Нью-йоркська лабораторія з криптографії запропонувала реалізувати в мережі Bitcoin приватні перекази за зразком Zcash без внесення змін до самої мережі Bitcoin. Опублікована у четвер компанією [[alloc]init] концепція «Shielded Bitcoin» дозволить приховувати суми та сторони угоди без необхідності проведення софт-форку, створення окремого блокчейну, федерації чи залучення довіреного оператора. Bitcoin просто зберігатиме та упорядковуватиме зашифровані дані, зміст яких йому не зрозумілий, тоді як перевірку платежів здійснюватиме зовнішнє програмне забезпечення. Є один суттєвий нюанс. Дослідники ще не доопрацювали механізм переведення біткойнів у цю приватну систему та з неї.
Пропозиція щодо «Shielded Bitcoin» має на меті забезпечити конфіденційність у мережі Bitcoin L1

Основні висновки
- Криптографічна лабораторія [[alloc] init] 24 вересня представила проект «Shielded Bitcoin», запропонувавши ідею приватних переказів у мережі Bitcoin без м’якого форку.
- Перекази за допомогою «Shielded Bitcoin» займають близько 700 vbytes, що приблизно в 4 рази перевищує розмір типового платежу в BTC.
- [[alloc] init] ще має над чим працювати: готується друга технічна документація, в якій буде пояснено, як біткойни надходять у систему та виходять з неї.
Історія транзакцій у мережі біткойна, як відомо, є публічною. Надішліть біткойни (BTC) — і цей платіж потрапляє до реєстру, який може переглянути будь-хто, потенційно назавжди. Нью-йоркська лабораторія [[alloc] init] пропонує неінтуїтивне обхідне рішення. Не змінювати правила Bitcoin, а побудувати конфіденційність поверх них. «Захищений Bitcoin» використовує зашифровані ноти та докази з нульовим розкриттям інформації (ZK) для приховування сум та контрагентів, тоді як сама мережа Bitcoin діє майже як публічна дошка оголошень.
Мережа реєструє зашифровані повідомлення у правильному порядку, не знаючи їхнього змісту. М’який форк не потрібен, і немає оператора, який вирішував би, які приватні перекази враховувати. У підсумку біткойн може здійснювати приватні платежі, які сам біткойн не може прочитати.
Біткойн стає дошкою оголошень
Біла книга «Shielded Bitcoin: Приватні перекази на Bitcoin L1» була написана Кларою Шихельман, Михайлом Комаровим та Олексієм Москвіним. Дослідники ставлять питання, чи може біткойн здійснювати приватні перекази, використовуючи мережу саме в тому вигляді, в якому вона існує сьогодні. Їхня відповідь — це метапротокол, правила якого інтерпретуються незалежним програмним забезпеченням, а не консенсусом біткойна.
Програми, які називаються індексаторами, сканують біткойн у пошуках даних Shielded Bitcoin, перевіряють їхні криптографічні докази та відтворюють історію приватної системи. Недійсні дані все одно можуть потрапити в ланцюг, оскільки біткойн не розуміє метапротоколу. Індексатори просто ігнорують їх. Будь-хто може повторно виконати ці перевірки, використовуючи опубліковану історію біткойна, а це означає, що жоден конкретний індексатор не може вирішувати, що є дійсним. У цьому й полягає найцікавіше. Біткойн продовжує робити те, що завжди робив, тоді як інший набір правил надає сенс вибраним даним, що накладаються зверху.
Аліса платить Бобу, не показуючи суму
Вартість у системі Shielded Bitcoin зберігається у зашифрованих записах, які називаються «нотами». Якщо Аліса платить Бобу, вона створює ноту, що містить суму та інформацію про отримання Бобом, а потім шифрує її, щоб Боб міг її ідентифікувати. Її біткойн-транзакція публікує зашифровану ноту разом із серійним номером, який називається «нуліфікатором», та доказом з нульовим розкриттям.
Цей доказ підтверджує, що ноти Аліси існують, що вона може їх витратити і що вхідна сума дорівнює вихідній, не розкриваючи, які саме ноти були витрачені та їхні суми. Індексатори перевіряють доказ і гарантують, що кожен нуліфікатор раніше не з’являвся. Після використання цей нуліфікатор не можна застосувати знову, що запобігає подвійному витрачанню однієї й тієї ж ноти. Гаманець Боба сканує нові зашифровані банкноти, доки його ключ перегляду не відкриє одну з них.
У ланцюжку блоків громадськість все ще бачить, що відбувся захищений переказ, час його здійснення, кількість залучених банкнот, комісію та біткойн-транзакцію, що його здійснює. Зникають сума, захищені відомі відправник та одержувач, а також зв’язок із раніше витраченими банкнотами. Впізнавана біткойн-адреса, яка неодноразово сплачує комісію за транзакції, все ще може видавати підказки, а невелика кількість користувачів спрощує аналіз групи.
Захист приватності також вимагає додаткового місця в блоці. Комаров у інтерв’ю журналістці Лорі Шин зазначив, що захищений корисний вантаж займає близько 700 байт, тоді як типовий біткойн-платіж — приблизно від 100 до 200 байт, тобто захищений вантаж приблизно в чотири рази більший. Комаров назвав ці додаткові витрати «не катастрофічними». Водночас більша кількість користувачів зміцнила б анонімність, надаючи окремим платежам більшу масу, у якій вони могли б «розчинитися».
Найбільша проблема — це «двері»
Ось у чому підступ. У білій книзі від 24 вересня описуються перекази після того, як біткойн уже потрапив у захищену систему. Питання введення та виведення біткойна залишається предметом супутньої білої книги, заснованої на дослідженні [[alloc]init] щодо Bitcoin PIPEs v2 та шифруванні свідків.
Запланована система криптографічно блокуватиме приватний ключ BTC, доки хтось не надасть необхідний доказ, тоді як мережа біткойна в кінцевому підсумку бачитиме звичайну транзакцію за алгоритмом Шнорра. [[alloc] init] заявляє, що ніколи не зберігатиме кошти користувачів, навіть на межі системи. Але шифрування свідків — це молода технологія. Комаров зазначив, що обсяг шифрованих даних за рік зменшився з приблизно 300 терабайтів до близько 8 терабайтів. Це величезний прогрес, але вісім терабайтів — це все-таки вісім терабайтів. «Це все ще досить експериментально», — пояснив Комаров.
Вхід і вихід також можуть розкривати суми та терміни, що допоможе спостерігачам пов’язати зовнішню активність у Bitcoin із захищеними транзакціями. Лабораторія проводить публічні конкурси на злом системи з травня, але дати запуску ще немає. Доки система не запрацює, Shielded Bitcoin залишається скоріше дослідницьким проектом, а не готовою до використання системою захисту приватності.
Думки спільнот Bitcoin та Zcash
Вплив Zcash очевидний. Zcash уже використовує зашифровані ноти, нуліфікатори та докази з нульовим розкриттям інформації, тоді як Shielded Bitcoin запозичує цю архітектуру, не створюючи окремого блокчейну. Публічна компанія Cypherpunk назвала Shielded Bitcoin «великим кроком вперед» і додала, що більша конфіденційність у Bitcoin йде на користь усім.
Але Cypherpunk також стверджує, що ця розробка поки що не є конкурентом для ланцюга Zcash. Компанія вказала на необхідність довіреного налаштування, відсутність механізму забезпечення консенсусу та бездовірчих легких клієнтів, незавершений міст і комісії на рівні L1 у Bitcoin, водночас зазначивши, що Zcash вже майже 10 років працює у виробництві та має захищений пул вартістю понад 7 мільярдів доларів. «Фінансова конфіденційність — це не гра з нульовою сумою», — підсумувала Cypherpunk.
Реакції в X швидко стали менш дипломатичними. Джо Бернетт написав «zcash до 0», тоді як Деніел Бухнер, директор з продуктів та цифрових активів у Proof, висловив свою думку, сказавши:
«Кількість фанатів приватних криптовалют, у яких від самої думки про те, що спільнота Bitcoin рухається в напрямку приватних транзакцій — що потенційно може призвести до того, що Танос «розмахає пальцями», поклавши край історіям про одноразові ланцюги приватності, — викликає припадки, наближається до рівня децибелів, при якому пошкодження слуху стає серйозною проблемою».
Сем Каллахан, директор зі стратегії та досліджень у компанії OranjeBTC, висловив більш широку думку. «Люди досі неправильно розуміють захисний рів біткоїна. Біткоїну не потрібно вигравати кожну гонку за функціональністю. Приватність, швидкість та функціональність можна розвивати з часом. Захисний рів — це його децентралізація, безпека та надійна монетарна політика. І за цими параметрами ніщо інше навіть близько не підходить».
Акаунт у X під ніком Rune повернув суперництво криптовалют, орієнтованих на конфіденційність, на землю, згадавши про злом Bitget та Monero (XMR), написавши у X: «Власники ZEC моляться, щоб хакер Bitget використовував Zcash для приховування слідів… але з якоїсь причини хакер використовує XMR». За цими провокаційними заявами ховається справжня технічна дискусія щодо того, чи може блокчейн біткойна забезпечити вищий рівень конфіденційності без зміни своїх базових правил.
Біткойн зберігає секрети, які не може прочитати
На відміну від білої книги Сатоші, Shielded Bitcoin — це специфікація, а не продукт. Прив’язка залишається незавершеною, шифрування свідків є експериментальним, комісії можуть призвести до витоку інформації, гаманці мають стати практичними, а конфіденційність покращується лише за умови участі достатньої кількості користувачів. Поточний дизайн доказу Groth16 також вимагає одноразової налаштування довіри.
Шіхельман мав представити дослідження на BitDevs NYC 24 вересня, оскільки [[alloc] init] прагнув отримати відгуки перед публікацією супутньої білої книги про вхід та вихід. Наступний обхідний шлях визначить, чи зможе описана на папері приватна система безпечно підключитися до реальної мережі біткойн.
Наразі ця ідея є дивовижно неінтуїтивною. [[alloc] init] прагне, щоб біткойн фіксував приватну фінансову діяльність, не змінюючи саму систему біткойн і не вимагаючи від мережі розуміння того, що саме фіксується. Якщо незавершені елементи системи запрацюють, біткойн зможе зберігати транзакції назавжди, залишаючись «сліпим» щодо сум та контрагентів, які спочатку зробили ці транзакції такими, що їх варто приховати.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.










