Volver al Blog

Quantus Weekly: RPCs negables y auditoría Neodyme

 ·  Equipo Quantus

Quantus Weekly: RPCs negables y auditoría Neodyme

Tu wallet te está delatando.

El 99 % de la infraestructura de privacidad es un LARP. Está filtrando tu información en algún punto del stack. Tu wallet habla con un servidor llamado RPC. Ese servidor RPC devuelve información a tu wallet. Pero para hacerlo, el RPC normalmente necesita saber algo sobre ti.

Por ejemplo, para obtener tu saldo puede necesitar tu historial de transacciones. Probablemente lo asocia con tu dirección IP, ubicación aproximada, hábitos de uso, etc. Todo para que puedas ver tu saldo en el wallet.

Así que mientras la nueva contratación de marketing de tu herramienta de privacidad on-chain favorita presume en un X space de lo “privada y segura” que es, los de traje simplemente escuchan la conexión RPC.

Estás pwned.

Construimos algo distinto. Los RPCs negables usan un filtro por prefijo de hash similar a una búsqueda oblivious. Puedes pedir al servidor tus transacciones sin que sepa qué buscas. El RPC no puede determinar qué transacciones concretas estás solicitando.

Así @QuantusNetwork preserva la privacidad on-chain y en la infraestructura wallet/RPC. Mantenemos en secreto lo que quieres mantener en secreto en cada capa del stack.

Esta semana también anunciamos la auditoría de seguridad completada de @Neodyme para nuestra librería de firmas Dilithium Rusty Crystals. Todos los issues resueltos y técnicas de hardening aplicadas. Rusty Crystals es la mejor librería de firmas Dilithium en Rust, con soporte completo de HD wallet.

Esos son los highlights. Esto es lo más que lanzamos la semana pasada:

Actividad en GitHub (19 pull requests fusionados):

Estadísticas de GitHub

Tecnología central y ZK

  • Completamos la auditoría de @Neodyme con todos los issues resueltos. Técnicas de hardening aplicadas, incluido el borrado de memoria tras el uso. Publicación aquí.
  • Lanzamos RPCs negables vía hash por prefijo. Los usuarios tienen ahora denegabilidad plausible al conectarse a nodos RPC (oblivious lookup).
  • Habilitamos direcciones ZK privadas para todos los tokens en el genesis.
  • La construcción continua de bloques reduce el tiempo medio hasta la inclusión de transacciones en más del 50 %.
  • Eliminamos pallets innecesarios, simplificando el runtime.
  • Pallet multisig completo con documentación actualizada. Integración en cadena y CLI pendiente de revisión.
  • Renovamos el fuzzer para circuitos ZK-aggregator y ampliamos la cobertura de tests para comisiones de mineros y comisiones quemadas.

Actualizaciones web y app móvil

  • Lanzamos Mobile App v1.1.5 (build 65) con la función pull de alta seguridad.
  • Creamos vídeos demo de las funciones de alta seguridad.
  • Mejoras en explorer y faucet: añadidos eventos de error y alta seguridad en detalles de bloque, búsqueda por tipo de error y filtrado mejorado de mensajes de grupo.
  • Correcciones de bugs en Task Master para leaderboard, envío de raids y métricas.
  • Corregimos el dockerfile de Subsquid y la GitHub action para generación de imágenes Docker.
  • Actualizamos la UX del blog del sitio web y corregimos problemas de SEO.

Contenido y alianzas

  • Superamos los 1.000 miembros en Telegram.
  • Reservamos venue para evento paralelo en Token2049 Dubai.
  • El equipo ha decidido volver a @ns para nuestro próximo sprint.
  • Contratamos a un nuevo diseñador para el rediseño de la app móvil.
  • Contratamos a nuestro primer creador de contenido de tamaño medio para colaboraciones en vídeo. Construyendo nuestro roster de creadores.

Actualidad del sector