Onderzoekers van Alloc Init hebben een voorstel gepresenteerd om te verbergen wie Bitcoin (BTC) verstuurt, wie het ontvangt en om welke bedragen het gaat. Ze leunen daarbij op de cryptografie van Zcash (ZEC) – zónder een soft fork van Bitcoin zelf.
Belangrijkste punten:
- Shielded Bitcoin van Alloc Init gebruikt versleutelde notes en zero-knowledge-proofs om transactiedetails op Bitcoin af te schermen.
- Niet de miners maar externe indexers valideren de bewijzen, zodat de Bitcoin-consensusregels onaangetast blijven.
- Critici waarschuwen voor een klein anonimiteitsset bij de start en gebrek aan weerstand tegen kwantumcomputers.
Hoe Shielded Bitcoin werkt
Clara Shikhelman, Mikhail Komarov en Aleksei Moskvin hebben donderdag hun paper gepubliceerd, onder de titel Shielded Bitcoin. Het ontwerp maakt gebruik van versleutelde notes, publieke nullifiers en zero-knowledge-proofs om bedragen, afzenders, ontvangers en de herkomst van eerder uitgegeven coins te verhullen. In tegenstelling tot Zcash draait het systeem niet op een eigen blockchain of consensusmechanisme.
Miners spelen geen rol in de handhaving van de regels. De transacties verschijnen op de Bitcoin-blockchain als ruwe data, terwijl aparte software – zogeheten indexers – de cryptografische bewijzen controleert, dubbele uitgaven weigert en de toestand van het systeem opnieuw opbouwt. Een gebruiker die 1 BTC stort, ontvangt een private note met dezelfde waarde; een betaling van 0,2 BTC splitst die note in twee nieuwe versleutelde notes.
Het ontwerp mist nog een uitgewerkt mechanisme (peg) om coins in en uit het systeem te bewegen, en de auteurs claimen niet dat díe stappen privé zullen zijn. Het team wil dat onderdeel bouwen met PIPEs v2, een vorm van witness-encryptie, en werkt aan een aparte paper daarover. In een technische review zijn de privacy-eigenschappen van het voorstel ingeschaald als vergelijkbaar met de afgeschermde pools van Zcash.
Lees ook: Kunnen getokeniseerde aandelen op XRPL terechtkomen? De SEC-beschikking zet de vraag op scherp
Reacties van Zavodil en Ben-Sasson
Ontwikkelaar Vadim Zavodil uitte felle kritiek op het plan. Volgens hem heeft Zcash het grootste deel van deze privacystack al gebouwd en ontbreekt een nieuw protocol de brede anonimiteitsset die Zcash in de loop der jaren heeft opgebouwd. „Een gloednieuw metaprotocol begint op nul; je eerste private transactie verstopt zich in een menigte van één,” schreef hij.
De onderzoekers gaven in een begeleidend stuk een soortgelijk punt toe: grote stortingen leveren niet automatisch een groot anonimiteitsset op. Observatoren kunnen nog steeds verbanden leggen tussen transfers als een kleine groep partijen de meeste notes creëert of wallets zich op herkenbare manieren gedragen. Pierre-Luc Dallaire-Demers, oprichter van post-quantumcryptobedrijf Pauli Group, uitte een ander bezwaar: de constructie is volgens hem interessant, maar „helemaal niet kwantumresistent.”
Eli Ben-Sasson, CEO van StarkWare, reageerde positiever. Hij wees erop dat het oorspronkelijke doel van de Zerocash-paper uit 2014, die hij mede schreef, juist was om privacy naar Bitcoin te brengen. Hij had het nieuwe voorstel nog niet gelezen, maar benadrukte dat hij zero-knowledge-privacy én schaalbaarheid graag ziet landen op Bitcoin’s basislaag.
Zcash zelf, dat uit dat onderzoek is voortgekomen, staat ondertussen voor een eigen grote herziening. Met de NU7-upgrade wordt de doel-bloktijd verlaagd van 75 seconden naar 25 seconden en wordt het uitgeven vanuit de verouderde Sprout-shielded pool stilgelegd. Activatie op testnet staat gepland voor 6 oktober; op 20 oktober beslissen ontwikkelaars of de mainnetlancering op 5 november doorgaat.
Lees verder: Ethereum kan nieuwe vraag krijgen uit AI-betalingen, stelt BlackRock

