Гарантії безпеки
Архітектура zNS гарантує абсолютну безпеку, незмінність і децентралізацію, гарантуючи, що жодна сутність не зможе пошкодити базу даних домену.
ZK-SNARK: криптографічне підтвердження цілісності
У стандартних системах баз даних ви повинні довіряти адміністратору бази даних (або секвенсору) не змінювати записи. У zNS довіру замінено математикою.
- Смарт-контракт Arbitrum прийме кореневе оновлення, лише якщо воно супроводжується дійсним підтвердженням ZK.
- Оскільки гостьова програма zkVM Rust суворо дотримується прав власності на домен і правил транзакцій, секвенсор не може довільно призначити домен іншому власнику, змінити адресу без підпису або подвійно витратити список. Якщо вони спробують, генерація доказів ZK не вдасться, і контракт Arbitrum відхилить оновлення.
Суверенна зведена модель
zNS концептуально ідентичний ZK-Rollup:
- Доступність даних: необроблені дані транзакцій зберігаються на ZCash, користуючись вбудованою безпекою та незмінністю ZCash.
- Виконання: обробку вивантажено на SP1 zkVM поза ланцюгом.
- Розрахунок: Arbitrum діє як високоефективний координатор консенсусу, який закріплює корінь стану, перевіряючи математику за мілісекунди.
Підтримка консенсусу (вирішення проблеми розділеного мозку)
Поширеною проблемою в розподілених системах є «розщеплений мозок», коли різні сервери показують різні цільові адреси для одного домену. zNS вирішує це за допомогою Arbitrum Checkpoints:
- Кожне перевірене кореневе оновлення стану в контракті Arbitrum зіставляється з точною висотою блоку ZCash, яку воно представляє.
- Індексатори синхронізуються з цією конкретною висотою блоку та обчислюють власне локальне дерево Merkle.
- Якщо локальний кореневий каталог індексатора відрізняється від контрольної точки контракту, індексатор одразу дізнається, що він пропустив транзакцію, обробив дані не в порядку або зіткнувся з помилкою бази даних.
- Потім індексатор може безпечно синхронізуватися назад до перевіреної історії, гарантуючи, що всі резолвери глобально підтримують єдиний узгоджений стан.
Ненадійний аудит (аудит ззовні)
Оскільки всі необроблені дані транзакцій записуються в загальнодоступний блокчейн ZCash, а правила гостьової програми є відкритими, система повністю не вимагає аудиту та прозора:
- Гарантія ключа перевірки (vkey): будь-хто може завантажити гостьову програму Rust з відкритим кодом, скомпілювати її локально за допомогою стандартних інструментів SP1 і перевірити, чи згенерований
vkeyвідповідаєprogramVkey, збереженому в смарт-контрактіzNSAnchor. Це доводить, що смарт-контракт забезпечує дотримання точних немодифікованих правил протоколу без прихованих лазівок або бекдорів. - Перевірка переходу стану: будь-хто може просканувати блокчейн ZCash із zNS Genesis Block, отримати всі транзакції служби імен і запустити їх через гостьову програму локально.
- Відповідність кореня стану: відтворюючи транзакції, ваш локальний індексатор обчислить корінь Merkle, який відповідає перевіреним кореням, записаним у смарт-контракті Arbitrum.
- Перевірка стану: це дозволяє будь-якій третій стороні, розробнику чи аудитору криптографічно довести, що служба імен є дійсною, безпечною та не змінювалася з моменту її створення.
Чому це найкраще рішення для ланцюгів без смарт-контрактів
Для блокчейнів, таких як Bitcoin або ZCash, які надають перевагу безпеці та швидкості транзакцій над смарт-контрактами, створювати складні програми нативно неможливо. Стандартною альтернативою є використання надійного централізованого сервера, який запроваджує єдину точку відмови та цензуру.
zNS пропонує третій спосіб: децентралізоване виконання поза мережею з перевіркою без знань. Він забезпечує безпеку рівня EVM і функції іменування в ZCash без зміни основного протоколу ZCash, зберігаючи особисті ключі користувача в безпеці та зберігаючи абсолютну децентралізовану власність.