Исследователи из Alloc Init предложили в статье от 24 сентября приватные переводы биткоинов с использованием доказательств с нулевым разглашением без необходимости мягкого форка.
Краткое содержание
- Shielded Bitcoin скрывал бы отправителей, получателей и суммы, не изменяя правила консенсуса или код Биткоина.
- Индексаторы проверяли бы доказательства с нулевым разглашением и нуллификаторы, в то время как Биткоин только публикует и упорядочивает данные транзакций.
- Исследователи говорят, что опубликованный дизайн всё ещё оставляет депозиты и выводы Биткоина для предстоящей статьи.
- Миша Комаров оценивает, что защищённые переводы изначально могли бы стоить примерно в четыре раза дороже обычных комиссий за транзакции Биткоина.
- Критики сомневаются в ранней анонимности и квантовой устойчивости, в то время как исследователи признают, что приватность сильно зависит от использования.
Исследователи Alloc Init Клара Шихельман, Михаил Комаров и Алексей Москвин опубликовали Shielded Bitcoin как метапротокол, который использует Биткоин для публикации и упорядочивания зашифрованных данных транзакций. Узлам Биткоина не нужно было бы понимать или применять правила системы приватности.
Под названием Shielded Bitcoin предлагаемая система заимствует ключевые идеи из Zcash, включая зашифрованные заметки, нуллификаторы и доказательства с нулевым разглашением. Она скрывала бы защищённых отправителей, получателей, переводимые суммы и связи с предыдущими заметками, оставляя существующие правила консенсуса Биткоина без изменений.
Предложение остаётся исследованием, а не развёрнутым программным обеспечением Биткоина. Alloc Init не объявила дату запуска основной сети, в то время как отдельный механизм для перемещения BTC в защищённую систему и из неё всё ещё находится в разработке. Основатель Миша Комаров охарактеризовал лежащую в основе технику как экспериментальную в интервью, опубликованном 24 сентября.
Shielded Bitcoin выносит проверки приватности за пределы консенсуса
В рамках предлагаемой архитектуры Биткоин функционировал бы как то, что исследователи описывают как нейтральный уровень публикации и упорядочивания. Защищённая транзакция помещала бы зашифрованные заметки, нуллификаторы и доказательство с нулевым разглашением в данные, переносимые обычной транзакцией Биткоина.
Отдельные программы, называемые индексаторами, считывали бы данные в установленном порядке транзакций Биткоина. Индексатор проверял бы доказательство с нулевым разглашением, проверял, появлялся ли каждый нуллификатор ранее, и обновлял своё представление о защищённой системе, когда транзакция проходит эти проверки. Недействительные защищённые данные всё ещё могли бы попасть в блокчейн Биткоина, поскольку сам Биткоин не применял бы метапротокол. Индексатор просто отклонял бы их из состояния Shielded Bitcoin.
Отправитель потреблял бы зашифрованные заметки, представляющие ранее полученную стоимость, и создавал бы новые заметки для получателей. Доказательство устанавливало бы, что отправитель контролирует действительные заметки, не создал стоимость из ничего и сбалансировал входы и выходы транзакции, не раскрывая лежащие в основе суммы или заметки.
Как crypto.news объяснил в своём недавнем руководстве по доказательствам с нулевым разглашением, ZK-системы могут доказать, что вычисление следовало заданным правилам, не раскрывая приватную информацию, использованную в этом вычислении. Shielded Bitcoin применяет эту модель к переводам Биткоина, в то время как его индексаторы выполняют проверку вне консенсуса Биткоина.
Нечестный индексатор мог бы предоставлять устаревшую информацию, пропускать переводы или задерживать обновления кошелька, сказали исследователи. Такой индексатор не получил бы контроль над ключом расходования пользователя. Пользователи могли бы переключать индексаторы или независимо воспроизводить историю защищённых транзакций из Биткоина.
Как дизайн в стиле Zcash скрывает связи транзакций
Shielded Bitcoin closely follows the note model used by Zcash. Нуллификаторы определяют, когда заметка была потрачена, не раскрывая публично, какая зашифрованная заметка создала нуллификатор, позволяя индексатору отклонять двойное расходование, сохраняя связь транзакции скрытой.
Комаров охарактеризовал концепцию более просто в своём сентябрьском интервью: «Это в основном Zcash». Он сказал, что пользователи помещали бы биткоин в приватный пул, получали зашифрованные заметки и позже тратили, разделяли или использовали эти заметки при выводе. Alloc Init намерена подключить эту систему к Биткоину через свои исследования PIPEs.
Конфиденциальность не сделает каждую часть активности невидимой. Публичные наблюдатели по-прежнему смогут видеть, когда произошла транзакция Shielded Bitcoin, её время, комиссию за транзакцию, размер данных, количество использованных и созданных нот, а также биткоин-транзакцию, несущую зашифрованную информацию. Узнаваемый биткоин-кошелёк, используемый для публикации этих транзакций, может раскрыть дополнительную информацию о публикующем.
Исследователи предоставляют отдельные ключи только для чтения для просмотра входящей или исходящей активности. Пользователи могли бы раскрывать выбранную информацию о транзакциях бухгалтеру или контрагенту, не передавая права на расходование средств, хотя Alloc Init предупреждает, что передача полного ключа просмотра раскроет всё, что охватывается этим ключом.
В связанном материале crypto.news на этой неделе сообщил о растущем спросе на криптосистемы, ориентированные на конфиденциальность. В отчёте приводятся данные ZecStats, показывающие 4,91 млн ZEC в защищённых пулах Zcash, что составляло 29% выпущенного предложения на тот момент.
Анонимность и квантовая устойчивость остаются спорными
Предложение вызвало вопросы о том, сколько конфиденциальности новый защищённый пул сможет обеспечить на старте. Разработчик Вадим Заводил утверждал, что у Zcash уже есть годы защищённой активности за его набором анонимности, тогда как новый биткоин-метапротокол начнёт с малым числом участников.
«Конфиденциальность — это функция толпы», — написал Заводил, утверждая, что у раннего пользователя Shielded Bitcoin может быть очень мало сопоставимых транзакций, чтобы смешаться с ними. Его критика сосредоточена на практической анонимности, зависящей от поведения пользователей и размера пула, а не на том, скрывает ли сама криптографическая доказательство свои приватные входы.
Собственное объяснение Alloc Init признаёт то же общее ограничение. Большое количество биткоинов, поступающих в защищённую систему, само по себе не создаёт сильный набор анонимности, если только несколько участников генерируют большинство нот или если отдельные кошельки следуют узнаваемым моделям депозитов, снятий или тайминга.
Исследования Zcash документировали аналогичные поведенческие проблемы. Рецензируемое исследование 2018 года показало, что модели транзакций могут сократить эффективный набор анонимности, даже когда лежащая в основе защищённая криптография остаётся неизменной. Исследование рассматривало более старую реализацию Zcash и предшествует нескольким более поздним обновлениям.
Исследователь постквантовой криптографии Пьер-Люк Даллер-Демерс поднял отдельную криптографическую проблему. Он описал конструкцию как интересную, но «совсем не устойчивую к квантовым вычислениям». В последующем сообщении он сказал, что изучает, что могла бы потребовать полностью постквантовая версия, если Биткоин в конечном итоге примет постквантовые подписи.
Комаров дал более условное объяснение. В его интервью Unchained говорилось, что eventual путь защищённого пула к квантовой устойчивости будет частично зависеть от собственной системы подписей Биткоина. Alloc Init не представлял Shielded Bitcoin как завершённую постквантовую реализацию.
Соавтор Zerocash и генеральный директор StarkWare Эли Бен-Сассон отреагировал более благосклонно на направление проекта, отметив при этом, что ещё не ознакомился с полной статьёй. Таким образом, его поддержка представляла собой первоначальную реакцию, а не техническое одобрение конструкции.
Экранированному Bitcoin всё ещё нужна своя система входа и выхода для Bitcoin
Крупным незавершённым компонентом является перемещение реальных BTC в экранированный метапротокол и из него. В разъяснении Alloc Init от 24 сентября говорится, что текущая статья описывает экранированные переводы после того, как стоимость уже находится внутри системы, тогда как в готовящейся статье будут описаны peg-in и peg-out с использованием PIPEs.
PIPEs полагается на witness encryption, чтобы сделать доступ к ключу подписи Bitcoin условным при доказательстве соблюдения заданных правил. Комаров объяснил в списке рассылки Bitcoin Development в феврале, что PIPEs v2 может эмулировать определённые функции covenant и проверки с нулевым разглашением, не требуя мягкого форка Bitcoin.
Криптографический механизм остаётся вычислительно тяжёлым. Февральское раскрытие Комарова оценивало шифротекст PIPEs v2 примерно в 330 ТБ хранилища, при этом отмечалось, что исследователям известен путь, который в конечном итоге может снизить этот показатель примерно до 100 ГБ. Меньшая цель не была достигнута в той публикации.
Экранированные переводы также будут потреблять больше пространства блоков Bitcoin. Комаров сообщил Unchained, что зашифрованная экранированная полезная нагрузка составит около 700 виртуальных байт по сравнению с примерно 100–200 виртуальными байтами для типичной транзакции Bitcoin. Он оценил, что итоговая комиссия майнерам может быть примерно в четыре раза выше.
Дата запуска не установлена. Комаров сказал, что команда собирает технические отзывы, продолжая работу над экспериментальной конструкцией, включая открытые попытки найти изъяны в дизайне и работу с исследователем witness encryption Санджамом Гаргом.
Следующая публично запланированная презентация назначена на 28 сентября 2026 года. Программа конференции Bitcoin Treasuries Conference указывает исследователя Alloc Init Клару Шихельман для пятиминутной сессии под названием «Shielded Bitcoin: Private Transfers on Bitcoin L1» в Нью-Йорке.






