Исследовательская группа Alloc Init представила способ скрывать в сети Bitcoin (BTC) отправителя, получателя и объем перевода, опираясь на криптографические подходы Zcash (ZEC) и обходясь без софтфорка.
Ключевые моменты:
- Проект Shielded Bitcoin от Alloc Init использует зашифрованные записки и доказательства с нулевым разглашением для сокрытия деталей переводов в биткоине.
- Корректность доказательств проверяют индексаторы, а не майнеры, поэтому консенсусные правила биткоина остаются неизменными.
- Критики указывают на узкий набор анонимности на старте и отсутствие квантовой стойкости.
Как устроен Shielded Bitcoin
Клара Шихельман, Михаил Комаров и Алексей Москвин в четверг опубликовали работу Shielded Bitcoin. В ней предлагается система зашифрованных записок, публичных нулификаторов и доказательств с нулевым разглашением, скрывающих суммы, отправителей, получателей и связь с ранее потраченными монетами. В отличие от Zcash, система не запускает собственный блокчейн и не вводит отдельный механизм консенсуса.
Майнеры не участвуют в проверке этих правил: транзакции размещаются в биткоин-блокчейне как «сырые» данные, а отдельное ПО — индексаторы — проверяет доказательства, отклоняет двойные траты и восстанавливает состояние системы. Пользователь, депонирующий 1 BTC, получает приватную записку на ту же сумму, а перевод 0,2 BTC приводит к разбиению исходной записки на две новые зашифрованные.
У схемы пока нет окончательно проработанного механизма «пега» для ввода и вывода монет, и авторы не обещают приватности именно на этих шагах. Команда планирует реализовать этот элемент с помощью PIPEs v2 и схемы шифрования свидетеля и анонсировала отдельную научную работу по этому поводу. Одна из технических экспертиз оценило уровень приватности как сопоставимый с шифрованными пулами Zcash.
Читайте также: Могут ли токенизированные акции появиться в XRPL? Приказ SEC обострил вопрос
Реакция Заводиля и Бен-Сассона
Разработчик Вадим Заводиль раскритиковал предложение, заявив, что большую часть такой приватной инфраструктуры уже реализовали в Zcash, а новый пул неизбежно лишен того набора анонимности, который Zcash наращивал годами. «Совершенно новый метапротокол стартует с нуля: ваша первая приватная транзакция прячется в толпе из одного человека», — написал он.
Исследователи отчасти согласились с этим в сопроводительном посте, отметив, что крупные депозиты сами по себе не создают большой набор анонимности. Наблюдатели по-прежнему могут увязывать переводы, если большинство записок формируют несколько участников или кошельки обладают узнаваемыми паттернами поведения. Пьер-Люк Даллер-Демерс, основатель компании постквантовой криптографии Pauli Group, поднял еще одну проблему, назвав конструкцию интересной, но «совершенно неустойчивой к квантовым атакам».
Гендиректор StarkWare Эли Бен-Сассон выступил значительно мягче, напомнив, что изначальная цель написанной им в 2014 году работы Zerocash состояла в том, чтобы принести приватность в сам биткоин. Он еще не успел ознакомиться с новым предложением, но заявил, что хотел бы увидеть приватность и масштабируемость на базе доказательств с нулевым разглашением уже на первом уровне биткоина.
Сам Zcash, выросший из тех исследований, готовится к собственной крупной перестройке. Обновление NU7 должно сократить целевое время блока с 75 до 25 секунд и полностью остановить траты из наследуемого шифрованного пула Sprout. Активация в тестовой сети намечена на 6 октября, а 20 октября разработчики планируют окончательно решить, запускать ли мейннет-апгрейд 5 ноября.
Далее по теме: BlackRock: спрос на Ethereum может вырасти за счет платежей от ИИ

