Pesquisadores da Alloc Init apresentaram uma proposta para ocultar quem envia Bitcoin (BTC), quem o recebe e em que montante, recorrendo à criptografia do Zcash (ZEC) — tudo isto sem necessidade de um soft fork.
Pontos-chave:
- O Shielded Bitcoin da Alloc Init usaria notas cifradas e provas de conhecimento zero para esconder detalhes das transferências na rede Bitcoin.
- Indexadores, e não mineradores, validariam as provas, preservando intactas as regras de consenso do Bitcoin.
- Críticos apontam para um conjunto de anonimato reduzido no arranque e para a ausência de resistência quântica.
A arquitetura do Shielded Bitcoin
Clara Shikhelman, Mikhail Komarov e Aleksei Moskvin divulgaram na quinta-feira o artigo técnico “Shielded Bitcoin”. O modelo recorre a notas cifradas, nulificadores públicos e provas de conhecimento zero para ocultar montantes, remetentes, destinatários e o vínculo com moedas já gastas. Ao contrário do Zcash, o sistema não teria blockchain própria nem mecanismo de consenso independente.
Os mineradores não teriam qualquer papel na aplicação das regras: as transações seriam incluídas na blockchain do Bitcoin como dados brutos, enquanto um software separado, os chamados indexadores, verificaria as provas, rejeitaria duplos gastos e reconstruiria o estado global do sistema. Um utilizador que depositasse 1 BTC receberia em troca uma nota privada de valor equivalente; ao enviar 0,2 BTC, essa nota seria dividida em duas novas notas cifradas.
O desenho ainda não inclui um mecanismo finalizado de “peg” para entrada e saída de moedas, e os autores admitem que essas etapas não serão, à partida, privadas. A equipa pretende construir essa componente com PIPEs v2, um esquema de encriptação por testemunho, e prometeu um artigo separado sobre o tema. Uma análise técnica classificou as propriedades de privacidade da proposta como comparáveis às dos “shielded pools” do Zcash.
Veja também: Poderão ações tokenizadas chegar ao XRPL? Ordem da SEC levanta a questão
Reações de Zavodil e Ben-Sasson
O desenvolvedor Vadim Zavodil criticou o plano, argumentando que o Zcash já construiu grande parte desta pilha de privacidade e que um novo “pool” começaria sem o conjunto de anonimato que o Zcash acumulou ao longo dos anos. “Um metaprotocolo completamente novo começa do zero, portanto a sua primeira transferência privada esconde-se numa multidão de uma só pessoa”, escreveu.
Os autores reconhecem ponto semelhante num texto complementar, sublinhando que grandes depósitos não criam automaticamente um grande conjunto de anonimato. Observadores ainda poderiam correlacionar movimentos se poucos atores originarem a maioria das notas ou se as carteiras adotarem padrões de uso distintos. Pierre-Luc Dallaire-Demers, fundador da empresa de criptografia pós-quântica Pauli Group, levantou outra preocupação, considerando a construção interessante mas “nada resistente a quântica”.
Eli Ben-Sasson, CEO da StarkWare, adotou um tom mais favorável, recordando que o objetivo original do artigo Zerocash de 2014, do qual foi coautor, era precisamente levar privacidade ao Bitcoin. Sem ter ainda lido a nova proposta, afirmou querer ver a privacidade e a escalabilidade baseadas em provas de conhecimento zero chegarem à camada base do Bitcoin.
O próprio Zcash, fruto dessa linha de investigação, prepara uma reforma estrutural. A atualização NU7 deverá reduzir o tempo-alvo de bloco de 75 para 25 segundos e bloquear novos gastos a partir do “shielded pool” legado Sprout. A ativação em testnet está marcada para 6 de outubro, e os desenvolvedores esperam decidir a 20 de outubro se avançam com o lançamento em mainnet em 5 de novembro.
Leia a seguir: Ethereum pode ganhar nova procura vinda de pagamentos de IA, diz a BlackRock

