Forschende von Alloc Init haben einen Vorschlag vorgelegt, wie sich Absender, Empfänger und Höhe von Bitcoin-Transaktionen (BTC) verbergen lassen – mithilfe der Kryptografie von Zcash (ZEC), jedoch ohne Soft Fork und ohne Änderungen an den Bitcoin-Konsensregeln.
Zentrale Punkte:
- Alloc Inits „Shielded Bitcoin“ nutzt verschlüsselte Notizen und Zero-Knowledge-Proofs, um Transaktionsdetails auf Bitcoin zu verbergen.
- Nicht Miner, sondern sogenannte Indexer überprüfen die Beweise – die Bitcoin-Konsensregeln bleiben unverändert.
- Kritiker bemängeln ein anfangs kleines Anonymitätsset und fehlende Quantenresistenz.
Das Design von Shielded Bitcoin
Clara Shikhelman, Mikhail Komarov und Aleksei Moskvin haben am Donnerstag das Papier veröffentlicht, das den Titel „Shielded Bitcoin“ trägt. Es setzt auf verschlüsselte Notizen, öffentliche Nullifier und Zero-Knowledge-Proofs, um Beträge, Sender, Empfänger sowie die Verknüpfung zu zuvor ausgegebenen Coins zu verschleiern. Anders als Zcash benötigt das System keine eigene Blockchain und keinen eigenen Konsensmechanismus.
Miner würden keine Regeln dieses Protokolls durchsetzen: Die Transaktionen würden lediglich als rohe Daten auf der Bitcoin-Blockchain liegen, während separate Software – sogenannte Indexer – die kryptografischen Beweise prüft, Double-Spends verwirft und den Zustand des Systems fortschreibt. Ein Nutzer, der 1 BTC einzahlt, erhält eine private Note mit demselben Wert; eine Zahlung über 0,2 BTC würde diese Note in zwei neue, verschlüsselte Notizen aufspalten.
Noch fehlt ein ausgereiftes Peg-Design, um Bitcoin vertrauensarm in das System hinein- und wieder herauszubewegen; die Autorinnen und Autoren erheben zudem nicht den Anspruch, dass diese Schritte selbst privat wären. Dieses Element soll mit PIPEs v2, einem Verfahren für Witness Encryption, umgesetzt werden, wozu ein weiteres Fachpapier angekündigt ist. In einer technischen Begutachtung wurden die Privatsphäre-Eigenschaften des Konzepts eingestuft als vergleichbar mit den Shielded Pools von Zcash.
Lesen Sie auch: Könnten tokenisierte Aktien auf XRPL landen? Die SEC-Anordnung wirft die Frage auf
Reaktionen von Zavodil und Ben-Sasson
Entwickler Vadim Zavodil hat den Ansatz kritisiert. Zcash habe den Großteil dieses Privacy-Stacks bereits aufgebaut; ein neues System starte dagegen mit einem deutlich kleineren Anonymitätspool. „Ein brandneues Metaprotokoll beginnt bei null, sodass Ihre erste private Transaktion in einer Menschenmenge von genau einer verschwindet“, schrieb er.
Die Forschenden räumten in einem begleitenden Beitrag einen ähnlichen Punkt ein: Große Einlagen führten nicht automatisch zu einem großen Anonymitätsset. Beobachter könnten Transfers weiterhin miteinander verknüpfen, wenn nur wenige Akteure den Großteil der Notizen erzeugen oder Wallets sich durch charakteristische Muster verraten. Pierre-Luc Dallaire-Demers, Gründer des Post-Quanten-Krypto-Unternehmens Pauli Group, äußerte zudem Bedenken: Die Konstruktion sei zwar interessant, aber „überhaupt nicht quantenresistent“.
Eli Ben-Sasson, CEO von StarkWare, reagierte deutlich wohlwollender. Das ursprüngliche Ziel des Zerocash-Papiers von 2014, das er mitverfasst hat, sei es gewesen, Privatsphäre auf Bitcoin zu bringen. Den neuen Vorschlag habe er noch nicht im Detail gelesen, betonte aber, er wolle Zero-Knowledge-basierte Privatsphäre und Skalierbarkeit auf der Bitcoin-Basis-Schicht sehen.
Zcash, das aus dieser Forschung hervorgegangen ist, steht derweil vor einer umfassenden technischen Neuausrichtung. Das NU7-Upgrade soll die angestrebte Blockzeit von 75 auf 25 Sekunden senken und Ausgaben aus dem alten Sprout-Shielded-Pool dauerhaft stoppen. Die Aktivierung im Testnet ist für den 6. Oktober vorgesehen; am 20. Oktober wollen die Entwickler entscheiden, ob der Start im Mainnet für den 5. November bestätigt wird.
Weiterlesen: Ethereum könnte neue Nachfrage durch KI-Zahlungen erhalten, sagt BlackRock

