ZK-доказательства создают проблемы безопасности для разработчиков

Доказательства с нулевым разглашением (ZK-proofs) - это новая история успеха криптовалюты и блокчейна с множеством вариантов использования, включая улучшенную конфиденциальность транзакций и масштабируемость. Технология ZK позволяет двум сторонам без раскрытия или обсуждения каких-либо деталей согласиться с тем, что утверждение верно, - отсюда использование термина «нулевая осведомленность». Однако у ZK-proofs есть потенциальные недостатки. В ноябре 2023 года фирма по кибербезопасности ChainLight опубликовала информацию об обнаружении ошибки надежности в реализации основной сети zkSync Era. Использование этой ошибки могло привести к потере средств в размере 1,9 миллиарда долларов. Пример процесса регистрации, основанного на ZK-доказательстве. Для ZK не хватает общедоступных инструментов разработчиков, и это увеличивает вероятность появления уязвимостей». Я бы сказал, что по этому поводу основная причина заключается в том, что все эти ZK-накопители имеют вспомогательные системы, которые по сути являются дополнительными уровнями безопасности за пределами системы защиты от ZK, которые делают использование протокола непрактичным для злоумышленника». Беккер заявил, что на эти вспомогательные системы нельзя полагаться вечно, ведь они компрометируют протокол и его амбиции другими способами. Одним из моментов, на который указал Беккер, являются задержки выполнения, встроенные в транзакции ZK-proof. Эти задержки дают сетям время до завершения выполнения команд - и для выявления ошибочных транзакций. Конечно, это сводит на нет любые потенциальные преимущества в скорости или масштабируемости от использования ZK-proof. В конечном счете, ограничения, вызванные вспомогательными системами, будут означать, что те обязательно будут отброшены. Хитрость будет заключаться в том, чтобы делать это только в то время, как ZK-доказательства станут достаточно зрелыми. Мэтью Нимерг, соучредитель и президент Aleph Zero, сказал: «Доказательства с нулевым разглашением информации демонстрируют огромные перспективы, но технология остается на ранних стадиях развития. Как и в случае с любой новой инновацией, существуют проблемы, связанные с выявлением уязвимостей в таких областях, как проектирование схем, генерация случайных чисел и криптовалютные реализации». Фактор страха для блокчейн-индустрии заключается в том, что существуют другие уязвимости, которые до сих пор не обнаружены.Блокчейн24