Right-to-Sell Verification for Industrial Supply Chains via DKIM and Zero-Knowledge Proof on a Public Blockchain
Questo articolo propone un sistema blockchain industriale portabile e che preserva la privacy, il quale utilizza email firmate con DKIM e prove a conoscenza zero per verificare il diritto di un rivenditore di vendere prodotti attraverso marketplace e confini senza richiedere l'integrazione con le piattaforme, hardware specializzati o la divulgazione di cronologie commerciali sensibili.
Articolo originale sotto licenza CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo
Ogni anno, merci per miliardi di dollari circolano attraverso le catene di approvvigionamento globali, eppure una parte significativa di ciò che raggiunge il consumatore è contraffatta. Solo nel 2021, i prodotti falsi hanno rappresentato circa il 2,3 percento di tutto il commercio globale, il che equivale a quasi mezzo trilione di dollari. Sebbene i governi e le piattaforme abbiano cercato di combattere questo fenomeno con leggi che richiedono ai venditori di rivelare la propria identità e con passaporti digitali per i prodotti, queste misure spesso si scontrano con un muro. Esse faticano a funzionare tra diversi paesi e diversi mercati online, e richiedono frequentemente che venditori e acquirenti gestiscano complesse chiavi digitali o installino hardware speciali. Per la persona media che acquista un paio di scarpe o una borsa online, non esiste ancora un modo affidabile per sapere, prima di pagare, se la persona che vende l'articolo abbia effettivamente il diritto di venderlo.
Per risolvere questo problema, i ricercatori hanno sviluppato un sistema che agisce come una stretta di mano sicura e invisibile tra un marchio, un venditore e un acquirente, il tutto senza richiedere a nessuno di apprendere nuove tecnologie. Il sistema si basa su tre pilastri familiari: il sistema di posta elettronica che usiamo ogni giorno, un registro digitale pubblico che registra le informazioni in modo permanente e un metodo per provare un fatto senza rivelarne i dettagli sottostanti. L'idea centrale è semplice ma potente: invece di cercare di verificare l'oggetto fisico, il che è difficile da fare prima di un acquisto, il sistema verifica l'autorizzazione del venditore. Pone una singola, critica domanda: questo specifico venditore ha il permesso del marchio di vendere questo specifico articolo proprio ora? Se la risposta è sì, l'acquirente può procedere con fiducia; se non lo è, la transazione viene segnalata.
I ricercatori, guidati da Shinsaku Ashizawa di Invers Inc., hanno costruito un prototipo per testare questo concetto. Hanno creato un flusso di lavoro in cui un marchio, come un produttore di scarpe, autorizza un rivenditore a vendere un prodotto inviando un'e-mail firmata digitalmente. Questa e-mail funge da trasferimento di proprietà, proprio come una ricevuta digitale che prova che il rivenditore è l'attuale legittimo possessore dell'articolo. Il marchio prende poi un'istantanea di tutti questi record di proprietà e pubblica un unico riassunto compatto di essi su una blockchain pubblica. Questo riassunto funge da ancora pubblica che chiunque può controllare, ma non rivela i nomi dei venditori o la storia degli articoli, mantenendo tali informazioni private.
Quando un rivenditore elenca un articolo per la vendita su un marketplace come Amazon o eBay, genera una minuscola prova digitale. Questa prova conferma che egli possiede il valido trasferimento via e-mail per quell'articolo e che l'articolo è attualmente elencato su quella specifica pagina web. Fondamentalmente, questa prova è vincolata all'esatto indirizzo web dell'inserzione. Se un contraffattore tenta di copiare quella prova e incollarla su una pagina web diversa, il sistema la rifiuterà perché l'indirizzo web non corrisponderà. L'acquirente, utilizzando un browser standard sul proprio telefono, può quindi controllare questa prova. Il controllo richiede meno di un centesimo di secondo, confermando istantaneamente se il venditore è autorizzato senza esporre alcun dato privato sul viaggio dell'articolo o sull'identità del venditore.
Il team ha misurato l'efficacia di questo sistema nel mondo reale. Hanno scoperto che generare la prova richiede circa 14 secondi, un tempo che un venditore può facilmente attendere mentre prepara un'inserzione. Verificare la prova su uno smartphone è quasi istantaneo, richiedendo solo 15,5 millisecondi. La prova digitale è incredibilmente piccola, consistendo di soli 174 caratteri, il che la permette di inserirsi facilmente nella sezione descrittiva standard di qualsiasi inserzione di prodotto online senza ingombrare la pagina. Il costo per aggiornare il record pubblico sulla blockchain è inoltre minimo, costando al marchio meno di 15 centesimi per aggiornamento, indipendentemente da quanti articoli vengano tracciati. Ciò significa che il sistema scala in modo efficiente; sia che un marchio tracci mille articoli che un milione, il costo per aggiornare il record pubblico rimane lo stesso.
Per garantire che il sistema regga alla realtà disordinata dello shopping online, i ricercatori hanno monitorato 450 inserzioni di prodotti su tre grandi marketplace — Amazon, eBay e Temu — per quattro settimane. Hanno scoperto che gli indirizzi web per lo stesso prodotto possono cambiare leggermente a causa di codici di tracciamento o aggiornamenti delle piattaforme, il che normalmente interromperebbe la verifica. Tuttavia, hanno scoperto che, tenendo conto di queste variazioni, l'onere della riverifica della prova rimaneva gestibile, influenzando meno del 41 percento delle inserzioni sulla piattaforma più volatile nell'arco di un mese. Ciò ha confermato che il sistema poteva funzionare senza richiedere un costante intervento manuale da parte dei venditori.
Lo studio ha anche chiarito ciò che questa tecnologia non può fare. Non verifica che l'articolo fisico nella scatola sia autentico; verifica solo che la persona che lo vende ne abbia il diritto. Un contraffattore con un articolo falso ma senza una valida e-mail di autorizzazione non può generare una prova valida. Al contrario, un venditore legittimo con un articolo autentico ma senza una valida e-mail di trasferimento non può provare il suo diritto di vendita. Il sistema è progettato per completare le leggi esistenti e le ispezioni fisiche, colmando la lacuna dove l'applicazione della legge fatica a raggiungere: il momento in cui un consumatore sta per acquistare un articolo da un venditore anonimo in una transazione transfrontaliera.
Utilizzando l'infrastruttura e-mail esistente come ancora di fiducia, il sistema elimina la necessità per i venditori di gestire complesse chiavi digitali o per gli acquirenti di installare app speciali. Crea un certificato di autorità portatile che viaggia con il prodotto dal marchio alla vendita finale, visibile a chiunque ma senza rivelare nulla della cronologia privata della transazione. I ricercatori hanno dimostrato che è possibile verificare il diritto di vendere un prodotto attraverso diversi marketplace e confini con un livello di velocità e privacy precedentemente irraggiungibile. Sebbene la tecnologia non risolva interamente il problema dei prodotti contraffatti, fornisce uno strumento robusto e a basso costo che permette ai consumatori di prendere decisioni informate prima di spendere i propri soldi, trasformando il mondo opaco della rivendita online in qualcosa che può essere controllato con un singolo clic.
Sommerso dagli articoli nel tuo campo?
Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.