцидент SecondFi вновь выводит восстановление кошельков в фокус
Эксперимент появился через несколько дней после инцидента безопасности, связанного с SecondFi, кошельком Cardano, ранее известным как Yoroi. SecondFi позволяет пользователям управлять средствами, отправлять и получать токены и взаимодействовать с экосистемой Cardano. Инцидент вновь привлек внимание к тому, как системы самокастодии обрабатывают восстановление, когда проблема связана с инфраструктурой кошелька, а не с самим протоколом Cardano.
SecondFi подтвердил, что три внешние атаки вывели примерно 16 миллионов ADA из 374 кошельков. Корневая причина была описана как изъян в его проприетарном программном обеспечении генерации кошельков. Еще 129 миллионов ADA были направлены третьестороннему кастодиану до того, как атакующие могли их достичь. Некоторые источники по безопасности и ончейн аналитике обсуждали более широкие оценки потенциально затронутых средств, но эти цифры следует отделять от официально подтвержденного выведенного объема.
Hoskinson напрямую не заявлял, что его эксперимент ZK восстановления был ответом на инцидент SecondFi. Связь носит контекстный характер, основанный на времени и тематике. Оба развития относятся к одной и той же более широкой проблеме, более безопасному восстановлению кошельков и аварийному реагированию в среде самокастодии.
Для пользователей Cardano восстановление остается одной из самых сложных частей безопасности кошелька. Утерянная сид фраза, скомпрометированный процесс генерации кошелька или небезопасный аварийный процесс восстановления могут подорвать преимущества прямого контроля над активами. Модель восстановления на основе доказательств с нулевым разглашением будет нацелена на сохранение приватности при одновременном предоставлении контракту возможности проверить, что у пользователя есть необходимый секрет для восстановления.
Pi Lanningham, Guillemot и Midnight добавляют технический контекст
Hoskinson сказал, что синхронизируется с Pi Lanningham, Sebastien Guillemot и командой Midnight по результатам. Lanningham, известный в X как @Quantumplation, является CTO Sundae Labs и оператором стейк пула Cardano 314pool. Его работа в Cardano DeFi и техническом образовании дает релевантный контекст для обсуждения дизайна восстановления смарт контрактов.
Guillemot является давним разработчиком Cardano, связанным с Paima Studios и dcSpark. Midnight также представлял его в материалах своей экосистемы для разработчиков, где его работа обсуждалась в связи с блокчейн геймингом и технологиями с нулевым разглашением. Его участие связывает тему восстановления с инфраструктурой кошельков, инструментами разработчика и дизайном на уровне приложений.
Midnight это сеть с фокусом на приватности, связанная с экосистемой Cardano. Ее публичные материалы описывают работу вокруг приложений с нулевым разглашением, программируемой защиты данных и инструментов для разработчиков для защищающих данные децентрализованных приложений. Это делает Midnight релевантной концепции восстановления, где чувствительная информация должна быть доказана без раскрытия.
Роль Midnight в этом конкретном эксперименте технически не определена. Hoskinson подтвердил консультации с командой Midnight, но не использование какого либо конкретного инструмента Midnight, рантайма или продукционной архитектуры.
Текущий эксперимент поэтому лучше понимать как раннюю инициативу по восстановлению кошельков Cardano. Дальнейшая разработка потребует технического определения того, как генерируется доказательство, как управляется пул, как валидируются заявки и как модель избегает превращения восстановления в новый риск кастодии.