NachrichtenKryptoForscher stellen Shielded-Bitcoin-Design für private Transfers ohne Soft Fork vor

Forscher stellen Shielded-Bitcoin-Design für private Transfers ohne Soft Fork vor

Autor: Crypto Adventure·

Wichtige Erkenntnisse

  • •Das Shielded-Bitcoin-Papier vom 24. September, verfasst von Forschern bei [alloc] init, schlägt ein Metaprotokoll vor, das Beträge, Absender, Empfänger und Verweise auf ausgegebene Notes verbirgt – ohne Soft Fork oder separate Blockchain.
  • •Das Design übernimmt verschlüsselte Notes, Nullifier und Zero-Knowledge-Beweise aus Zcashs Shielded-Architektur, während Bitcoin nur die Daten veröffentlicht und ordnet, und unabhängige Software den Shielded-State durch Wiedergabe der Transaktionen in Blockreihenfolge rekonstruiert.
  • •Die Privatsphäre ist unvollständig, da Beobachter weiterhin Veröffentlichungszeitpunkt, Gebühren, Note-Anzahlen und Transaktionsform sehen können, und eine erkennbare Wallet, die Veröffentlichungsgebühren zahlt, ansonsten abgeschirmte Aktivitäten verknüpfen könnte.
  • •Das Referenzdesign verwendet Groth16, ein Beweissystem, das eine einmalige Trusted-Setup-Zeremonie erfordert, bei der mindestens ein Teilnehmer ehrlich handeln muss, wobei die Autoren alternative Beweissysteme als Deployment-Option nennen.
  • •Das Papier spezifiziert keine Peg-in- und Peg-out-Mechaniken und überlässt Ein- und Ausstieg einem zukünftigen PIPEs-v2-Begleitpapier mit kryptografischen Kontrollen über Bitcoin-Signaturschlüssel; die Community-Überprüfung auf Delving Bitcoin ist der nächste Meilenstein.
Forscher stellen Shielded-Bitcoin-Design für private Transfers ohne Soft Fork vor

Forscher haben ein Privatsphäre-System vorgeschlagen, das Bitcoin-denominierte Werte durch verschlüsselte Transfers bewegen kann, die direkt an Bitcoin verankert sind – ohne dass ein Soft Fork oder eine separate Blockchain erforderlich ist. Bitcoins Ledger zeichnet jede Zahlung offen auf, weshalb Designs, die Privatsphäre hinzufügen, ohne die Regeln des Basisprotokolls zu ändern, seit langem ein wiederkehrendes Thema der Bitcoin-Forschung sind.

Das Shielded-Bitcoin-Papier vom 24. September, verfasst von Clara Shikhelman, Mikhail Komarov und Aleksei Moskvin von [[alloc] init], beschreibt ein Metaprotokoll, bei dem Beträge, Absender, Empfänger und Verweise auf zuvor ausgegebene Notes verborgen bleiben, während die Transaktionsvalidität weiterhin unabhängig überprüft werden kann. Bitcoin selbst würde die Protokolldaten veröffentlichen und ordnen; seine Konsensregeln würden die privaten Transfers nicht interpretieren. Stattdessen würde separate Software den Shielded-State rekonstruieren, indem sie akzeptierte Transaktionen in Bitcoin-Blockreihenfolge wiedergibt. Diese Struktur bedeutet, dass die Einführung nicht von der netzweiten Koordination abhängig wäre, die Bitcoins Konsensregel-Upgrades historisch erfordert haben. Der Vorschlag wurde auch zur Community-Diskussion auf delvingbitcoin.org vorgestellt.

Verschlüsselte Notes ersetzen öffentliche Transferdetails

Shielded Bitcoin stellt Werte durch verschlüsselte Notes dar, die einen Satoshi-Betrag und Empfängerinformationen enthalten. Ein Absender, der diese Notes ausgibt, veröffentlicht verschlüsselte Outputs, öffentliche Nullifier und einen Zero-Knowledge-Beweis innerhalb einer BitcoinTransaktion. Der Beweis bestätigt, dass die Notes existieren, dass der Absender berechtigt ist, sie auszugeben, und dass der Wert, der in die Transaktion ein- und ausfließt, korrekt ausbalanciert ist.

Nullifier verhindern, dass derselbe Note zweimal ausgegeben wird, ohne offenzulegen, welcher zuvor verschlüsselte Note verbraucht wurde. Indexer verarbeiten die veröffentlichten Daten und pflegen einen gemeinsamen Note-Baum und eine Nullifier-Menge. Sie erhalten keine Ausgabeberechtigung, und jede Implementierung, die dieselbe gültige Bitcoin-Historie unter denselben Deployment-Parametern wiedergibt, sollte denselben Shielded-State rekonstruieren.

Die Architektur übernimmt verschlüsselte Notes, Nullifier und Zero-Knowledge-Beweise aus Zcashs Shielded-Design und beseitigt gleichzeitig die Notwendigkeit einer dedizierten Privacy-Blockchain. Zcash selbst hat kürzlich seinen Orchard-Pool wiederhergestellt, nachdem Entwickler eine kritische Schwachstelle im neuesten Shielded-Transaktionssystem behoben hatten.

Bitcoin zeigt weiterhin Timing, Gebühren und Transaktionsform

Shielded Bitcoin macht nicht jeden Teil einer Zahlung unsichtbar. Beobachter könnten weiterhin sehen, dass Protokolldaten veröffentlicht wurden, wann sie erschienen, die Transaktion, die sie trägt, die gezahlten Gebühren, die Anzahl der ausgegebenen und erstellten Notes sowie die Größe der veröffentlichten Daten. Eine erkennbare Bitcoin-Wallet, die wiederholt Veröffentlichungsgebühren zahlt, könnte zudem eine Verbindung zwischen ansonsten abgeschirmten Aktivitäten herstellen. Größere Protokollhüllen vergrößern den On-Chain-Fußabdruck im Vergleich zu gewöhnlichen Bitcoin-Zahlungen, wodurch die Transaktionsgebühren entsprechend steigen.

Das Referenzdesign verwendet außerdem Groth16, ein Beweissystem, das eine einmalige Trusted-Setup-Zeremonie erfordert. Seine Sicherheitsannahmen setzen voraus, dass mindestens ein Teilnehmer dieser Zeremonie ehrlich handelt, wobei die Forscher alternative Beweissysteme als mögliche Deployment-Option nennen.

Ein- und Ausstiegsdesign erfordert weiterhin separate Arbeit

Das Papier behandelt Transfers erst, nachdem Bitcoin in das Shielded-System eingebracht wurde, und spezifiziert nicht den vollständigen Peg-in- und Peg-out-Prozess, der für die Bewegung zwischen gewöhnlichem Bitcoin-Eigentum und Shielded-Notes erforderlich ist.

Die Forscher planen, diese Grenzen durch PIPEs v2 zu adressieren, eine separate Konstruktion, die kryptografische Kontrollen über Bitcoin-Signaturschlüssel statt über Verwahrstellen-Betreiber nutzt. Laut der technischen Übersicht der Autoren wird ein Begleitpapier den- und Ausstiegsmechanismus analysieren, einschließlich seiner Vertraulichkeit, Liveness und Ausfallverhalten. Bis diese Arbeit veröffentlicht ist, etabliert der Vorschlag die private Transferschicht, erhebt jedoch keine gleichwertigen Privatsphäre-Aussagen für Mittel, die in das Shielded-System ein- oder aus diesem austreten. Die laufende Community-Überprüfung auf Delving Bitcoin und das spätere PIPEs-v2-Begleitpapier sind die nächsten Meilensteine für die Weiterentwicklung des Designs.

Quelle: Crypto Adventure