Дослідники команди Alloc Init запропонували схему, яка дозволяє приховати, хто відправляє Bitcoin (BTC), хто його отримує та який обсяг переказується, спираючись на криптографію Zcash (ZEC) — і при цьому не змінюючи правила біткойн-протоколу та не запускаючи софтфорк.
Ключові тези:
- Shielded Bitcoin від Alloc Init використовує шифровані ноти й докази з нульовим розголошенням для приховування деталей трансакцій у мережі біткойна.
- Перевірка доказів перекладається на індексатори, а не майнерів, тож правила консенсусу Bitcoin залишаються незмінними.
- Критики вказують на мізерний набір анонімності на старті та відсутність стійкості до квантових атак.
Архітектура Shielded Bitcoin
У четвер Клара Шіхельман, Михайло Комаров та Олексій Москвін оприлюднили наукову роботу під назвою Shielded Bitcoin. Запропонована модель використовує шифровані ноти, публічні нуліфайери та докази з нульовим розголошенням, аби приховати суми, відправників, одержувачів та зв’язок із уже витраченими монетами. На відміну від Zcash, система не запускає власний блокчейн і не будує окремий механізм консенсусу.
Майнери фактично не беруть участі в дотриманні нових правил: трансакції розміщуються в біткойн-ланцюжку як «сирі» дані, тоді як окреме ПЗ — індексатори — перевіряє криптографічні докази, блокує подвійні витрати та відновлює поточний стан системи. Користувач, який депонує 1 BTC, отримує приватну ноту на таку ж суму, а переказ 0,2 BTC призводить до розбиття цієї ноти на дві нові шифровані ноти.
Поки що в проєкті відсутня завершена схема «пегу» для заведення й виведення монет, і автори не заявляють, що ці операції будуть приватними. Команда планує реалізувати цей компонент за допомогою PIPEs v2, схеми свідоцького шифрування, й анонсувала окрему наукову роботу на цю тему. Одна з технічних рецензій оцінює рівень приватності цієї конструкції як співставний із захищеними пулами Zcash.
Також читайте: Чи можуть токенізовані акції перейти на XRPL? На це натякає рішення SEC
Реакція Заводіля та Бен-Сассона
Розробник Вадим Заводіль розкритикував ініціативу, зауваживши, що більшість подібного стеку приватності вже реалізовано в Zcash, а новий пул не має того набору анонімності, який Zcash накопичував роками. «Новий метапротокол стартує з нуля, тож ваша перша приватна трансакція ховається в натовпі з однієї людини», — написав він.
Дослідники визнали подібну проблему в супровідному дописі, підкресливши, що великі депозити самі по собі не створюють потужного набору анонімності. Спостерігачі все ще можуть пов’язувати перекази, якщо більшість нот генерує обмежене коло учасників або ж гаманці демонструють специфічні моделі поведінки. П’єр-Люк Даллер-Демерс, засновник компанії Pauli Group, що спеціалізується на постквантовій криптографії, додав ще одне застереження, назвавши конструкцію цікавою, але «взагалі не стійкою до квантових атак».
CEO StarkWare Елі Бен-Сассон зайняв більш прихильну позицію, нагадавши, що початкова мета написаної ним у 2014 році роботи Zerocash полягала саме в тому, щоб принести приватність у біткойн. Він ще не встиг детально ознайомитись із новою пропозицією, але наголосив, що хоче бачити, як приватність і масштабованість на основі доказів з нульовим розголошенням виходять на базовий рівень Bitcoin.
Тим часом сам Zcash, що виріс із тієї ж дослідницької бази, готується до серйозного оновлення. Запропонований апгрейд NU7 має скоротити цільовий час блоку з 75 до 25 секунд і зупинити можливість витрачання коштів зі спадкового захищеного пулу Sprout. Активацію в тестовій мережі заплановано на 6 жовтня, а остаточне рішення щодо запуску оновлення в основній мережі 5 листопада розробники очікують ухвалити 20 жовтня.
Читайте далі: BlackRock: Ethereum може отримати новий попит завдяки AI-платежам

