Badacze z zespołu Alloc Init przedstawili koncepcję, która pozwala ukryć, kto wysyła Bitcoin (BTC), kto go odbiera oraz jaką kwotę przesyła – wykorzystując kryptografię Zcash (ZEC) i jednocześnie omijając potrzebę soft forka.
Najważniejsze założenia:
- Shielded Bitcoin od Alloc Init korzysta z zaszyfrowanych „notatek” (notes) i dowodów zerowej wiedzy, by ukryć szczegóły transferów w sieci Bitcoin.
- Weryfikacją dowodów mają zajmować się indeksatory, a nie górnicy, więc zasady konsensusu Bitcoina pozostają bez zmian.
- Krytycy wskazują na bardzo wąski zbiór anonimowości na starcie oraz brak odporności na komputery kwantowe.
Jak ma działać Shielded Bitcoin
Clara Shikhelman, Mikhail Komarov i Aleksei Moskvin opublikowali w czwartek artykuł opisujący system Shielded Bitcoin. Wykorzystuje on zaszyfrowane „notatki”, publiczne unieważniacze (nullifiers) oraz dowody o zerowej wiedzy, by ukryć kwoty, nadawców, odbiorców oraz powiązania z wcześniej wydanymi monetami. W odróżnieniu od Zcash, system nie uruchamia własnego łańcucha bloków ani osobnego mechanizmu konsensusu.
Górnicy nie egzekwują reguł nowego systemu – transakcje funkcjonują w łańcuchu Bitcoina jako zwykłe dane, a ich poprawność sprawdza zewnętrzne oprogramowanie, tzw. indeksatory. To one weryfikują dowody, odrzucają podwójne wydania i odtwarzają stan systemu. Użytkownik deponujący 1 BTC otrzymuje prywatną notatkę o tej samej wartości, a wysłanie 0,2 BTC powoduje podział tej notatki na dwie nowe, zaszyfrowane jednostki.
Projekt wciąż nie ma gotowego mechanizmu „pega” do wpłacania i wypłacania monet, a autorzy nie twierdzą, że te etapy będą prywatne. Zespół planuje zbudować ten element w oparciu o PIPEs v2, schemat szyfrowania ze świadkiem (witness encryption), i zapowiada osobny artykuł poświęcony temu zagadnieniu. W jednej z recenzji technicznych oceniono, że poziom prywatności Shielded Bitcoin jest porównywalny z zasłoniętymi pulami Zcash.
Zobacz też: Czy tokenizowane akcje trafią na XRPL? Nakaz SEC stawia to pytanie
Reakcje: Zavodil i Ben-Sasson
Deweloper Vadim Zavodil skrytykował propozycję, argumentując, że Zcash zbudował już większość tej „warstwy prywatności” i że nowy system startuje bez efektu skali, który Zcash gromadził latami. „Całkowicie nowy metaprotokół zaczyna od zera, więc pierwsza prywatna transakcja chowa się w tłumie jednej osoby” – napisał.
Badacze przyznali w tekście towarzyszącym, że duże depozyty nie tworzą automatycznie szerokiego zbioru anonimowości. Obserwatorzy mogą wciąż łączyć przelewy, jeśli większość notatek generuje kilka podmiotów lub jeśli portfele zachowują się w sposób łatwy do rozróżnienia. Pierre-Luc Dallaire-Demers, założyciel firmy kryptografii postkwantowej Pauli Group, wskazał na inny problem: konstrukcja jest jego zdaniem interesująca, ale „w ogóle nieodporna na komputery kwantowe”.
Eli Ben-Sasson, prezes StarkWare, ocenił pomysł znacznie bardziej pozytywnie, przypominając, że pierwotnym celem współtworzonego przez niego artykułu Zerocash z 2014 r. było wprowadzenie prywatności do Bitcoina. Nie zdążył jeszcze zapoznać się szczegółowo z nową propozycją, ale podkreślił, że chce zobaczyć, jak prywatność i skalowalność oparte na dowodach zerowej wiedzy trafiają na bazową warstwę Bitcoina.
Zcash, będący bezpośrednim efektem tamtych badań, również szykuje głęboką przebudowę. Aktualizacja NU7 ma skrócić docelowy czas bloku z 75 do 25 sekund oraz zatrzymać możliwość wydawania środków z historycznej, zasłoniętej puli Sprout. Aktywacja na testnecie jest zaplanowana na 6 października, a deweloperzy chcą 20 października zdecydować, czy uruchomić główną sieć 5 listopada.
Następny tekst: Ethereum może zyskać nowy popyt dzięki płatnościom AI, twierdzi BlackRock

