BookinglyTech News
Infraestructura

AmericanFortress publica paper sobre pruebas ZK de origen de wallets criptográficas

Los investigadores de AmericanFortress describen un método basado en ZKPs para demostrar la pertenencia a una HD wallet sin revelar claves ni rutas de derivación.

2 min de lecturaThe Next Web0 vistas

AmericanFortress, la startup de infraestructura de privacidad, ha publicado el paper Provenance Proofs: Linkable, Post-Quantum ZK Derivation Relations for Blockchain DeFi, Wallet and Identity Systems. En él, Vincenzo Botta, Michal Pospieszalski, Emanuele Ragnoli y Justus Ranvier proponen un esquema que permite a un wallet demostrar que varias direcciones o credenciales provienen de la misma identidad criptográfica, sin exponer la semilla, claves privadas ni rutas de derivación.

Los wallets modernos son jerárquicos (HD): una única frase mnemónica genera un árbol de claves públicas y direcciones. Probar la propiedad de todo el árbol sin revelar ningún nodo intermedio es un reto abierto. La técnica anterior, ZKPoSP, mostraba cómo probar que una clave pública se derivó de un material de wallet concreto. El nuevo enfoque lleva la idea un paso más allá, añadiendo linkabilidad entre múltiples valores públicos: se puede demostrar que dos o más direcciones comparten la misma raíz oculta.

El paper introduce el concepto de shared origin provenance, comparándolo con un archivador cuyo contenido puede ser verificado sin revelar la combinación de la cerradura. Según el nivel de linkabilidad elegido por el usuario, la prueba puede ser:

  • Enlazable bajo demanda: sólo cuando el propietario lo autoriza.
  • Enlazable en el futuro: se guarda la capacidad de vincular después.
  • Enlazable permanente: la relación es siempre reconocible.

Esta flexibilidad rompe con la práctica actual, donde probar la propiedad de una wallet implica inevitablemente exponer parte de su estructura.

Aplicaciones potenciales

  • Pagos anti‑phishing: Bob puede demostrar que una nueva dirección pertenece al mismo wallet que su identidad conocida, mientras Alice verifica que no se ha sustituido la dirección de destino.
  • Cumplimiento regulatorio: un exchange podría validar que un depósito proviene de un wallet certificado y, a partir de ahí, reconocer futuras transacciones vinculadas sin requerir nuevos procesos KYC.
  • Identidad cross‑chain: al mover BTC a Solana, el usuario podría probar que ambas direcciones comparten la misma semilla oculta, permitiendo que un puente verifique la procedencia antes de liberar fondos y reduciendo riesgos como el wallet poisoning.

Hasta la fecha, el equipo no ha implementado un prototipo funcional; el trabajo sigue en fase teórica. Sin embargo, afirman que la solución puede equilibrar la pseudonimidad típica de los wallets con la necesidad de pruebas de origen en entornos regulados o interoperables.

El repositorio de AmericanFortress está disponible en su sitio web americanfortress.io, donde se pueden descargar los borradores y seguir futuros avances.

Este desarrollo es relevante porque abre la puerta a mecanismos de divulgación selectiva que podrían ser adoptados por wallets, protocolos DeFi y plataformas de cumplimiento, reduciendo la superficie de ataque sin sacrificar la privacidad del usuario.