Share this article

Más desarrolladores, más destrucción: otra ceremonia de Cripto de Zcash está en marcha

En medio de las críticas a su primera ceremonia de seguridad, Zcash ha implementado cambios mientras se prepara para una bifurcación. Pero ¿ha hecho lo suficiente para silenciar a los escépticos?

computer_cat

El codificador de blockchain Cody Burns se despierta en una habitación de hotel del tamaño de un ataúd en lo que más tarde llamaría una parte "cuestionable" de Hong Kong.

Como el cajero del hotel no habla inglés (y solo acepta check-in en persona en papel), Burns cree que este hotel "no es un lugar en el que un occidental se hospedaría", pero todo eso es parte de su plan para KEEP sus huellas cubiertas.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto Long & Short Newsletter today. See all newsletters

Verá, Burns está realizando la ceremonia criptográfica por la que se hizo conocida la Criptomonedas orientada a la privacidad Zcash : un ritual que involucra a varias personas en todo el mundo para destruir los llamados "desechos tóxicos" que crea la "configuración confiable" de Zcash.

Burns apaga su teléfono y corta todas las conexiones a Internet de su computadora portátil (para que ONE pueda rastrearlo), luego aborda el bullicioso metro de Hong Kong, donde ONE sospechará que él realiza el sacramento, ejecutando un programa Secret que le dio el equipo de desarrollo de Zcash .

Traía dos memorias USB, una con forma de Bob Esponja y la otra de Pikachu ( Tecnología que ahora se convierte en juguete), que usó para instalar el sistema operativo y una máquina virtual Zcash . También llevaba un colorido cubo de Rubik que encontró en un mercado local como clave para extraer palabras al azar de la famosa novela de ciencia ficción "Neuromante".

Tal vez sea apropiado, ya que el escenario que ha creado podría fácilmente escribirse en las páginas de una novela de William Gibson.

En ese momento, 20 personas, incluido Burns, se desplazan a través deigualmente extrañoescenarios (si no distópicos), que muestran no solo lo difícil que es KEEP la seguridad y la privacidad en línea, sino también hasta dónde están dispuestos a llegar los entusiastas de las Cripto para asegurarse de que su dinero de próxima generación lo sea.

"Pasamos aproximadamente dos horas en el tren ejecutando un software de Cripto deficiente, en una de las ciudades más densamente pobladas del mundo, en hora punta", dijo Burns, quien escribe código blockchain para Accenture durante el día, a CoinDesk, y agregó:

Fue una forma verdaderamente cypherpunk de terminar el viaje. 10/10. Lo volvería a hacer.

Detrás de la cortina

Incluso con muchas de las comunidades de Criptomonedas más conocidas estudiando posibles mejoras de código en un esfuerzo por ofrecer más Privacidad a los usuarios, la ceremonia de Zcash (esta ONE llamada "Poderes de Tau") es quizás la más singular.

Pero aunque el proceso puede parecer exagerado para los externos, la criptografía zk-snarks de vanguardia de Zcash, que protege a los remitentes, receptores y saldos de las transacciones, hace que la rutina sea necesaria.

Para esta actualización de bifurcación dura en particular, tendrá que pasar por una nueva configuración confiable y, si alguien puede comprometer la entrada de "aleatoriedad" en el sistema por parte de los desarrolladores, teóricamente podrán explotar el sistema, posiblemente imprimiendo tanto Zcash (Actualmente valorado en $316 por token) como alguna vez lo habían soñado.

Al menos un participante debe destruir con éxito los desechos tóxicos criptográficos o todo el sistema podría ser vulnerable.

De esta manera, muchos piensanceremonia del año pasado no fue lo suficientemente lejos, ya que sólo incluyó a seis desarrolladores, un número tan pequeño que algunos criticaron la confianza inherente necesaria en ese grupo para no coludirse o verse comprometido de alguna manera.

Pero esta vez, por suPrimera actualización de bifurcación dura(destinado a allanar el camino para una red más rápida), participaron cientos o miles de personas, aunque necesitaban la destreza técnica para ejecutar el código en un entorno seguro.

Como explicó Andrew Miller, profesor asistente y asesor de Zcash de la Universidad de Illinois, Urbana-Champaign, en el anuncio de la ceremonia:

"A medida que aumenta el número de participantes, se hace improbable que todos ellos puedan verse comprometidos".

La nueva prueba

Este proceso se está desarrollando abiertamente en ellista de correo de Zcash, con los participantes escribiendo "certificaciones"describiendo las medidas técnicas de seguridad que tomaron. Si bien algunas son más o menos extravagantes, todas representan sus propias versiones de lo que hizo Burns.

Como otro ejemplo, el desarrollador de Ethereum Hudson Jameson y su amigo usaron una rudimentaria "jaula de Faraday" hecha con una caja de cartón cubierta con papel de aluminio para proteger la computadora utilizada de atacantes que pudieran tratar de averiguar qué estaba calculando la computadora enviándole señales de radio (robar información de esta manera es más común de lo que parece).

Luego, yendo un paso más allá (Burns simplemente ejecutó un programa para destruir el software dentro de sus memorias USB), demolieron la RAM, la computadora y las memorias USB con un taladro y un martillo, porque destruir la computadora física ayuda a destruir cualquier rastro del programa que pueda quedar en el hardware.

"Parecía que sería muy divertido, y lo fue", declaró Jameson a CoinDesk. Pero también cree que es útil.

"Me siento seguro al usar estos parámetros públicos que se generarán porque destruí la aleatoriedad Secret utilizada en mi parte de la ceremonia", dijo. "No necesito confiar en que otras personas en la ceremonia fueran honestas o no estuvieran siendo espiadas por mi participación personal".

Todo esto puede parecer paranoico, y hasta cierto punto lo es. Pero también demuestra lo difícil que se ha vuelto proteger los sistemas en línea, tanto de hackers corruptos como de dictadores omnipotentes, donde gran parte de la humanidad pasa gran parte de su tiempo.

Para mi parte del proceso, intenté utilizar lámparas de lava (se predice tanto como10 por ciento de Internet Se cifra mediante el movimiento aleatorio de las manchas dentro de las luces. Sin embargo, no tuve tiempo suficiente para escribir un programa que aprovechara su aleatoriedad, así que simplemente miraba la lámpara de vez en cuando, con la esperanza de que mi escritura fuera más aleatoria.

Probablemente no sea lo más aleatorio, pero podemos recurrir a la destrucción de Jameson (si confías en él).

¿Aún hay vulnerabilidades?

Otros no lo hacen.

A pesar de las precauciones complejas y distribuidas que muchos desarrolladores están tomando para proteger Zcash, algunos temen que la ceremonia pueda salir mal de todos modos.

"Es una mejora, pero no soluciona los problemas con una configuración confiable", dijo el fundador de OkTurtles, Greg Slepak, quien ha sido ONE de los críticos más vocales del mecanismo de creación de Zcash.

Aunque esta vez participan muchos más desarrolladores, argumenta que aún podría haber problemas. Por ONE, todos los ordenadores que utilizan Intel Management Engine, un chip presente en millones de ordenadores, podrían verse comprometidos de la misma forma.

Además, es posible que los participantes no sean tan cuidadosos como creen.

"Cada persona que participa en esta ceremonia está siendo vigilada. Si cualquier persona en su sano juicio participara, lo haría de forma anónima", afirma.

En cambio, dijo, otros proyectos de Criptomonedas , como Monero (que ya está activo) y MimbleWimble (que está próximo a lanzarse), ofrecen niveles similares de anonimato sin una configuración inicial confiable que, por pequeña que sea, podría arruinar el atractivo principal de Zcash.

"Me alegra que estén intentando mejorarlo; simplemente estoy en contra del concepto mismo de ceremonia", dijo Slepak.

Pero aunque Slepak tiene sus preocupaciones, la nueva ceremonia ha cambiado la opinión de otros escépticos.

"No me gustaba el proceso original de 'cerrado, pero confíen en nosotros', pero entiendo su intención", dijo Burns, y agregó:

"La segunda [ceremonia] es mucho más resistente y escalable".

Aviso legal: CoinDesk es una subsidiaria de Digital Currency Group, que tiene una participación accionaria en Zcash Company, la entidad con fines de lucro que desarrolla el protocolo Zcash .

CorrecciónDebido a un error de edición, la cita del blog de Miller estaba mal escrita. Esto se ha corregido.

Imagen de la ceremonia vía Hudson Jameson

Alyssa Hertig

Alyssa Hertig, periodista y periodista especializada en Bitcoin y la red Lightning, colabora en CoinDesk . Su trabajo también ha aparecido en VICE, Mic y Reason. Actualmente escribe un libro que explora los entresijos de la gobernanza de Bitcoin . Alyssa posee algunos BTC.

Alyssa Hertig