Crypto Prices

Shielded Bitcoin: Новое решение для обеспечения конфиденциальности в Bitcoin L1

2 часа назад
4 минут чтения
3 просмотров

Концепция Shielded Bitcoin

Лаборатория криптографии в Нью-Йорке представила концепцию частных переводов в стиле Zcash для Bitcoin, не внося изменений в саму сеть. В четверг была опубликована работа под названием «Shielded Bitcoin», которая предлагает скрывать суммы и контрагентов без необходимости в софт-форке, отдельной блокчейн-сети, федерации или доверенном операторе. Bitcoin будет хранить и упорядочивать зашифрованные данные, которые он не может интерпретировать, в то время как внешнее программное обеспечение будет проверять платежи.

Проблемы и решения

Однако существует одна значительная проблема: исследователи еще не завершили механизм перемещения Bitcoin в частную систему и обратно. История транзакций Bitcoin известна своей публичностью: отправив Bitcoin (BTC), платеж добавляется в реестр, доступный для проверки любому, потенциально навсегда. Нью-йоркская лаборатория предлагает контринтуитивное решение: оставить правила Bitcoin без изменений и построить конфиденциальность поверх них.

«Shielded Bitcoin использует зашифрованные заметки и доказательства с нулевым знанием (ZK) для сокрытия сумм и контрагентов, в то время как Bitcoin продолжает функционировать как публичная доска объявлений.»

Сеть записывает зашифрованные сообщения в правильном порядке, не зная их содержания. Софт-форк не требуется, и нет оператора, который решает, какие частные переводы учитывать. В конечном итоге Bitcoin может обрабатывать частные платежи, которые он сам не может прочитать.

Белая книга и метапротокол

Белая книга «Shielded Bitcoin: Private Transfers on the Bitcoin L1» была написана Кларой Шихельман, Михаилом Комаровым и Алексеем Москвиным. Исследователи задаются вопросом, может ли Bitcoin перемещаться конфиденциально, используя сеть в ее текущем виде. Их ответ — метапротокол, правила которого интерпретируются независимым программным обеспечением, а не консенсусом Bitcoin.

Программы, называемые индексаторами, сканируют Bitcoin на наличие данных Shielded Bitcoin, проверяют его криптографические доказательства и восстанавливают историю частной системы. Неверные данные могут попасть в цепочку, поскольку Bitcoin не понимает метапротокол, и индексаторы просто игнорируют их. Каждый может повторно запустить эти проверки, используя опубликованную историю Bitcoin, что означает, что ни один конкретный индексатор не решает, что является действительным.

Как работает Shielded Bitcoin

Это и есть увлекательная часть: Bitcoin продолжает выполнять свои функции, в то время как другой набор правил придает смысл выбранным данным, находящимся сверху. Значение внутри Shielded Bitcoin хранится в зашифрованных записях, называемых заметками. Если Алиса платит Бобу, она создает заметку, содержащую сумму и информацию о получении Боба, затем шифрует ее, чтобы Боб мог ее идентифицировать.

Ее транзакция Bitcoin публикует зашифрованную заметку вместе с серийным номером, называемым нулевым идентификатором, и доказательством с нулевым знанием. Доказательство подтверждает, что заметки Алисы существуют, она может их потратить, и значение, входящее, равно значению, выходящему, не раскрывая, какие заметки были потрачены или их суммы. Индексаторы проверяют доказательство и гарантируют, что каждый нулевой идентификатор не использовался ранее. После использования этот нулевой идентификатор становится недействительным, предотвращая двойное использование одной и той же заметки.

Проблемы конфиденциальности и объем блока

Кошелек Боба сканирует новые зашифрованные заметки, пока его ключ просмотра не откроет одну из них. В цепочке публично все еще видно, что произошел защищенный перевод, его время, количество вовлеченных заметок, комиссия и транзакция Bitcoin, которая его несет. Однако исчезают сумма, защищенный отправитель и получатель, а также связь с ранее потраченными заметками.

Конфиденциальность также требует большего объема блока. Комаров сообщил журналисту Лауре Шин в интервью, что защищенная нагрузка составляет около 700 vbytes по сравнению с примерно 100-200 для типичного платежа Bitcoin, что делает ее примерно в четыре раза больше. Комаров назвал добавленную стоимость «не катастрофической».

Будущее Shielded Bitcoin

Однако есть загвоздка. Белая книга от 24 сентября описывает переводы после того, как Bitcoin уже находится внутри защищенной системы. Получение Bitcoin внутрь и обратно оставлено на усмотрение сопутствующей белой книги, основанной на исследовании Bitcoin PIPEs v2 и шифровании свидетелей. Запланированная система будет криптографически блокировать закрытый ключ BTC, пока кто-то не предоставит необходимое доказательство, в то время как сеть Bitcoin в конечном итоге видит обычную транзакцию Schnorr.

Лаборатория утверждает, что никогда не будет хранить средства пользователей, даже на границе. Но шифрование свидетелей — это молодая технология. Комаров отметил, что ее шифрованные тексты были уменьшены с примерно 300 терабайт до около 8 терабайт за год. Это огромный прогресс, но восемь терабайт все еще остаются значительным объемом.

«Это все еще довольно экспериментально», — объяснил Комаров.

Реакции и обсуждения

Вход и выход также могут раскрыть суммы и время, что помогает наблюдателям связывать внешнюю активность Bitcoin с защищенными транзакциями. Лаборатория проводила публичные испытания с мая, но даты запуска пока нет. Пока система не заработает, Shielded Bitcoin остается исследованием, а не используемой системой конфиденциальности.

Влияние Zcash очевидно. Zcash уже использует зашифрованные заметки, нулевые идентификаторы и доказательства с нулевым знанием, в то время как Shielded Bitcoin заимствует эту архитектуру, не создавая другой блокчейн. Публичная компания Cypherpunk назвала Shielded Bitcoin «великим шагом вперед» и добавила, что больше конфиденциальности в Bitcoin выгодно всем.

«Финансовая конфиденциальность не является нулевой суммой», — заключила Cypherpunk.

Реакции в Twitter стали менее дипломатичными. Джо Бернетт написал «Zcash до 0», в то время как Дэниел Бухнер, директор по продуктам и цифровым активам в Proof, поделился своим мнением: «Количество сторонников privacycoin, испытывающих судороги от одной лишь мысли о том, что сообщество Bitcoin движется по пути частных транзакций, потенциально уничтожая нарративы одноразовых цепей конфиденциальности, приближается к уровню децибелов, где повреждение слуха становится проблемой.»

Сэм Каллахан, директор по стратегии и исследованиям в OranjeBTC, предложил более широкий аргумент: «Люди все еще неправильно понимают защиту Bitcoin. Bitcoin не нужно выигрывать каждую гонку функций. Конфиденциальность, скорость и функциональность могут строиться со временем. Защита — это его децентрализация, безопасность и надежная денежная политика. И по этим параметрам ничто другое не приближается.»

Аккаунт Rune вернул соперничество privacy-coin на землю с упоминанием о взломе Bitget и Monero (XMR), написав: «Держатели ZEC молятся, чтобы хакер Bitget использовал Zcash, чтобы скрыть след… но по какой-то причине хакер использует XMR.» За троллингом стоит реальная техническая дискуссия о том, может ли блокчейн Bitcoin получить более сильную конфиденциальность без изменения своих базовых правил.

Заключение

В отличие от белой книги Сатоши, Shielded Bitcoin является спецификацией, а не продуктом. Привязка остается незавершенной, шифрование свидетелей экспериментально, комиссии могут утекать информацию, кошельки должны стать практичными, а конфиденциальность улучшается только при достаточном количестве пользователей. Текущий дизайн доказательства Groth16 также требует одноразовой доверенной настройки. Шихельман должна была представить исследование на BitDevs NYC 24 сентября, когда лаборатория искала отзывы перед своей сопутствующей белой книгой о входе и выходе. Следующее решение определит, может ли частная система, описанная на бумаге, безопасно подключиться к реальному Bitcoin.

На данный момент идея остается замечательно контринтуитивной. Лаборатория хочет, чтобы Bitcoin записывал частную финансовую активность, не изменяя его и не прося сеть понять, что она записывает. Если незавершенные части сработают, Bitcoin сможет сохранять транзакции навсегда, оставаясь слепым к суммам и контрагентам, которые сделали эти транзакции стоящими скрытия изначально.

Популярные статьи