Importante aggiornamento rilasciato su HyperLayer ZK Nuove funzionalità: → Richieste di pagamento QR con memo crittografati → Modulo zk-ID (prove ispirate a STARK) → Crittografia avanzata lato client Tutte le operazioni vengono eseguite lato client. Nessuna fiducia nel server richiesta. Lasciami spiegare 👇
Richieste di pagamento QR 💳 • Protocollo personalizzato: zkhl://pay?d=<base64> • Supporta trasferimenti USDC su Solana • Crittografia memo opzionale: Derivazione della chiave PBKDF2 (100k iterazioni) Crittografia AES-GCM a 256 bit • La passphrase NON è mai incorporata nel QR • Scansione della fotocamera + opzione di inserimento manuale
Modulo zk-ID 🔐 Sistema di identità effimera con prove ispirate a STARK • Generazione di coppie di chiavi Ed25519 (lato client) • Scadenza automatica di 30 minuti • Ancoraggio degli impegni tramite SHA-256 • Verifica della firma challenge-response Nessuna chiave privata lascia mai il tuo browser.
zk-ID Security Stack: ┌─────────────────────────────┐ │ Crittografia della Chiave Segreta │ │ → AES-GCM 256-bit │ │ → Derivazione della chiave PBKDF2 │ │ → Sale legato alla sessione │ └─────────────────────────────┘ L'esportazione contiene SOLO: • Chiave pubblica • Impegno • Prova (nessun materiale privato)
Flusso di generazione della prova: Genera impegno = SHA256(pubKey + nonce) Sfida = SHA256(impegno + timestamp + proofNonce) Risposta = Ed25519.sign(sfida + impegno + timestamp) Verifica: ricalcola l'impegno, convalida la firma Falsificazione = computazionalmente infeasible ✅
Casi d'uso: • Verifica della firma di pagamento • Identità legata alla sessione per la messaggistica E2EE • Identità usa e getta per transazioni critiche per la privacy • Attestazione dell'identità cross-platform Tutto senza rivelare la tua frase seed o priv
2,05K