مشاريع هاكاثون Midnight تُظهر بيانات ويب خاصة والتحقق من بيانات الاعتماد
مشروعان قُدِّما بعد Hack Buenos Aires أظهرا كيف يمكن لتطبيقات Midnight التعامل مع معلومات من العالم الواقعي مع الحد من كشف البيانات الخاصة. أحدهما يربط بيانات HTTPS المثبتة تشفيرياً بعقود Compact، بينما يستخدم KEEP اعتمادات عبر الهاتف المحمول تبقى تحت سيطرة حاملها.
By SongMarketCap
قدّم مطوّرون من هاكاثون Midnight في Buenos Aires نموذجين أوليين عمليين للخصوصية مبنيين حول بيانات خارجية واعتمادات رقمية.
يجمع الأول بين ZK Fetch وإثباتات Reclaim مع Midnight Compact لإثبات مصدر بيانات الويب. يتبع KEEP نهجاً مختلفاً عبر Ward وهو تطبيق محمول مُصمَّم لإصدار الاعتمادات والتحقق منها من دون نقل السجل الشخصي الكامل للحامل.
يجلب ZK Fetch بيانات ويب مثبتة إلى Compact
يعالج المشروع الأول مشكلة شائعة عندما تعتمد العقود الذكية على معلومات تُستَرجَع من واجهات APIs خارجية.
يوفر HTTPS أمان الاتصال بين العميل والخادم لكن العقد الذي يستقبل تلك المعلومات لم يكن جزءاً من الاتصال الأصلي. لذلك استخدم المطورون ZK Fetch وReclaim Protocol لإنشاء دليل تشفيري على أن تفاعل HTTPS حدث مع المصدر المُدَّعى.
كان نظام إثبات Reclaim وMidnight Compact غير متوافقين مباشرة، لذا أضاف الفريق طبقة موثقين بينهما. يتحقق الموثقون من الدليل ويوقعونه بينما يتطلب تنفيذ لتواقيع Schnorr داخل Compact تأكيداً من موثقين اثنين على الأقل قبل قبول المعلومات كمدخل للعقد.
جرت المحاكاة باستخدام بيانات Strava. قدّم حسابان نتائج جري بنحو 3.5 كيلومترات و15 كيلومتراً ما أتاح للتطبيق تحديد الفائز من دون جعل مجموعة البيانات الأوسع عامة.
قال الفريق إن عملية الإثبات الخارجية استغرقت نحو ثلاث إلى أربع ثوانٍ تلاها الوقت المعتاد المطلوب لمعاملة على Midnight. يظل تنفيذ Compact بمستوى MVP ومخططاً لإعادة هيكلة إضافية.
KEEP يخزّن الاعتمادات على جهاز الحامل
يطبّق KEEP الخصوصية على الاعتمادات الصادرة عن مؤسسات مثل الجامعات والمدارس أو الهيئات العامة.
يدعم تطبيقه المحمول Ward دوري الحامل والمتحقق. وبدلاً من توزيع السجلات الشخصية عبر أنظمة متعددة يبقى الاعتماد على هاتف المستخدم ويمكن للحامل كشف المعلومات المطلوبة فقط لفحص محدد.
يستخدم النظام شجرة Merkle للإفصاح الانتقائي ما يتيح كشف عنصر واحد من الاعتماد مع الحفاظ على السلامة التشفيرية. كما دمج المطورون تواقيع Schnorr وCapacity Exchange لمعاملات برعاية تهدف إلى تقليل تعقيد البلوكشين الظاهر للمستخدمين النهائيين.
في العرض التوضيحي عمل هاتف كمتحقق وعرض تحدي QR بينما احتفظ هاتف ثانٍ بالاعتماد. بعد أن مسح الحامل التحدي جرت العملية عبر Midnight وعادت بتأكيد على صلاحية الاعتماد.
أفاد الفريق بزمن معالجة يقارب 20 ثانية. تلقى المتحقق النتيجة من دون استلام السجل الكامل لاعتماد الحامل.
نموذجان أوليان للخصوصية يستهدفان مشكلات بيانات مختلفة
يتناول المشروعان مصدرين مختلفين للمعلومات.
يركز تنفيذ ZK Fetch على البيانات القادمة من خدمات ويب قائمة موفراً لعقود Compact طريقة لإثبات أن ادعاءً خارجياً جاء من مصدر HTTPS المتوقع.
يركز KEEP على الاعتمادات الصادرة مباشرة للأفراد ما يسمح للحامل بالاحتفاظ بالسجل محلياً وكشف ما يحتاجه المتحقق فقط.
كلاهما ما يزال في مرحلة الهاكاثون. قال فريق KEEP إن بناءه خلال 24 ساعة لا يمكن جعله لامركزياً بالكامل ويستخدم حالياً عقدة Capacity Exchange مركزية إلى حد ما. وبحسب المطورين لا تمتلك تلك العقدة مفتاح الحامل المطلوب لتوقيع معاملة المستخدم على Midnight.
تترك هذه العروض لدى Midnight نموذجين عمليين متميزين أحدهما يستطيع تمرير معلومات HTTPS مثبتة إلى عقد Compact بينما الآخر يستطيع إصدار اعتماد إلى جهاز محمول وتأكيد ادعاء من دون تسليم المتحقق السجل الشخصي الكامل.