Перейти до основного вмісту

Гарантії безпеки

Архітектура zNS гарантує абсолютну безпеку, незмінність і децентралізацію, гарантуючи, що жодна сутність не зможе пошкодити базу даних домену.

ZK-SNARK: криптографічне підтвердження цілісності

У стандартних системах баз даних ви повинні довіряти адміністратору бази даних (або секвенсору) не змінювати записи. У zNS довіру замінено математикою.

  • Смарт-контракт Arbitrum прийме кореневе оновлення, лише якщо воно супроводжується дійсним підтвердженням ZK.
  • Оскільки гостьова програма zkVM Rust суворо дотримується прав власності на домен і правил транзакцій, секвенсор не може довільно призначити домен іншому власнику, змінити адресу без підпису або подвійно витратити список. Якщо вони спробують, генерація доказів ZK не вдасться, і контракт Arbitrum відхилить оновлення.

Суверенна зведена модель

zNS концептуально ідентичний ZK-Rollup:

  • Доступність даних: необроблені дані транзакцій зберігаються на ZCash, користуючись вбудованою безпекою та незмінністю ZCash.
  • Виконання: обробку вивантажено на SP1 zkVM поза ланцюгом.
  • Розрахунок: Arbitrum діє як високоефективний координатор консенсусу, який закріплює корінь стану, перевіряючи математику за мілісекунди.

Підтримка консенсусу (вирішення проблеми розділеного мозку)

Поширеною проблемою в розподілених системах є «розщеплений мозок», коли різні сервери показують різні цільові адреси для одного домену. zNS вирішує це за допомогою Arbitrum Checkpoints:

  1. Кожне перевірене кореневе оновлення стану в контракті Arbitrum зіставляється з точною висотою блоку ZCash, яку воно представляє.
  2. Індексатори синхронізуються з цією конкретною висотою блоку та обчислюють власне локальне дерево Merkle.
  3. Якщо локальний кореневий каталог індексатора відрізняється від контрольної точки контракту, індексатор одразу дізнається, що він пропустив транзакцію, обробив дані не в порядку або зіткнувся з помилкою бази даних.
  4. Потім індексатор може безпечно синхронізуватися назад до перевіреної історії, гарантуючи, що всі резолвери глобально підтримують єдиний узгоджений стан.

Ненадійний аудит (аудит ззовні)

Оскільки всі необроблені дані транзакцій записуються в загальнодоступний блокчейн ZCash, а правила гостьової програми є відкритими, система повністю не вимагає аудиту та прозора:

  • Гарантія ключа перевірки (vkey): будь-хто може завантажити гостьову програму Rust з відкритим кодом, скомпілювати її локально за допомогою стандартних інструментів SP1 і перевірити, чи згенерований vkey відповідає programVkey, збереженому в смарт-контракті zNSAnchor. Це доводить, що смарт-контракт забезпечує дотримання точних немодифікованих правил протоколу без прихованих лазівок або бекдорів.
  • Перевірка переходу стану: будь-хто може просканувати блокчейн ZCash із zNS Genesis Block, отримати всі транзакції служби імен і запустити їх через гостьову програму локально.
  • Відповідність кореня стану: відтворюючи транзакції, ваш локальний індексатор обчислить корінь Merkle, який відповідає перевіреним кореням, записаним у смарт-контракті Arbitrum.
  • Перевірка стану: це дозволяє будь-якій третій стороні, розробнику чи аудитору криптографічно довести, що служба імен є дійсною, безпечною та не змінювалася з моменту її створення.

Чому це найкраще рішення для ланцюгів без смарт-контрактів

Для блокчейнів, таких як Bitcoin або ZCash, які надають перевагу безпеці та швидкості транзакцій над смарт-контрактами, створювати складні програми нативно неможливо. Стандартною альтернативою є використання надійного централізованого сервера, який запроваджує єдину точку відмови та цензуру.

zNS пропонує третій спосіб: децентралізоване виконання поза мережею з перевіркою без знань. Він забезпечує безпеку рівня EVM і функції іменування в ZCash без зміни основного протоколу ZCash, зберігаючи особисті ключі користувача в безпеці та зберігаючи абсолютну децентралізовану власність.