Skip to main content
QUICK REVIEW

[논문 리뷰] Bridging Sapling: Private Cross-Chain Transfers

Aleixo Sanchez, Alistair Stewart|arXiv (Cornell University)|2022. 04. 22.
Blockchain Technology Applications and Security인용 수 4
한 줄 요약

Zclaim은 ZK-SNARKs와 동적 중개자 집합을 사용하여 Zcash에서 다른 블록체인으로 비밀리에 자산을 이전할 수 있는 신뢰 불필요하고 프라이버시를 보장하는 크로스체인 송금 프로토콜이다. 사플링 프로토콜과 통합하고 분할 기반 오버클로징 전략을 적용함으로써, 단일 중개자도 총 이전 금액을 유추할 수 없게 하여 강력한 익명성을 확보하면서도 Zcash의 실드 트랜잭션 모델과의 호환성을 유지한다.

ABSTRACT

Interoperability is one of the main challenges of blockchain technologies, which are generally designed as self-contained systems. Interoperability schemes for privacy-focused blockchains are particularly hard to design: they must integrate with the unique privacy features of the underlying blockchain so as to prove statements about specific transactions in protocols designed to obfuscate them. This has led to users being forced to weaken their privacy, e.g. by using centralised exchanges, to move assets from one chain to another. We present ZCLAIM, a framework for trustless cross-chain asset migration based on the Zcash privacy-protecting protocol. ZCLAIM integrates with an implementation of the Sapling version of Zcash on a smart-contract capable issuing chain in order to attain private cross-chain transfers. We show that a tokenised representation can be created via a set of collateralised intermediaries without relying on or revealing the total amount to any third party.

연구 동기 및 목표

  • Zcash와 같은 프라이버시 중심 블록체인에 대해 신뢰 불필요하고 프라이버시를 보장하는 크로스체인 상호운용성의 부족을 해결하기 위해.
  • Zcash의 실드 트랜잭션의 프라이버시 보장을 해치지 않고 자산을 블록체인 간 이동시킬 수 있도록 하기 위해.
  • 중개자에게 총 이전 금액을 숨기면서 스마트 컨트랙트 체인에서 래핑 자산을 발행하고 환금할 수 있는 프레임워크를 설계하기 위해.
  • 단일 중개자가 전체 트랜잭션 가치를 파악할 수 없도록 함으로써 크로스체인 송전에서 강력한 익명성을 유지하기 위해.
  • 중앙 집중식 거래소의 대체로 확장 가능하고 탈중앙화된 프라이빗 자산 이동 솔루션을 제공하기 위해.

제안 방법

  • 스마트 컨트랙트 기능을 지원하는 발행 체인에서 사플링 프로토콜의 구현체와 통합하여 비밀리에 크로스체인 송금을 가능하게 한다.
  • 새로운 트랜잭션 유형과 관련된 zk-SNARKs를 도입하여 래핑 자산의 발행 및 환금을 프라이버시를 보존하는 방식으로 지원한다.
  • 총 금액을 여러 부분으로 나누고 각 부분을 별도의 트랜잭션으로 전송함으로써 전체 금액을 숨기는 분할 기반 오버클로징 전략을 적용한다.
  • 경제적 인cent라이브가 부여된, 상호 신뢰가 불필요한 중개자(보증자)의 동적 집합을 사용하여 한 명의 엔티티에 대한 신뢰 없이 자산 이전을 가능하게 한다.
  • 확률적 분할 절차를 적용하여 분할 수의 가능한 값의 수가 log₂k 이하로 떨어지지 않도록 하여 익명성 집합이 큰 상태를 유지한다.
  • 노트 커밋먼트 검증과 릴레이 시스템을 활용하여 블록체인 간 정확성과 일관성을 보장하며, 기반 블록체인의 구현 방식과는 독립적이다.
(a) Issue
(a) Issue

실험 결과

연구 질문

  • RQ1Zcash의 실드 트랜잭션 프라이버시를 다른 블록체인 간에 유지하면서도 신뢰 불필요한 크로스체인 송금 프로토콜을 구축할 수 있는가?
  • RQ2중개자에게 총 이전 금액을 숨기면서도 래핑 자산의 정확한 발행 및 환금을 가능하게 하기 위해선 어떻게 해야 하는가?
  • RQ3어떤 암호학적 및 경제적 메커니즘이 단일 중개자가 비밀리에 크로스체인 송금의 전체 금액을 유추할 수 없도록 보장할 수 있는가?
  • RQ4Zclaim에서 사용하는 분할 전략이 현실적인 공격 모델 하에서도 익명성을 얼마나 잘 유지하는가?
  • RQ5다른 블록체인에서의 사플링 프로토콜 구현체와 함께 작동하도록 프로토콜을 어떻게 조정할 수 있는가?

주요 결과

  • Zclaim은 단일 중개자도 총 이전 금액을 파악할 수 없도록 하여 크로스체인 송금에서 강력한 프라이버시를 유지한다. 다른 중개자들과 협력하더라도 마찬가지다.
  • 분할 기반 오버클로징 기법을 통해 정보 泄露를 총 가능한 금액의 일정 요소 이내로 제한함으로써 상당한 익명성을 달성한다.
  • 트랜잭션 분할 수(n)에 대한 가능한 값의 수는 log₂k 이하로 떨어지지 않으며, 이는 큰 금액의 이전일지라도 익명성 집합이 큰 상태를 유지함을 보장한다.
  • 총 금액 유출 상황에서 특정 값의 관측 확률과 사전 확률의 비율은 상한선이 존재하여 정보 泄露가 제한됨을 보여준다.
  • Zclaim은 사플링 프로토콜과 스마트 컨트랙트를 지원하는 모든 블록체인, 예를 들어 테오즈와 이더리움과도 호환되며, 릴레이 및 검증 로직에 대한 최소한의 수정만으로도 작동한다.
  • Zclaim은 Zcash의 최신 오로치 버전에 적응되었으며, 다중 자산 실드 풀을 지원하도록 확장 중이므로 향후 Zcash 업그레이드에도 확장 가능함을 보여준다.
(b) Redeem
(b) Redeem

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.