Pesquisadores da Alloc Init apresentaram uma proposta para ocultar quem envia Bitcoin (BTC), quem recebe e quanto é transferido, aproveitando a criptografia do Zcash (ZEC) e sem exigir um soft fork na rede.
Pontos-chave:
- O Shielded Bitcoin da Alloc Init usaria notas criptografadas e provas de conhecimento zero para ocultar detalhes de transferências no Bitcoin.
- Indexadores, e não mineradores, fariam a verificação das provas, preservando integralmente as regras de consenso do Bitcoin.
- Críticos apontam um conjunto de anonimato reduzido no lançamento e falta de resistência a computadores quânticos.
Como funciona o Shielded Bitcoin
Clara Shikhelman, Mikhail Komarov e Aleksei Moskvin publicaram, na quinta-feira, o artigo intitulado Shielded Bitcoin. A proposta recorre a notas criptografadas, nulificadores públicos e provas de conhecimento zero para ocultar valores, remetentes, destinatários e os vínculos com moedas já gastas. Ao contrário do Zcash, o sistema não teria sua própria blockchain nem mecanismo de consenso próprio.
Os mineradores não teriam papel na aplicação das regras, já que as transações seriam gravadas no Bitcoin como dados brutos, enquanto um software separado, os chamados indexadores, verificaria as provas, rejeitaria tentativas de gasto duplo e reconstruiria o estado do sistema. Um usuário que depositasse 1 BTC receberia uma nota privada de igual valor, e ao enviar 0,2 BTC essa nota seria dividida em duas novas notas criptografadas.
O desenho ainda não traz um mecanismo completo de ponte para entrada e saída de moedas, e os autores não afirmam que essas etapas serão privadas. A equipe pretende construir essa peça usando PIPEs v2, um esquema de criptografia com testemunha, e prometeu um artigo separado sobre o tema. Uma análise técnica avaliou as propriedades de privacidade em nível comparável às pools protegidas do Zcash.
Leia também: Ações tokenizadas podem chegar à XRPL? Ordem da SEC reacende o debate
Reações de Zavodil e Ben-Sasson
O desenvolvedor Vadim Zavodil criticou a proposta, argumentando que o Zcash já construiu a maior parte dessa pilha de privacidade e que um novo pool não teria o conjunto de anonimato que o Zcash acumulou ao longo dos anos. “Um metaprotocolo totalmente novo começa do zero; sua primeira transferência privada se esconde em uma multidão de uma pessoa só”, escreveu.
Os pesquisadores reconheceram argumento semelhante em um texto complementar, observando que grandes depósitos não significam, automaticamente, um grande conjunto de anonimato. Observadores ainda poderiam vincular transferências se poucos agentes criassem a maior parte das notas ou se as carteiras exibissem padrões de uso muito distintos. Pierre-Luc Dallaire-Demers, fundador da empresa de criptografia pós-quântica Pauli Group, levantou outra preocupação, classificando a construção como interessante, mas “sem nenhuma resistência quântica”.
Eli Ben-Sasson, CEO da StarkWare, adotou um tom mais favorável, lembrando que o objetivo original do paper Zerocash de 2014, do qual foi coautor, era justamente levar privacidade ao Bitcoin. Ele afirmou ainda não ter lido a nova proposta, mas disse querer ver privacidade e escalabilidade por meio de provas de conhecimento zero na camada base do Bitcoin.
O Zcash, que nasceu dessa linha de pesquisa, caminha para uma reforma própria. A atualização NU7 deve reduzir o tempo-alvo de bloco de 75 segundos para 25 segundos e encerrar a possibilidade de gasto a partir da pool protegida legada Sprout. A ativação em testnet está marcada para 6 de outubro, e os desenvolvedores devem decidir em 20 de outubro se avançam com o lançamento da mainnet em 5 de novembro.
Próximo tema: Ethereum pode atrair nova demanda com pagamentos de IA, diz BlackRock

