Live Chat

Crypto News

Cryptocurrency News 7 months ago
ENTRESRUARPTDEFRZHHIIT

La tecnologia crittografica emergente ZK-proof affronta sfide di sicurezza in mezzo a rapidi progressi

Algoine News
Summary:
Le prove a conoscenza zero della crittografia (ZK-proofs), una tecnologia nascente che migliora la privacy e la scalabilità delle transazioni blockchain, hanno potenziali problemi, secondo la società di sicurezza informatica ChainLight. L'azienda ha rivelato un difetto significativamente dannoso nell'implementazione di ZK-proof da parte della mainnet zkSync Era. Nonostante la manciata di applicazioni di successo e il rapido progresso, le prove ZK comportano rischi intrinseci a causa della loro attualità, della mancanza di strumenti di sviluppo standardizzati e del potenziale di vulnerabilità. Ulteriori misure di sicurezza temporanee, descritte come "ruote di addestramento", limitano il decentramento a lungo termine e altri vantaggi tecnici. Il futuro del settore, secondo gli esperti, dipende in gran parte dalla maturazione della tecnologia ZK-proof, garantendo robustezza e raffinatezza per garantire la sicurezza e smaltendo le "reti di sicurezza" temporanee.
La svolta crittografica delle prove a conoscenza zero (ZK-proof) sta guadagnando terreno per le sue potenziali applicazioni nel migliorare la privacy e la scalabilità delle transazioni nella blockchain. Le prove ZK consentono a due entità di verificare un'affermazione senza divulgare alcun dato sottostante, mantenendo la privacy assoluta o la "conoscenza zero". Tuttavia, l'implementazione di ZK-proof non è priva di sfide. ChainLight, una società di sicurezza informatica, ha fatto emergere un grave difetto nell'integrazione della mainnet zkSync Era nel novembre 2023. Se sfruttato, questo problema avrebbe potuto comportare perdite finanziarie vicine a 1,9 miliardi di dollari. Tim Becker, un ricercatore di ChainLight, ha espresso le sue preoccupazioni sui rischi intrinseci nell'applicazione delle prove ZK, principalmente perché si tratta di una tecnologia ancora abbastanza nuova. Nonostante il rapido progresso delle prove ZK sia in parte guidato dallo sviluppo decentralizzato, ci sono potenziali rischi, in particolare a causa della mancanza di strumenti standardizzati e della potenziale minaccia di vulnerabilità. Anche se le vulnerabilità passate nelle prove ZK sono state scarse, il rischio di autocompiacimento rimane una preoccupazione per Becker. Ha sottolineato che le misure di sicurezza o "ruote di addestramento" messe in atto non sono altro che mitigazioni temporanee, che inavvertitamente riducono caratteristiche significative come la decentralizzazione e altre capacità tecnologiche. La soluzione apparentemente pratica di inserire ritardi nelle transazioni a prova di ZK per consentire alle reti di rilevare attività irregolari pone anche una restrizione al potenziale di scalabilità e velocità che le prove a prova di ZK promettono di fornire. In futuro, la sfida sarà quella di perfezionare la tecnologia che circonda le prove ZK in modo sufficiente a garantire la sicurezza senza le "reti di sicurezza" richieste. Prevedere la progressione tecnologica delle prove ZK è impegnativo considerando la sua rapida evoluzione, ma Becker è rimasto ottimista sul suo futuro. Lo sviluppo di sistemi a prova di ZK e l'aggiornamento delle reti costruite continuano ad evolversi rapidamente, rendendo impossibile definire un periodo di tempo per la sua maturazione. Dal punto di vista degli sviluppatori, Matthew Niemerg, co-fondatore e presidente di Aleph Zero, con esperienza diretta nella gestione della tecnologia a prova di ZK, ha fatto eco a sentimenti simili per quanto riguarda gli ostacoli. Secondo lui, gli errori più piccoli hanno spesso implicazioni considerevoli, che riguardano principalmente proprietà come la solidità, la completezza e la privacy. Niemerg ha ricordato l'aggiustamento di Zcash di un potenziale problema di contraffazione come uno dei primi casi di vulnerabilità a prova di ZK. L'errore è stato presente nella rete Zcash per due anni interi prima di essere risolto e fortunatamente non è mai stato sfruttato. L'aumento della conoscenza e della competenza a prova di ZK potrebbe esporre un maggior numero di queste vulnerabilità, ponendo agli sviluppatori l'onere di rimanere vigili e agire preventivamente.

Published At

2/26/2024 5:33:00 PM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch