Midnight Messenger 测试 iPhone 和 Android 应用
这款私人消息项目正准备进行封闭测试,注册无需电话号码或加密钱包。Midnight 在对话不上链的同时验证数字身份。
By SongMarketCap
Midnight Messenger 正在内部测试原生 iPhone 和 Android 应用,其开发团队于 9 月 29 日宣布。除了展示两部手机互发消息外,团队还阐述了新的中继认证以及与外部测试者进行封闭测试的计划。该应用目前使用 Midnight 的 Preprod 测试环境。
无需电话号码或钱包的注册
Midnight Messenger 允许用户通过用户名进行私密对话连接。该应用由一支独立团队开发,其网站致谢 Enigma Stake Pool,将该项目与 Cardano 的运营者社区联系起来。在该项目的论坛讨论中,Midnight Foundation 澄清其并不拥有或维护该应用的代码。
根据产品说明,设备会自动创建一个密码学身份。随后用户选择一个名称,其他人可据此找到他们,无需提供电话号码、电子邮件地址或钱包连接。目录存储用户名的密码学哈希,并支持精确匹配查询。
Midnight 使用 DUST 支付网络费用。在注册期间,赞助方提供所需的 DUST 并提交已准备好的交易,使用户无需先获取加密货币即可加入。
身份恢复依赖一个由 24 个单词组成的短语。项目将其描述为在新手机上恢复身份的一种方式,而在多台活跃设备间的无缝同步仍在路线图中。团队无法代替用户找回遗失的短语。
Midnight 验证身份,MLS 保护会话
作为 Cardano 的合作区块链,Midnight 会验证用户是否控制一把已注册的密码学密钥。由此在无需核验政府颁发证件或真实姓名的情况下建立消息身份。
区块链保存一条密码学身份记录、其状态以及公钥。消息与联系人分离处理。团队公布了两笔 9 月 20 日的注册,Midnight Explorer 将其显示为在 Preprod 上成功的 registerIdentity 调用。
会话采用 Messaging Layer Security,简称 MLS,这是一种标准化的端到端加密协议。根据该应用的文档,消息在传输前会在设备上完成加密。中继服务器转发加密内容,并在接收方离线时临时保存。
一个名为 prover 的独立组件会生成用于证明对某一身份控制权的零知识证明。生成该证明需要秘密输入。当由外部服务器执行计算时,它会处理这些输入,因此此步骤取决于对其运营方的信任。技术白皮书称,可在设备本地进行证明,或通过由与赞助方同一运营方运行的服务来完成,计划最终过渡到完全本地的证明生成。
中继认证与独立运营方
最新版本为中继连接加入了认证。服务器会发送一次性挑战,应用使用其身份密钥进行签名,然后检查对会话的访问权限。团队称此过程无需在中继上单独创建用户账户。
中继仍可观察到某一对密钥何时交换数据。项目文档称,暂存的消息在被领取后会被删除,未领取的消息在七天后过期。
封闭测试尚未公布日期。网页版仍用于发现漏洞,并计划在公开主网上线前进行一次全面的独立安全审计。
团队也在筹备将独立的中继运营方引入网络。其路线图要求应用能够选择服务器,并在某个服务器不可用时进行切换,从而将消息投递能力扩展到 Messenger 开发者所维护的基础设施之外。