«Cuando ZK-POSP se integra en un protocolo DeFi, cada transacción debe superar un control de seguridad adicional antes de procesarse», explicó Pospieszalski. «La parte que inicie la transacción debe demostrar que el origen de los fondos y la dirección de destino pertenecen a la misma entidad. Esto dificulta considerablemente el robo a través de un puente entre cadenas. Para eludir el paso de verificación, un atacante tendría que comprometer primero una cantidad equivalente de su propio capital e iniciar una transacción legítima. En ese momento, explotar el puente deja de ser económicamente viable». A pesar de la compleja criptografía que opera entre bastidores, Pospieszalski señaló que la experiencia diaria del usuario no se verá interrumpida.
«Estamos integrando nuestro kit de desarrollo de software (SDK) en MetaMask, que genera automáticamente las pruebas necesarias», explicó Pospieszalski. «Los usuarios verán una notificación de estado en la interfaz que indicará que se está generando una prueba. El proceso dura aproximadamente tres segundos, por lo que no esperamos que suponga ningún inconveniente».
Añadió que un oráculo del lado de DeFi verifica la prueba antes de finalizar la transacción. Si la verificación falla, los fondos vuelven automáticamente a la dirección de origen, lo que ofrece a los usuarios un paso de seguridad adicional visible que genera confianza sin añadir complejidad.
Privacidad granular para auditorías y cumplimiento normativo
El marco también aborda los obstáculos de cumplimiento normativo, como la generación de pruebas del origen de los pagos para los auditores sin filtrar metadatos o permitir la reconstrucción del gráfico de transacciones fuera de la cadena. ««Para demostrar la actividad de la cartera a un tercero, el usuario genera una prueba de conocimiento cero vinculada específicamente a la transacción individual en la cadena», explicó Pospieszalski a Bitcoin.com News. «Por ejemplo, si Bob necesita demostrar que ha recibido fondos de Alice desde una dirección concreta, la prueba permite al verificador validar esa dirección exacta en la cadena. Si bien la prueba confirma la dirección específica implicada para esa única contraparte, también demuestra la titularidad del remitente sin revelar el historial del monedero no relacionado». Dado que solo se revelan los datos específicos de la transacción que ya figuran en el libro mayor público, los auditores externos no pueden reconstruir gráficos de transacciones fuera de la cadena más amplios.
Aplicaciones prácticas y preparación para la era poscuántica
Más allá de las auditorías y los puentes DeFi, el equipo de investigación esbozó varios usos inmediatos de la tecnología en las interacciones cotidianas con criptomonedas, incluidas las libretas de direcciones para verificar que una nueva dirección de pago pertenezca a un destinatario verificado antes de enviar los fondos. La tecnología también permite a las plataformas de intercambio de criptomonedas verificar el estado de lucha contra el blanqueo de capitales (AML) en los depósitos entrantes, al tiempo que preserva el anonimato del usuario.
Si los usuarios renuevan sus claves de seguridad tras una brecha de seguridad, el sistema demuestra la continuidad, verificando que las nuevas claves heredan el historial de las antiguas sin comprometer la seguridad. Además, las pruebas están diseñadas para funcionar junto con los estándares criptográficos poscuánticos, lo que garantiza la seguridad a largo plazo frente a futuras amenazas de la computación cuántica.
Al permitir un control preciso sobre la privacidad y la verificación, el marco pretende salvar la brecha entre los requisitos normativos y la privacidad financiera personal en las cadenas de bloques públicas.