零知识突破使桥梁黑客“不可行”
核心要点
- 首席执行官 Michal Pospieszalski 指出,ZK-POSP 要求 1:1 的用户资金,使得桥接攻击变得不可行。
- Pospieszalski 告诉 Bitcoin.com News:“为了向第三方展示钱包活动,用户会生成专门与个人链上交易相关的零知识证明。
- 如果用户在泄露后轮换安全密钥,系

主要要点 Americanfortress 引入了 ZK-POSP 来链接 1 个钱包的密钥,而不会暴露种子短语。
首席执行官 Michal Pospieszalski 指出,ZK-POSP 要求 1:1 的用户资金,使得桥接攻击变得不可行。
集成到 Metamask 中的 SDK 将为用户在 3 秒内处理 1 个自动证明。
解决区块链的多密钥隐私困境
加密公司 Americanfortress 的研究人员推出了一种加密技术,解决了区块链最持久的难题之一:如何证明多个加密货币地址、身份密钥或合规徽章属于同一个钱包,而不泄露私人助记词或向公众公开财务历史。
9 月 24 日发布的一篇研究论文详细介绍了这一突破,它扩展了零知识 (ZK) 密码学。虽然现有的 ZK 工具可以证明单个地址是从真实钱包合法创建的,但现实世界的金融通常需要显示多个密钥之间的关系。到目前为止,证明这些连接意味着要么泄露秘密恢复短语,要么暴露钱包中的每个地址。
为了解决这个问题,研究人员 Vincenzo Botta、Michal Pospieszalski、Emanuele Ragnoli 和 Justus Ranvier 创建了三种灵活的披露选项,让用户可以控制他们披露的信息量。
防御漏洞和地址劫持
当被问及 ZK-POSP 框架如何改变依赖地址劫持或欺骗的攻击者的格局时,Americanfortress 首席执行官 Michal Pospieszalski 强调了该协议对去中心化金融 (DeFi) 的影响。
Pospieszalski 表示:“当 ZK-POSP 内置到 DeFi 协议中时,每笔交易在处理之前都必须通过额外的安全检查。” “无论哪一方发起交易,都必须证明资金来源和目标地址属于同一实体。这使得从跨链桥上窃取资金变得更加困难。为了绕过验证步骤,攻击者首先需要投入等量的自有资金并发起合法交易。到那时,利用跨链桥在经济上就变得不可行。”
Pospieszalski 指出,尽管后台运行着复杂的加密技术,但日常用户体验将保持不间断。
“我们正在将我们的软件开发工具包 (SDK) 集成到 MetaMask 中,它会自动生成所需的证明,”Pospieszalski 解释道。 “用户将在界面中看到状态通知,表明正在生成证明。该过程大约需要三秒钟,因此我们预计它不会产生摩擦。”
他补充说,在完成交易之前,DeFi 端的预言机会验证证据。如果验证失败,资金会自动返回源地址,为用户提供可见的额外安全步骤,在不增加复杂性的情况下建立信心。
审计和合规性的精细隐私
该框架还解决了合规性障碍,例如在不泄露元数据的情况下为审计员生成支付来源证明或实现链外交易图重建。
Pospieszalski 告诉 Bitcoin.com News:“为了向第三方展示钱包活动,用户会生成专门与个人链上交易相关的零知识证明。” “例如,如果鲍勃需要证明他从指定地址收到了爱丽丝的资金,则该证明使验证者能够在链上验证该确切地址。虽然该证明确认了唯一交易对手涉及的特定地址,但它也证明了发送者的所有权,而不会暴露不相关的钱包历史记录。”
由于仅披露公共分类账上已存在的特定交易数据,因此外部审计师无法重建更广泛的链外交易图。
实际应用和后量子准备
除了审计和 DeFi 桥接之外,研究团队还概述了该技术在日常加密交互中的几种直接用途,包括在发送资金之前验证新支付地址是否属于经过验证的收件人的地址簿。该技术还使加密货币交易所能够验证传入存款的反洗钱(AML)状态,同时保持用户匿名。
如果用户在泄露后轮换安全密钥,系统将证明连续性,验证新密钥继承旧密钥的历史记录,而不会影响安全性。此外,这些证明旨在与后量子密码标准一起使用,确保针对未来量子计算威胁的长期安全性。
通过实现对隐私和验证的精确控制,该框架旨在弥合公共区块链上监管要求和个人财务隐私之间的差距。
