Bitcoin.com News
Obsługiwane przez

Propozycja dotycząca „Shielded Bitcoin” ma na celu zapewnienie prywatności w sieci Bitcoin L1

Nowojorskie laboratorium kryptograficzne zaproponowało wprowadzenie do sieci Bitcoin prywatnych przelewów w stylu Zcash bez wprowadzania zmian w samym Bitcoinie. Opublikowany w czwartek przez [[alloc]init] projekt „Shielded Bitcoin” miałby ukrywać kwoty i strony transakcji bez konieczności stosowania soft forka, oddzielnego łańcucha bloków, federacji ani zaufanego operatora. Bitcoin po prostu przechowywałby i porządkował zaszyfrowane dane, których nie jest w stanie odczytać, podczas gdy zewnętrzne oprogramowanie weryfikowałoby płatności. Jest jednak jeden poważny haczyk. Naukowcy nie ukończyli jeszcze opracowywania mechanizmu umożliwiającego wprowadzanie i wyprowadzanie bitcoinów z tego prywatnego systemu.

NAPISAŁ
UDOSTĘPNIJ
Propozycja dotycząca „Shielded Bitcoin” ma na celu zapewnienie prywatności w sieci Bitcoin L1

Najważniejsze wnioski

  • Laboratorium kryptograficzne [[alloc] init] zaprezentowało 24 września projekt Shielded Bitcoin, wprowadzając koncepcję prywatnych przelewów do sieci Bitcoin bez konieczności przeprowadzania soft forka.
  • Przelewy w ramach Shielded Bitcoin zajmują około 700 vbyte’ów, czyli są około 4 razy większe niż typowa płatność BTC.
  • [[alloc] init] ma jeszcze przed sobą sporo pracy – planowana jest druga biała księga, która wyjaśni, w jaki sposób bitcoiny trafiają do systemu i z niego wychodzą.

Historia transakcji w sieci Bitcoin jest powszechnie znana jako publiczna. Wysyłając bitcoiny (BTC), płatność trafia do rejestru, który każdy może sprawdzić, potencjalnie na zawsze. Nowojorskie laboratorium [[alloc] init] proponuje nieoczywiste obejście. Nie zmieniaj zasad Bitcoina, a prywatność zbuduj na ich podstawie. „Shielded Bitcoin” wykorzystuje zaszyfrowane notatki i dowody zerowej wiedzy (ZK) do ukrycia kwot i kontrahentów, podczas gdy Bitcoin działa niemal jak publiczna tablica ogłoszeń.

Sieć rejestruje zaszyfrowane wiadomości w prawidłowej kolejności, nie wiedząc, co oznaczają. Nie jest wymagany żaden soft fork, a żaden operator nie decyduje, które prywatne transfery się liczą. Bitcoin mógłby ostatecznie obsługiwać prywatne płatności, których sam nie jest w stanie odczytać.

Bitcoin staje się tablicą ogłoszeń

Biała księga zatytułowana „Shielded Bitcoin: Private Transfers on the Bitcoin L1” została napisana przez Clarę Shikhelman, Michaiła Komarowa i Aleksieja Moskwina. Badacze zadają pytanie, czy bitcoin może być przesyłany prywatnie przy użyciu sieci dokładnie w jej obecnym kształcie. Ich odpowiedzią jest metaprotokół, którego zasady są interpretowane przez niezależne oprogramowanie, a nie przez konsensus sieci Bitcoin.

Programy zwane indeksatorami skanują sieć Bitcoin w poszukiwaniu danych Shielded Bitcoin, weryfikują ich dowody kryptograficzne i odtwarzają historię prywatnego systemu. Nieprawidłowe dane mogą nadal trafiać do łańcucha bloków, ponieważ Bitcoin nie rozumie metaprotokołu. Indeksatory po prostu je ignorują. Każdy może ponownie przeprowadzić te kontrole, korzystając z opublikowanej historii sieci Bitcoin, co oznacza, że żaden konkretny indeksator nie decyduje o tym, co jest prawidłowe. To właśnie jest fascynujące. Sieć Bitcoin nadal działa tak, jak zawsze, podczas gdy inny zestaw reguł nadaje sens wybranym danym, które są na niej przenoszone.

Alicja płaci Bobowi bez ujawniania kwoty

Wartość w Shielded Bitcoin znajduje się w zaszyfrowanych zapisach zwanych notami. Jeśli Alicja płaci Bobowi, tworzy notę zawierającą kwotę oraz dane odbiorcze Boba, a następnie szyfruje ją, aby Bob mógł ją zidentyfikować. Jej transakcja bitcoinowa publikuje zaszyfrowaną notę wraz z numerem seryjnym zwanym nullifierem oraz dowodem zerowej wiedzy.

Dowód potwierdza, że noty Alicji istnieją, że może je wydać oraz że wartość wejściowa jest równa wartości wyjściowej, nie ujawniając jednak, które noty zostały wydane ani ich kwot. Indeksatory weryfikują dowód i upewniają się, że żaden z nullifierów nie pojawił się wcześniej. Po wykorzystaniu dany nullifier nie może zostać użyty ponownie, co zapobiega dwukrotnemu wydaniu tej samej noty. Portfel Boba skanuje nowe zaszyfrowane banknoty, aż jego klucz odczytu otworzy jeden z nich.

W łańcuchu bloków opinia publiczna nadal widzi, że doszło do zasłoniętego transferu, jego czas, liczbę zaangażowanych banknotów, opłatę oraz transakcję bitcoinową, która go przeniosła. To, co znika, to kwota, zasłonięci nadawca i odbiorca oraz powiązanie z wcześniej wydanymi banknotami. Rozpoznawalny adres bitcoinowy, z którego wielokrotnie uiszczane są opłaty transakcyjne, nadal może ujawniać pewne wskazówki, a niewielka liczba użytkowników ułatwiłaby analizę grupy.

Prywatność wiąże się również z kosztem miejsca w bloku. Komarov powiedział dziennikarce Laurze Shin w wywiadzie, że zasłonięta część danych ma około 700 vbyte’ów w porównaniu z około 100–200 vbyte’ów w przypadku typowej płatności bitcoinowej, co oznacza, że jest ona około czterokrotnie większa. Komarov określił ten dodatkowy koszt jako „niekatastrofalny”. Z kolei większa liczba użytkowników wzmocniłaby anonimowość, zapewniając poszczególnym płatnościom większą grupę, w której mogłyby się zatracić.

Największym problemem są „drzwi”

Oto haczyk. Biała księga z 24 września opisuje transfery po tym, jak bitcoin znalazł się już w systemie chronionym. Wprowadzanie i wyprowadzanie bitcoinów pozostawia się w innej białej księdze opartej na badaniach [[alloc]init] dotyczących Bitcoin PIPEs v2 oraz szyfrowaniu świadków.

Planowany system kryptograficznie zablokowałby klucz prywatny BTC do momentu, aż ktoś przedstawi wymagany dowód, podczas gdy sieć Bitcoin ostatecznie widzi zwykłą transakcję Schnorr. [[alloc] init] twierdzi, że nigdy nie będzie przechowywać środków użytkowników, nawet na granicy systemu. Jednak szyfrowanie świadków to technologia wciąż młoda. Komarov powiedział, że w ciągu roku objętość tekstów zaszyfrowanych zmniejszyła się z około 300 terabajtów do około 8 terabajtów. To ogromny postęp, ale osiem terabajtów to wciąż osiem terabajtów. „To wciąż dość eksperymentalne rozwiązanie” – wyjaśnił Komarov.

Wejście i wyjście mogłyby również ujawnić kwoty i czas, co pomogłoby obserwatorom powiązać zewnętrzną aktywność związaną z Bitcoinem z transakcjami chronionymi. Laboratorium od maja organizuje publiczne konkursy na złamanie zabezpieczeń, ale nie ma jeszcze daty uruchomienia. Dopóki rozwiązanie nie będzie działać, Shielded Bitcoin pozostaje raczej przedmiotem badań niż gotowym do użytku systemem zapewniającym prywatność.

Opinie społeczności Bitcoin i Zcash

Wpływ Zcash jest oczywisty. Zcash już wykorzystuje zaszyfrowane notatki, nullifiery i dowody zerowej wiedzy, podczas gdy Shielded Bitcoin zapożycza tę architekturę bez tworzenia kolejnego łańcucha bloków. Publiczna firma Cypherpunk nazwała Shielded Bitcoin „wielkim krokiem naprzód” i dodała, że większa prywatność w sieci Bitcoin przynosi korzyści wszystkim.

Jednak Cypherpunk argumentował również, że projekt ten nie stanowi jeszcze konkurencji dla łańcucha Zcash. Firma zwróciła uwagę na zaufaną konfigurację, brak egzekwowania konsensusu i bezufne lekkie klienty, niedokończony most oraz opłaty na poziomie L1 w sieci Bitcoin, zauważając jednocześnie, że Zcash działa już od prawie 10 lat i dysponuje zasobą zasłoniętych środków o wartości ponad 7 miliardów dolarów. „Prywatność finansowa nie jest grą o sumie zerowej” – podsumował Cypherpunk.

Reakcje na X szybko stały się mniej dyplomatyczne. Joe Burnett napisał „zcash do 0”, podczas gdy Daniel Buchner, dyrektor ds. produktów i dyrektor ds. aktywów cyfrowych w Proof, podzielił się swoją opinią, mówiąc:

„Liczba zagorzałych zwolenników kryptowalut zapewniających prywatność, u których sama myśl o tym, że społeczność Bitcoina zmierza w kierunku prywatnych transakcji – co potencjalnie może oznaczać, że Thanos zniweczy narrację o jednorazowych łańcuchach zapewniających prywatność – wywołuje napady paniki, zbliża się do poziomu decybeli, przy którym uszkodzenie słuchu staje się powodem do niepokoju”.

Sam Callahan, dyrektor ds. strategii i badań w OranjeBTC, przedstawił szerszą argumentację. „Ludzie wciąż nie rozumieją, na czym polega przewaga konkurencyjna Bitcoina. Bitcoin nie musi wygrywać każdego wyścigu o nowe funkcje. Prywatność, szybkość i funkcjonalność można budować z czasem. Jego przewagą konkurencyjną jest decentralizacja, bezpieczeństwo i wiarygodna polityka monetarna. A pod tymi względami nic innego nawet się nie zbliża”.

Konto Rune na platformie X sprowadziło rywalizację między kryptowalutami zapewniającymi prywatność z powrotem na ziemię, nawiązując do włamania do Bitget i monero (XMR), pisząc na X: „Posiadacze ZEC modlą się, by haker z Bitget użył zcash do ukrycia śladów… ale z jakiegoś powodu haker używa XMR”. Za tymi złośliwymi komentarzami kryje się prawdziwa debata techniczna na temat tego, czy łańcuch bloków Bitcoina może zapewnić większą prywatność bez zmiany swoich podstawowych zasad.

Bitcoin przechowuje tajemnice, których nie potrafi odczytać

W przeciwieństwie do białej księgi Satoshiego, Shielded Bitcoin jest specyfikacją, a nie produktem. Mechanizm pegowania pozostaje niedokończony, szyfrowanie świadków ma charakter eksperymentalny, opłaty mogą ujawniać informacje, portfele muszą stać się praktyczne, a prywatność poprawia się tylko wtedy, gdy uczestniczy w tym wystarczająca liczba użytkowników. Obecny projekt dowodu Groth16 wymaga również jednorazowej, zaufanej konfiguracji.

Shikhelman miał zaprezentować wyniki badań podczas konferencji BitDevs NYC 24 września, a [[alloc] init] zebrał opinie przed opublikowaniem towarzyszącej mu białej księgi dotyczącej wejścia i wyjścia. Kolejne obejście zdecyduje, czy opisany na papierze prywatny system będzie mógł bezpiecznie połączyć się z rzeczywistą siecią Bitcoin.

Na razie pomysł ten jest cudownie sprzeczny z intuicją. [[alloc] init] chce, aby Bitcoin rejestrował prywatną aktywność finansową bez wprowadzania zmian w samym Bitcoinie ani wymagania od sieci zrozumienia, co dokładnie jest rejestrowane. Jeśli niedopracowane elementy zadziałają, Bitcoin mógłby zachowywać transakcje na zawsze, pozostając jednocześnie nieświadomym kwot i kontrahentów, którzy sprawili, że transakcje te w ogóle warto było ukryć.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.