Live Chat

Crypto News

Cryptocurrency News 7 months ago
ENTRESRUARPTDEFRZHHIIT

Gelişen Kriptografik Teknoloji ZK-provaları, Hızlı Gelişmelerin Ortasında Güvenlik Zorluklarıyla Karşı Karşıya

Algoine News
Summary:
Siber güvenlik firması ChainLight'a göre, blok zinciri işlem gizliliğini ve ölçeklenebilirliğini artıran yeni bir teknoloji olan kriptografinin sıfır bilgi kanıtları (ZK-kanıtları) potansiyel sorunlara sahip. Firma, zkSync Era ana ağının ZK kanıtlarını uygulamasında önemli ölçüde zarar verici bir kusur ortaya çıkardı. Bir avuç başarılı uygulamaya ve hızlı ilerlemeye rağmen, ZK kanıtları, yenilikleri, standartlaştırılmış geliştirme araçlarının eksikliği ve güvenlik açıkları potansiyeli nedeniyle doğal riskler taşır. "Eğitim tekerlekleri" olarak tanımlanan ek geçici güvenlik önlemleri, uzun vadeli ademi merkeziyetçiliği ve diğer teknik kazanımları sınırlar. Uzmanlara göre endüstrinin geleceği, büyük ölçüde ZK geçirmez teknolojinin olgunlaştırılmasına, geçici "güvenlik ağlarını" elden çıkarırken güvenliği sağlamak için sağlamlık ve iyileştirmenin sağlanmasına bağlı.
Sıfır bilgi kanıtlarının (ZK-kanıtları) kriptografik atılımı, blok zincirindeki işlemlerin gizliliğini ve ölçeklenebilirliğini artırmadaki potansiyel uygulamaları nedeniyle ilgi görüyor. ZK kanıtları, iki kuruluşun herhangi bir temel veriyi ifşa etmeden, mutlak gizliliği veya "sıfır bilgiyi" koruyarak bir beyanı doğrulamasını sağlar. Bununla birlikte, ZK-proof'un uygulanması zorluklar olmadan değildir. Bir siber güvenlik firması olan ChainLight, Kasım 2023'te zkSync Era ana ağının entegrasyonunda ciddi bir kusur ortaya çıkardı. Bu sorundan yararlanılması halinde 1,9 milyar dolara yaklaşan mali kayıplara neden olabilirdi. ChainLight'tan bir araştırmacı olan Tim Becker, ZK kanıtlarının uygulanmasındaki doğal risklerle ilgili endişelerini dile getirdi, çünkü bu hala oldukça yeni bir teknoloji. Kısmen merkezi olmayan geliştirme tarafından yönlendirilen ZK kanıtlarının hızlı ilerlemesine rağmen, özellikle standartlaştırılmış araçların eksikliği ve potansiyel güvenlik açıkları tehdidi nedeniyle potansiyel riskler vardır. ZK kanıtlarındaki geçmiş güvenlik açıkları az olsa da, kayıtsızlık riski Becker için bir endişe kaynağı olmaya devam ediyor. Uygulamaya konulan güvenlik önlemlerinin veya "eğitim tekerleklerinin" geçici hafifletmeler olduğuna ve istemeden ademi merkeziyetçilik ve diğer teknolojik yetenekler gibi önemli özellikleri kısıtladığına dikkat çekti. Ağların düzensiz etkinlikleri tespit etmesine izin vermek için ZK korumalı işlemlerde gecikmeler oluşturmanın görünüşte pratik çözümü, ZK kanıtlarının sunmayı vaat ettiği ölçeklenebilirlik ve hız potansiyeli üzerinde bir kısıtlama da oluşturmaktadır. İleriye dönük olarak, zorluk, gerekli "güvenlik ağları" olmadan güvenliği sağlamak için ZK kanıtlarını çevreleyen teknolojiyi yeterince iyileştirmek olacaktır. ZK-ispatlarının teknolojik ilerlemesini tahmin etmek, hızlı evrimi göz önüne alındığında zordur, ancak Becker geleceği konusunda iyimser olmaya devam etti. ZK geçirmez sistemlerin geliştirilmesi ve üzerine inşa edilen ağların yükseltilmesi hızla gelişmeye devam ediyor ve bu da olgunlaşması için bir zaman çerçevesi belirlemeyi imkansız hale getiriyor. Geliştiricilerin bakış açısına göre, Aleph Zero'nun kurucu ortağı ve başkanı Matthew Niemerg, ZK'ya dayanıklı teknolojiyle ilgili ilk elden deneyime sahip, engellerle ilgili benzer duyguları yineledi. Ona göre, daha küçük hataların genellikle sağlamlık, bütünlük ve mahremiyet gibi özellikleri etkileyen büyük etkileri vardır. Niemerg, Zcash'in potansiyel bir sahtecilik sorununu ZK'ya karşı korumalı güvenlik açığının en eski örneklerinden biri olarak ayarlamasını hatırlattı. Hata, çözülmeden önce iki tam yıl boyunca Zcash ağında mevcuttu ve neyse ki hiçbir zaman aktifleştirilmedi. ZK'ya dayanıklı bilgi ve yeterliliğin yükselişi, bu güvenlik açıklarının daha fazlasını ortaya çıkarabilir ve geliştiricilere tetikte kalma ve önleyici davranma sorumluluğunu üstlenebilir.

Published At

2/26/2024 5:33:00 PM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch