ห้องแล็บด้านคริปโทกราฟีในนิวยอร์กได้เสนอแนวทางการโอนแบบเป็นส่วนตัวสไตล์ Zcash บนบิตคอยน์ โดยไม่ต้องเปลี่ยนแปลงตัวบิตคอยน์เอง งานวิจัยที่เผยแพร่เมื่อวันพฤหัสบดีโดย [[alloc] init] ชื่อ Shielded Bitcoin จะซ่อนจำนวนเงินและคู่สัญญาโดยไม่ต้องทำซอฟต์ฟอร์ก ไม่ต้องมีบล็อกเชนแยก ไม่ต้องมีสหพันธ์ (federation) หรือผู้ดำเนินการที่ต้องไว้วางใจ บิตคอยน์จะทำหน้าที่เพียงเก็บและจัดลำดับข้อมูลที่เข้ารหัสซึ่งมันไม่สามารถเข้าใจได้ ขณะที่ซอฟต์แวร์ภายนอกเป็นผู้ตรวจสอบการชำระเงิน แต่มีข้อแม้ใหญ่ข้อหนึ่ง: นักวิจัยยังทำกลไกสำหรับการย้ายบิตคอยน์เข้าและออกจากระบบส่วนตัวนี้ไม่เสร็จ
ข้อเสนอ Shielded Bitcoin มุ่งนำความเป็นส่วนตัวมาสู่ Bitcoin L1

ข้อสรุปสำคัญ
- ห้องแล็บด้านคริปโทกราฟี [[alloc] init] เปิดตัว Shielded Bitcoin เมื่อวันที่ 24 ก.ย. นำแนวคิดการโอนแบบเป็นส่วนตัวมาสู่บิตคอยน์โดยไม่ต้องทำซอฟต์ฟอร์ก
- การโอนแบบ Shielded Bitcoin มีขนาดราว 700 vbytes ซึ่งใหญ่กว่าการชำระเงิน BTC ทั่วไปประมาณ 4 เท่า
- [[alloc] init] ยังมีงานต้องทำต่อ โดยจะมีไวต์เปเปอร์ฉบับที่ 2 อธิบายว่าบิตคอยน์จะเข้าไปและออกมากลับคืนได้อย่างไร
ประวัติธุรกรรมของบิตคอยน์เป็นที่รู้กันว่าเปิดเผยต่อสาธารณะ ส่งบิตคอยน์ (BTC) แล้วการชำระเงินจะถูกบันทึกลงในบัญชีแยกประเภทที่ใครๆ ก็ตรวจสอบได้ อาจจะตลอดไป ห้องแล็บในนิวยอร์ก [[alloc] init] เสนอทางออกที่ดูสวนทางความคาดหมาย: ปล่อยให้กฎของบิตคอยน์เป็นเหมือนเดิม แล้วสร้างความเป็นส่วนตัวทับลงไป Shielded Bitcoin ใช้โน้ตที่เข้ารหัสและหลักฐานแบบศูนย์ความรู้ (ZK proofs)เพื่อปกปิดจำนวนเงินและคู่สัญญา ขณะที่บิตคอยน์ทำหน้าที่เกือบเหมือนกระดานประกาศสาธารณะ
เครือข่ายจะบันทึกข้อความที่เข้ารหัสตามลำดับที่ถูกต้องโดยไม่รู้ว่ามันหมายถึงอะไร ไม่ต้องทำซอฟต์ฟอร์ก และไม่มีผู้ดำเนินการคนใดคอยตัดสินว่าการโอนแบบส่วนตัวใดนับว่าใช้ได้ บิตคอยน์อาจลงเอยด้วยการรองรับการชำระเงินแบบส่วนตัวที่ตัวบิตคอยน์เองอ่านไม่ออก
บิตคอยน์กลายเป็นกระดานประกาศ
ไวต์เปเปอร์ “Shielded Bitcoin: Private Transfers on the Bitcoin L1” เขียนโดย Clara Shikhelman, Mikhail Komarov และ Aleksei Moskvin นักวิจัยตั้งคำถามว่าบิตคอยน์จะเคลื่อนย้ายแบบเป็นส่วนตัวได้หรือไม่ โดยใช้เครือข่ายตามที่มันเป็นอยู่ในวันนี้ คำตอบของพวกเขาคือเมตาโปรโตคอล (metaprotocol) ที่มีกฎถูกตีความโดยซอฟต์แวร์อิสระ แทนที่จะบังคับใช้ด้วยฉันทามติของบิตคอยน์
โปรแกรมที่เรียกว่า indexers จะสแกนบิตคอยน์เพื่อค้นหาข้อมูลของ Shielded Bitcoin ตรวจสอบหลักฐานเชิงคริปโทกราฟี และสร้างประวัติของระบบส่วนตัวขึ้นมาใหม่ ข้อมูลที่ไม่ถูกต้องยังคงสามารถถูกบันทึกลงบนเชนได้ เพราะบิตคอยน์ไม่เข้าใจเมตาโปรโตคอลนั้น แต่ indexers จะเพิกเฉยต่อมัน ใครๆ ก็สามารถรันการตรวจสอบเหล่านั้นใหม่ได้โดยใช้ประวัติที่บิตคอยน์เผยแพร่ไว้ หมายความว่าไม่มี indexer รายใดมีสิทธิ์ตัดสินว่าอะไรถูกต้อง นี่คือส่วนที่น่าทึ่ง บิตคอยน์ยังทำสิ่งที่มันทำมาตลอด ขณะที่กฎอีกชุดหนึ่งเข้ามาทำความเข้าใจกับข้อมูลบางส่วนที่ซ้อนทับอยู่ด้านบน
Alice จ่ายให้ Bob โดยไม่แสดงจำนวนเงิน
มูลค่าภายใน Shielded Bitcoin จะอยู่ในบันทึกที่เข้ารหัสซึ่งเรียกว่า notes หาก Alice จ่ายให้ Bob เธอจะสร้าง note ที่บรรจุจำนวนเงินและข้อมูลการรับของ Bob จากนั้นเข้ารหัสเพื่อให้ Bob ระบุได้ ธุรกรรมบิตคอยน์ของเธอจะเผยแพร่ note ที่เข้ารหัสควบคู่กับหมายเลขซีเรียลที่เรียกว่า nullifier และหลักฐานศูนย์ความรู้
หลักฐานนี้ยืนยันว่าโน้ตของ Alice มีอยู่จริง เธอสามารถใช้จ่ายได้ และมูลค่าที่ใส่เข้าเท่ากับมูลค่าที่ออกมา โดยไม่เปิดเผยว่าใช้โน้ตใดไปหรือจำนวนเงินเท่าไร indexers จะตรวจสอบหลักฐาน และตรวจให้แน่ใจว่า nullifier แต่ละตัวไม่เคยปรากฏมาก่อน เมื่อถูกใช้แล้ว nullifier นั้นจะไม่สามารถใช้ได้อีก ป้องกันการใช้จ่ายโน้ตเดียวกันซ้ำสองครั้ง กระเป๋าเงินของ Bob จะสแกนโน้ตที่เข้ารหัสใหม่ๆ จนกว่าคีย์สำหรับดู (viewing key) ของเขาจะเปิดได้หนึ่งรายการ
บนเชน สาธารณชนยังคงเห็นว่ามีการโอนแบบ shielded เกิดขึ้น เวลาเกิดเหตุ จำนวนโน้ตที่เกี่ยวข้อง ค่าธรรมเนียม และธุรกรรมบิตคอยน์ที่บรรทุกมันไว้ สิ่งที่หายไปคือจำนวนเงิน ผู้ส่งและผู้รับแบบ shielded และความเชื่อมโยงกับโน้ตที่เคยใช้จ่ายไปก่อนหน้า อย่างไรก็ตาม ที่อยู่บิตคอยน์ที่จดจำได้ซึ่งจ่ายค่าธรรมเนียมธุรกรรมซ้ำๆ อาจยังรั่วเบาะแสได้ และหากมีผู้ใช้น้อย ก็ทำให้ “ฝูงชน” ถูกวิเคราะห์ได้ง่ายขึ้น
ความเป็นส่วนตัวยังแลกมาด้วยพื้นที่บล็อก Komarov บอกกับนักข่าว Laura Shin ในบทสัมภาษณ์ว่าเพย์โหลดแบบ shielded มีขนาดราว 700 vbytes เทียบกับราว 100 ถึง 200 สำหรับการชำระเงินบิตคอยน์ทั่วไป ทำให้ใหญ่ขึ้นประมาณสี่เท่า Komarov เรียกต้นทุนที่เพิ่มขึ้นว่า “ไม่ถึงกับหายนะ” ขณะเดียวกัน ผู้ใช้ที่มากขึ้นจะทำให้ชุดความไม่สามารถระบุตัวตน (anonymity set) แข็งแรงขึ้น โดยทำให้การชำระเงินแต่ละรายการมีฝูงชนที่ใหญ่ขึ้นให้กลืนหายไป
ปัญหาใหญ่ที่สุดคือ “ประตู”
นี่คือข้อแม้ ไวต์เปเปอร์วันที่ 24 ก.ย. อธิบายการโอนหลังจากที่บิตคอยน์อยู่ภายในระบบ shielded แล้ว ส่วนการนำบิตคอยน์เข้าและออกกลับ ถูกปล่อยไว้ให้ไวต์เปเปอร์คู่กันที่อ้างอิงจาก งานวิจัย Bitcoin PIPEs v2 ของ [[alloc] init] และ witness encryption
ระบบที่วางแผนไว้จะล็อกคีย์ส่วนตัวของ BTC ทางคริปโทกราฟีจนกว่าจะมีคนสร้างหลักฐานที่ต้องการได้ ขณะที่ในท้ายที่สุดเครือข่ายบิตคอยน์จะเห็นเป็นการใช้จ่าย Schnorr ปกติ [[alloc] init] ระบุว่าจะไม่รับฝากเงินของผู้ใช้ แม้ที่ขอบเขตการเข้าออก แต่ witness encryption ยังเป็นเทคโนโลยีระยะเริ่มต้น Komarov กล่าวว่าไซเฟอร์เท็กซ์ของมันถูกลดจากราว 300 เทราไบต์ เหลือราว 8 เทราไบต์ในหนึ่งปี นั่นเป็นความคืบหน้ามหาศาล แต่ 8 เทราไบต์ก็ยังคือ 8 เทราไบต์ “มันยังค่อนข้างทดลองอยู่” Komarov อธิบาย
การเข้าและออกอาจเปิดเผยจำนวนเงินและจังหวะเวลา ซึ่งช่วยให้ผู้สังเกตเชื่อมโยงกิจกรรมนอกบิตคอยน์เข้ากับธุรกรรมแบบ shielded ได้ ห้องแล็บจัดการแข่งขันให้ลองเจาะระบบแบบสาธารณะมาตั้งแต่เดือนพฤษภาคม แต่ยังไม่มีกำหนดวันเปิดใช้งาน จนกว่า “ประตู” จะใช้งานได้ Shielded Bitcoin ก็ยังเป็นงานวิจัยมากกว่าระบบความเป็นส่วนตัวที่ใช้ได้จริง
ชุมชน Bitcoin และ Zcash แสดงความคิดเห็น
อิทธิพลของ Zcash ชัดเจน Zcash ใช้โน้ตที่เข้ารหัส nullifiers และหลักฐานศูนย์ความรู้มาแล้ว ขณะที่ Shielded Bitcoin ยืมสถาปัตยกรรมดังกล่าวโดยไม่สร้างบล็อกเชนใหม่ บริษัทมหาชน Cypherpunk เรียก Shielded Bitcoin ว่า “ก้าวไปข้างหน้าที่ยอดเยี่ยม” และกล่าวเพิ่มเติมว่าความเป็นส่วนตัวที่มากขึ้นบนบิตคอยน์เป็นประโยชน์ต่อทุกคน
แต่ Cypherpunk ก็โต้แย้งว่าดีไซน์นี้ยังไม่ใช่คู่แข่งกับเชน Zcash โดยชี้ไปที่ trusted setup ของมัน การขาดการบังคับใช้ด้วยฉันทามติ การไม่มี light client แบบไม่ต้องเชื่อใจ (trustless) สะพานเชื่อมที่ยังไม่เสร็จ และค่าธรรมเนียมบน Bitcoin L1 พร้อมทั้งระบุว่า Zcash มีการใช้งานจริงมาเกือบ 10 ปีแล้ว และมี shielded pool มูลค่ามากกว่า 7 พันล้านดอลลาร์ “ความเป็นส่วนตัวทางการเงินไม่ใช่เกมผลรวมศูนย์” Cypherpunk สรุป
ปฏิกิริยาบน X ไม่นานก็เริ่มไม่ค่อยสุภาพ Joe Burnett เขียนว่า “zcash to 0” ขณะที่ Daniel Buchner ผู้อำนวยการผลิตภัณฑ์และผู้อำนวยการสินทรัพย์ดิจิทัลที่ Proof แชร์ความเห็นของเขาว่า:
“จำนวนแฟนคลับ privacycoin ที่ชักกระตุกจากการรับมือไม่ได้ (cope-induced seizures) เพียงแค่คิดว่าชุมชน Bitcoin กำลังก้าวไปสู่เส้นทางของธุรกรรมแบบเป็นส่วนตัว ซึ่งอาจ Thanos snap ทำลายเรื่องเล่าของเชนความเป็นส่วนตัวแบบทางเดียว กำลังเข้าใกล้ระดับเดซิเบลที่น่ากังวลว่าอาจทำลายหูได้”
Sam Callahan ผู้อำนวยการฝ่ายกลยุทธ์และวิจัยที่ OranjeBTC เสนอข้อโต้แย้งที่กว้างกว่า “ผู้คนยังเข้าใจผิดเกี่ยวกับคูเมืองของบิตคอยน์ บิตคอยน์ไม่จำเป็นต้องชนะการแข่งขันทุกฟีเจอร์ ความเป็นส่วนตัว ความเร็ว และฟังก์ชันการทำงานสามารถค่อยๆ สร้างขึ้นได้ตามเวลา คูเมืองคือการกระจายศูนย์ ความปลอดภัย และนโยบายการเงินที่น่าเชื่อถือ และในมิติเหล่านั้น ไม่มีอะไรเข้าใกล้ได้เลย”
บัญชี X ชื่อ Rune ดึงความเป็นปรปักษ์ของเหรียญความเป็นส่วนตัวกลับสู่โลกจริงด้วยการอ้างถึงการแฮ็ก Bitget และ monero (XMR) โดยเขียนบน Xว่า “ผู้ถือ ZEC ภาวนาว่าแฮ็กเกอร์ Bitget จะใช้ zcash เพื่อซ่อนร่องรอย… แต่ด้วยเหตุผลบางอย่างแฮ็กเกอร์กลับใช้ XMR” เบื้องหลังคำพูดเสียดสีคือข้อถกเถียงทางเทคนิคจริงๆ ว่าบล็อกเชนบิตคอยน์จะได้รับความเป็นส่วนตัวที่แข็งแรงขึ้นได้หรือไม่ โดยไม่ต้องเปลี่ยนกฎพื้นฐานของมัน
บิตคอยน์แบกความลับที่มันอ่านไม่ออก
ต่างจากไวต์เปเปอร์ของซาโตชิ Shielded Bitcoin เป็นสเปก (specification) ไม่ใช่ผลิตภัณฑ์ กลไก peg ยังไม่เสร็จ witness encryption ยังเป็นเชิงทดลอง ค่าธรรมเนียมอาจรั่วข้อมูล กระเป๋าเงินต้องทำให้ใช้งานได้จริง และความเป็นส่วนตัวจะดีขึ้นก็ต่อเมื่อมีผู้ใช้เข้าร่วมมากพอ ดีไซน์หลักฐาน Groth16 ในปัจจุบันยังต้องใช้ trusted setup แบบครั้งเดียวด้วย
Shikhelman มีกำหนดนำเสนอผลงานวิจัยที่ BitDevs NYC เมื่อวันที่ 24 ก.ย. ขณะที่ [[alloc] init] ขอรับฟีดแบ็กก่อนเผยแพร่ไวต์เปเปอร์คู่กันว่าด้วยการเข้าและออก ทางแก้ถัดไปจะเป็นตัวกำหนดว่าระบบส่วนตัวที่อธิบายไว้บนกระดาษจะเชื่อมต่อกับบิตคอยน์จริงได้อย่างปลอดภัยหรือไม่
ตอนนี้ แนวคิดนี้ช่างสวนทางความคาดหมายอย่างน่าชื่นชม [[alloc] init] ต้องการให้บิตคอยน์บันทึกกิจกรรมทางการเงินแบบเป็นส่วนตัวโดยไม่เปลี่ยนบิตคอยน์ และไม่ขอให้เครือข่ายเข้าใจว่าสิ่งที่มันบันทึกคืออะไร หากชิ้นส่วนที่ยังไม่เสร็จทำงานได้ บิตคอยน์อาจเก็บธุรกรรมไว้ตลอดไป ขณะเดียวกันก็ยังมืดบอดต่อจำนวนเงินและคู่สัญญาที่ทำให้ธุรกรรมเหล่านั้น “คุ้มค่า” พอจะต้องซ่อนตั้งแต่แรก
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ










