NachrichtenKryptoBitcoin-Forscher präsentieren „Shielded Bitcoin“-Metaprotokoll für private Transfers im Zcash-Stil

Bitcoin-Forscher präsentieren „Shielded Bitcoin“-Metaprotokoll für private Transfers im Zcash-Stil

Autor: CryptoNewsNet·

Wichtige Erkenntnisse

  • •Das Papier vom 24. September von Forschern bei [[alloc] init] stellt Shielded Bitcoin vor, ein Metaprotokoll, das Transaktionsbeträge, Sender, Empfänger und Transfer-Verbindungen verbergen soll, ohne einen Bitcoin-Soft Fork oder Konsensänderungen zu erfordern.
  • •Das Design adaptiert Zcash-ähnliche Tools, darunter verschlüsselte Notes, öffentliche Nullifier und Zero-Knowledge-Beweise, und veröffentlicht seine Daten über OP_RETURN auf der Bitcoin-Mainchain, statt eine separate Blockchain zu starten.
  • •Peg-in- und Peg-out-Mechanismen, die gewöhnliche $BTC in das Shielded-System hinein und aus ihm bewegen würden, sind noch nicht spezifiziert, was Fragen zu Trustlessness und Resistenz gegen Transaktionsverknüpfung offenlässt.
  • •Einige Metadaten wie Transaktionszeitpunkt, Gebühren und die Anzahl der Inputs und Outputs würden sichtbar bleiben, während View-Funktionen eine selektive Offenlegung von Transaktionsinformationen für Audits oder Compliance ermöglichen könnten.
  • •$ZEC kletterte diese Woche über 1.600 $, während wöchentliche Shielded-Transaktionen mit 62.379 ihren höchsten Stand seit 2022 erreichten, und Bitwise Europes André Dragosch beschrieb Shielded Bitcoin als potenziellen Gegenwind für Privacy-Coins.
Bitcoin-Forscher präsentieren „Shielded Bitcoin“-Metaprotokoll für private Transfers im Zcash-Stil

Ein Team von Bitcoin-Forschern hat ein Design für private Transfers direkt im Bitcoin-Netzwerk vorgeschlagen – eines, das keinen Soft Fork und keine Änderungen der Konsensregeln erfordern würde.

Das Papier vom 24. September, verfasst von Clara Shikhelman, Mikhail Komarov und Aleksei Moskvin von [[alloc] init], stellt Shielded Bitcoin vor, ein Metaprotokoll, das darauf ausgelegt ist, Transaktionsbeträge, Sender, Empfänger und die Verbindungen zwischen Transfers zu verbergen, während seine Protokolldaten über die Bitcoin-Mainchain veröffentlicht werden.

Das Design adaptiert Techniken, die von Zcash maßgeblich geprägt wurden, darunter verschlüsselte Notes, öffentliche Nullifier und Zero-Knowledge-Beweise, geht jedoch nicht so weit, eine separate Blockchain zu schaffen. Bitcoin selbst dient als Veröffentlichungs- und Ordnungsschicht, aus der die Teilnehmer den privaten Transaktionszustand rekonstruieren.

Wenn das Konzept umgesetzt wird, würde der Ansatz die Bitcoin-Privatsphäre über bestehende Tools wie CoinJoin, PayJoin und Silent Payments hinaus ausweiten, die die Transaktionsrückverfolgung erschweren oder die Wiederverwendung von Adressen reduzieren können, dabei aber Beträge und andere Transaktionsdetails sichtbar lassen.

Bitcoin würde die Transaktionen tragen, ohne die Privacy-Schicht zu validieren

Der Vorschlag umgeht das Warten auf ein Bitcoin-Upgrade, indem die Privacy-Logik über die Konsensregeln des Netzwerks verlagert wird.

Nutzer würden in $BTC denominierte Werte als verschlüsselte Notes halten. Um Gelder zu bewegen, würde der Sender einen Envelope veröffentlichen, der verschlüsselte Outputs, öffentliche Nullifier, die zuvor gehaltene Notes als ausgegeben markieren, und einen Zero-Knowledge-Beweis enthält, der Eigentum und Werterhaltung belegt. Der übertragene Betrag und die Identitäten der Gegenparteien würden verborgen bleiben.

Bitcoin-Miner und -Nodes würden den Shielded-State nicht selbst validieren. Stattdessen würden Implementierungen, die den Shielded-Bitcoin-Regeln folgen, $BTC-Blöcke scannen und akzeptierte Transfer-Envelopes in ihrer aufgezeichneten Reihenfolge wiederabspielen wodurch ein gemeinsamer Note-Baum und eine Menge ausgegebener Notes entstehen.

Bitcoin würde daher die mit Zeitstempeln versehene Transaktionshistorie und die Ordnung liefern, die zur Rekonstruktion des Systems benötigt werden, während das Metaprotokoll verschlüsselte Guthaben und die Transferverifikation übernehmen würde.

In seinem aktuellen Implementierungsprofil nutzt das System OP_RETURN, um die verschlüsselten Transferdaten zu veröffentlichen, wobei die Forscher die Möglichkeit anderer Veröffentlichungsmethoden offenlassen.

Diese Architektur markiert eine Abkehr von Zcash, wo die Konsensregeln des Netzwerks die Gültigkeit von Shielded-Transaktionen direkt durchsetzen. Shielded Bitcoin würde die $BTC-Konsensregeln unangetastet lassen, während ein separater privater Zustand aus auf der Chain verankerten Daten abgeleitet wird.

Nicht alle Metadaten würden verborgen. Transaktionszeitpunkt, Gebühren, die Anzahl der Inputs und Outputs sowie Eigenschaften der Bitcoin-Transaktion, die die verschlüsselten Daten trägt, könnten Beobachtern dennoch Hinweise geben.

Das Papier umfasst zudem View-Funktionen, die es Nutzern ermöglichen könnten, Transaktionsinformationen selektiv offenzulegen, ohne die Kontrolle über ihre Gelder aufzugeben – ein Weg für Audits oder Compliance, wo erforderlich.

Sam Callahan, Director of Strategy and Research beim Bitcoin-Treasury-Unternehmen OranjeBTC, sagte, die Entwicklung passe zu der Auffassung, dass Bitcoin Funktionalität ansammeln kann, ohne mit anderen Blockchains Feature um Feature zu konkurrieren.

„Die Leute missverstehen den Burggraben von Bitcoin weiterhin. Bitcoin muss nicht jedes Feature-Rennen gewinnen. Privatsphäre, Geschwindigkeit und Funktionalität können sich über die Zeit aufbauen. Der Burggraben sind seine Dezentralisierung, Sicherheit und glaubwürdige Geldpolitik“, sagte er. „Und in diesen Dimensionen kommt nichts sonst auch nur nahe heran.“

Das Design bleibt an einer kritischen Grenze unvollständig: der Bewegung gewöhnlicher $BTC in das Shielded-System hinein und aus ihm heraus.

Peg-in- und Peg-out-Mechanismen liegen außerhalb der aktuellen Spezifikation. Diese Komponenten müssten Bitcoin auf der Mainchain sperren, diesen Wert im privaten Note-System repräsentieren und später die entsprechenden $BTC freigeben, wenn Nutzer das System verlassen.

[[alloc] init] erwartet, dass diese Flüsse auf seiner PIPEs-v2-Arbeit aufbauen werden, doch die Forscher haben die detaillierte Konstruktion noch nicht veröffentlicht. Das lässt Fragen offen, ob Ein- und Ausstieg trustless, privat und resistent gegen Transaktionsverknüpfung gestaltet werden können. Ein auffälliger Einzahlungsbetrag, Auszahlungsbetrag oder ein Timing-Muster könnte Aktivitäten an beiden Enden des Shielded-Systems weiterhin verknüpfen.

Andere Entscheidungen zur Umsetzung bleiben ebenfalls ungelöst, darunter das endgültige Beweissystem, das Veröffentlichungsformat und wie Light Clients den Shielded-State verifizieren können, ohne die gesamte relevante Bitcoin-Historie wiederabzuspielen.

Privacy-Coins unter neuem Druck, während die Zcash-Rallye die These prüft

Der Vorschlag kommt, während sich datenschutzorientierte Kryptowährungen erneut der Aufmerksamkeit der Anleger erfreuen, und belebt eine langjährige Debatte darüber, ob spezialisierte Privacy-Netzwerke einen dauerhaftenischen Vorteil gegenüber Bitcoin behalten.

André Dragosch, Head of Research bei Bitwise Europe, beschrieb Shielded Bitcoin als einen „potenziellen Gegenwind für Privacy-Coins“, was das Risiko widerspiegelt, dass Funktionen, die einst separaten Netzwerken zugeordnet wurden, zunehmend um Bitcoin herum reproduziert werden könnten, ohne dessen Geldpolitik oder Basis-Konsensregeln zu verändern.

Dieses Argument gewinnt für Zcash an Bedeutung, wo Privatsphäre für die jüngste Neubewertung des Tokens zentral geworden ist. $ZEC kletterte diese Woche über 1.600 $, während die Shielded-Aktivität zunahm und Anleger zu der Idee zurückkehrten, dass Zcash native Transaktionen bietet, die Sender, Empfänger und Beträge verbergen können.

Die Nutzung entwickelte sich gemeinsam mit dem Preis. Wöchentliche Shielded-Transaktionen erreichten kürzlich 62.379, den höchsten Stand seit 2022, während in diesem Monat fast 5 Millionen $ZEC in Shielded-Pools gehalten wurden. Das Netzwerk wickelte letzte Woche zudem Transfervolumen von mehr als 23 Milliarden $ ab, den stärksten Wochenswert seit 2021.

Shielded Bitcoin setzt diese Erzählung unter Druck, weil es vergleichbare Transaktionsvertraulichkeit liefern will und dabei $BTC als zugrunde liegendes Asset beibehält. Sollte das System letztlich wie konzipiert funktionieren, hätten Nutzer, die stärkere Privatsphäre suchen, einen weiteren Weg, abgesehen vom Wechsel in einen spezialisierten Privacy-Coin.