I ricercatori di Alloc Init hanno messo a punto un meccanismo per nascondere chi invia Bitcoin (BTC), chi lo riceve e l’importo trasferito, prendendo in prestito la crittografia di Zcash (ZEC) e senza richiedere alcun soft fork.
Punti chiave:
- Lo Shielded Bitcoin di Alloc Init userebbe note cifrate e prove a conoscenza zero per oscurare i dettagli delle transazioni su Bitcoin.
- A validare le prove sarebbero gli indexer, non i miner: le regole di consenso di Bitcoin resterebbero invariate.
- Le critiche riguardano un set di anonimato iniziale molto ridotto e l’assenza di resistenza ai computer quantistici.
Come funziona Shielded Bitcoin
Clara Shikhelman, Mikhail Komarov e Aleksei Moskvin hanno pubblicato giovedì il paper “Shielded Bitcoin”. Il sistema utilizza note cifrate, nullificatori pubblici e prove a conoscenza zero per nascondere importi, mittenti, destinatari e collegamenti con monete già spese. A differenza di Zcash, non introduce una nuova blockchain né un meccanismo di consenso autonomo.
I miner non avrebbero alcun ruolo nell’applicazione delle regole: le transazioni verrebbero registrate su Bitcoin come semplici dati, mentre software separati, gli indexer, verificherebbero le prove, respingerebbero i doppi spendi e ricostruirebbero lo stato del sistema. Un utente che deposita 1 BTC riceverebbe una nota privata di pari valore; un pagamento di 0,2 BTC spezza quella nota in due nuove note cifrate.
Il progetto non ha ancora definito in modo completo il “ponte” per entrare e uscire dal sistema, e gli autori non promettono privacy per questi passaggi. Il team prevede di costruire questa componente usando PIPEs v2, uno schema di witness encryption, e ha annunciato un paper dedicato. Una revisione tecnica ha valutato le proprietà di privacy in linea con quelle dei pool shielded di Zcash.
Da leggere anche: I token azionari approderanno su XRPL? L’ordine della SEC riapre il dibattito
Le reazioni di Zavodil e Ben-Sasson
Lo sviluppatore Vadim Zavodil ha attaccato la proposta, sostenendo che Zcash ha già costruito gran parte di questa infrastruttura di privacy e che un nuovo pool parte svantaggiato sul fronte dell’anonimato: «Un metaprotocollo nuovo di zecca parte da zero, quindi la tua prima transazione privata si nasconde in una folla di uno solo», ha scritto.
Gli stessi ricercatori hanno riconosciuto un problema analogo in un post di accompagnamento, spiegando che grandi depositi non creano automaticamente un grande set di anonimato. Osservatori esterni potrebbero comunque collegare i flussi se pochi attori generano la maggior parte delle note o se i wallet si comportano in modo riconoscibile. Pierre-Luc Dallaire-Demers, fondatore della società di crittografia post-quantistica Pauli Group, ha sollevato un’ulteriore critica, definendo la costruzione interessante ma «per nulla resistente ai quantistici».
Eli Ben-Sasson, CEO di StarkWare, ha invece adottato toni più positivi, ricordando che l’obiettivo originario del paper Zerocash del 2014, di cui è coautore, era proprio portare privacy su Bitcoin. Pur non avendo ancora letto nel dettaglio la nuova proposta, ha dichiarato di voler vedere privacy e scalabilità basate su prove a conoscenza zero arrivare al layer base di Bitcoin.
Zcash, nato da quella stessa linea di ricerca, è intanto avviato verso una profonda revisione. L’upgrade NU7 dovrebbe ridurre il tempo obiettivo di generazione blocchi da 75 a 25 secondi e bloccare la spendibilità dei fondi presenti nel vecchio pool shielded Sprout. L’attivazione su testnet è prevista per il 6 ottobre; gli sviluppatori decideranno il 20 ottobre se procedere con il lancio su mainnet il 5 novembre.
Prossimo articolo: Ethereum potrebbe trovare nuova domanda dai pagamenti AI, secondo BlackRock

