NotizieCryptoShielded Bitcoin: la proposta per pagamenti privati senza modificare le regole di Bitcoin

Shielded Bitcoin: la proposta per pagamenti privati senza modificare le regole di Bitcoin

Autore: Coindoo·

Punti chiave

  • •La proposta Shielded Bitcoin nasconderebbe mittente, destinatario e importo trattando Bitcoin come livello di pubblicazione e ordinamento, mentre un software overlay separato verifica trasferimenti a conoscenza zero modellati su Zcash.
  • •Il progetto non richiede modifiche alle regole di consenso di Bitcoin, poiché la chain registra solo la busta crittografata e non verifica mai la prova shielded né gestisce saldi shielded.
  • •L'articolo non specifica come il BTC ordinario entri o esca dal sistema privato, lasciando la progettazione di peg-in e peg-out a una ricerca separata sui PIPEs v2.
  • •Il profilo di transazione proposto include un output OP_RETURN di 625 vbyte che costerebbe circa 6.250 sat a 10 sat/vB e circa 31.250 sat a 50 sat/vB.
  • •Il sistema dipende dagli indicizzatori, e uno inaffidabile potrebbe censurare, ritardare o fornire informazioni non aggiornate, mentre le tracce pubbliche di deposito e prelievo possono comunque offrire indizi sull'identità di un utente.
Shielded Bitcoin: la proposta per pagamenti privati senza modificare le regole di Bitcoin

Un articolo di ricerca pubblicato il 24 settembre dalla società di crittografia [[alloc] init] propone un modo per aggiungere una maggiore riservatezza dei pagamenti a Bitcoin senza modificarne le regole di consenso. Il progetto, chiamato Shielded Bitcoin, nasconderebbe il contenuto di un pagamento all'interno di un overlay — ma lascia il ledger di Bitcoin pubblico e sposta importanti questioni relative a verifica, ingresso e uscita al di fuori di Bitcoin stesso.

Oggi Bitcoin È Pseudonimo, Non Privato

Il ledger di Bitcoin conserva importi, tempistiche e il percorso delle monete tra gli indirizzi. Questi registri possono essere combinati con i record degli exchange, i dati dei commercianti e tecniche di clustering degli indirizzi per collegare attività che inizialmente appaiono separate. Il white paper di Bitcoin stesso descrive una cronologia delle transazioni pubblica.

L'articolo chiede se gli utenti potrebbero ottenere una maggiore riservatezza dei pagamenti senza una modifica delle regole. La sua risposta: usare Bitcoin come livello di pubblicazione e ordinamento, mentre un software separato ricostruisce e verifica i trasferimenti privati.

Bitcoin Potrebbe Confermare il Portatore Senza Confermare il Pagamento

Questa è la distinzione centrale. Una transazione Bitcoin potrebbe essere minata e registrata in modo permanente anche se Bitcoin stesso non esamina la prova a conoscenza zero né gestisce il sistema di saldi shielded. Il processo si svolge in tre passaggi:

  1. Bitcoin registra una busta La chain stabilisce che i dati sono stati pubblicati, quando sono stati pubblicati, quale commissione è stata pagata e dove compaiono nell'ordine dei blocchi.
  2. L'overlay lo riproduce e lo verifica. Indicizzatori indipendenti ricostruiscono lo stato del protocollo, verificano la prova e rifiutano le buste che non rispettano le regole del sistema shielded.
  3. Solo un trasferimento valido modifica il saldo privato. Una busta non valida può rimanere nella cronologia di Bitcoin senza produrre alcun trasferimento accettato all'interno di Shielded Bitcoin.

La proposta utilizza un modello familiare tratto da Zcash. Il valore è rappresentato da note crittografate; un mittente dimostra a conoscenza zero di poter spendere quelle note e che non viene creato valore; marcatori pubblici chiamati nullifier impediscono che una nota venga spesa due volte. Chiunque riproduca la stessa cronologia di Bitcoin dovrebbe arrivare allo stesso albero di note e allo stesso insieme di nullifier.

L'idea evita una modifica delle regole di Bitcoin, ma non rende Bitcoin il verificatore di un pagamento privato. Questa separazione modella sia il beneficio di privacy sia i rischi che ne derivano.

Cosa Nasconderebbe Shielded Bitcoin, e Cosa Rivelve Ancora

All'interno del sistema shielded, l'obiettivo di privacy previsto è ampio: mittente, destinatario, importo e il collegamento tra le note spese e quelle appena create sarebbero crittografati. Un osservatore esterno potrebbe verificare che si è verificato un trasferimento privato valido senza venire a conoscere chi abbia pagato chi o quanto.

Queste tracce pubbliche possono avere più importanza di quanto i lettori possano aspettarsi. Un importo di deposito distintivo seguito da un'immediata attività shielded, o un prelievo di dimensioni simili in un secondo momento, può comunque fornire indici utili sull'identità di un utente. Shielded Bitcoin è progettato per rendere riservato il grafo interno del pagamento; non è una promessa che un utente diventi invisibile alla rete Bitcoin.

I Silent Payments, descritti in BIP 352, illustrano la differenza di ambito. Mirano a impedire agli osservatori esterni di collegare un pagamento a un indirizzo di ricezione riutilizzabile, ma non nascondono l'importo né crittografano il grafo UTXO di Bitcoin. Shielded Bitcoin tenta una forma più ampia di riservatezza e pertanto richiede molto di più dai wallet e dal software di supporto.

Il Costo del Mantenere Bitcoin Invariato

Gli utenti di Bitcoin non dovrebbero concordare nuove regole di consenso. La chain di base fornirebbe la disponibilità dei dati e l'ordinamento delle transazioni, mentre l'overlay interpreta i dati selezionati per mantenere il proprio stato privato. Shielded Bitcoin non avrebbe produttori di blocchi separati come una sidechain; il suo stato verrebbe ricostruito dal registro pubblicato di Bitcoin.

Per un utente, ciò significa che un wallet ha bisogno della root ricostruita corretta e della posizione della nota prima di poter creare una spesa valida. Può ottenerle tramite una riproduzione locale completa, verificando la risposta di un indicizzatore rispetto ai dati di Bitcoin, o fidandosi direttamente di un indicizzatore. L'articolo afferma che un indicizzatore non potrebbe spendere le note di un utente, ma uno inaffidabile potrebbe censurare, ritardare o fornire informazioni non aggiornate a un wallet incapace di verificare la risposta.

Il compromesso è che la finalità di Bitcoin rimarrebbe intatta, mentre la capacità di un utente di completare pagamento privato dipenderebbe dall'overlay avere una visione corretta e verificabile della cronologia di Bitcoin.

Le riorganizzazioni aggiungono un'ulteriore complicazione. Poiché lo stato shielded viene ricostruito dalla chain Bitcoin attiva, una reorg può modificare una root recente e costringere a ricostruire un trasferimento shielded in sospeso. Non è necessariamente un difetto fatale, ma è un'esperienza wallet più esigente rispetto a un normale pagamento Bitcoin.

La Proposta Deve Ancora Trovare una Risposta per il BTC Reale

Shielded Bitcoin descrive cosa accade dopo che il BTC è entrato nel sistema di note private. Non specifica ancora come il BTC ordinario verrebbe bloccato all'ingresso o rilasciato all'uscita. Gli autori lasciano i componenti di peg-in e peg-out a una ricerca separata sui PIPEs v2.

È qui che un progetto di privacy incontra la proprietà effettiva. Un bridge, un vault o un meccanismo di sblocco determinerebbe chi può prelevare, cosa accade se un operatore scompare, quali uscite possono essere censurate e quali informazioni diventano pubbliche. L'articolo non sostiene che depositi e prelievi saranno trustless, privati o resistenti alla censura.

L'analisi di ricerca di Galaxy identifica il peg incompiuto come la principale sfida di implementazione. Essa rileva inoltre che la proposta dipende da un ambiente di politiche di relay che consente portatori di dati OP_RETURN più grandi.

Una Questione Evidente di Commissioni e Relay

Il profilo proposto dall'articolo, con 2 input e 2 output, include una busta di protocollo di 610 byte e un output OP_RETURN di 625 vbyte. A 10 sat/vB, quel solo output costerebbe circa 6.250 sat prima del resto della transazione Bitcoin. A 50 sat/vB, l'equivalente sarebbe di circa 31.250 sat.

Il progetto presuppone le impostazioni predefinite più permissive per i portatori di dati introdotte in Bitcoin Core 30.0. Si tratta di impostazioni configurabili delle politiche di relay e non garantiscono a ogni transazione un diritto a livello di consenso di essere inoltrata dalla rete.

La Crittografia Non Elimina il Rischio di Implementazione

Shielded Bitcoin utilizza attualmente Groth16, un sistema di prova il cui modello di sicurezza include una cerimonia di trusted-setup condotta onestamente. L'articolo lascia inoltre le prove light-client a lavori futuri. La riproduzione locale completa può essere costosa, lasciando a un wallet la verifica delle informazioni dell'indicizzatore o accettando una dipendenza più forte dal servizio che le fornisce.

Ecco perché il codice pubblico, la revisione indipendente e un piano di ripristino contano quanto la matematica. A giugno, un ricercatore indipendente ha trovato un bug critico di soundness nel circuito Orchard di Zcash, e la Zcash Foundation ha temporaneamente disabilitato le transazioni shielded Orchard prima di qualsiasi sfruttamento not. L'incidente non era correlato a Shielded Bitcoin, ma mostra come un sistema di privacy dall'aspetto solido possa comunque dipendere dalla qualità dell'implementazione.

Gli Strumenti di Privacy Incontrerebbero Ancora i Cancelli Regolamentati

L'articolo include viewing key e delinea un modello opzionale in cui un'autorità certifica i depositi approvati. Ciò potrebbe consentire a un detentore di condividere informazioni di pagamento selezionate con un revisore senza rinunciare alla chiave che spende i fondi.

Ciò non eliminerebbe la decisione per exchange e custodi. Dovrebbero comunque stabilire l'origine, la proprietà e la divulgazione accettabile di qualsiasi saldo shielded che ricevono. Il Financial Action Task Force ha dichiarato a luglio che l'83% delle giurisdizioni campionate aveva approvato la legislazione sulla Travel Rule e un altro 11% la stava implementando. Un livello di trasferimento privato dovrebbe operare insieme a tali obblighi di dati e due diligence.

Prima Che Diventi un Sistema di Pagamenti Privati Utilizzabile

Cinque elementi sono ancora necessari:

  • Un peg completo: regole chiare per depositi, prelievi, recupero e censura.
  • Implementazione pubblica: codice, vettori di test e comportamento del wallet riproducibile.
  • Revisione indipendente: audit crittografici, software e di sicurezza del bridge.
  • Verifica light-client: un modo per controllare lo stato shielded senza fidarsi pienamente di un indicizzatore.
  • Test nel mondo reale: prove che commissioni, comportamento dei relay e divulgazione selettiva funzionino nella pratica.

Shielded Bitcoin dimostra che i pagamenti privati possono essere progettati attorno a Bitcoin senza modificarne le regole. Le domande senza risposta non sono estetiche: decidono come gli utenti entrano nel sistema, se possono uscirne in sicurezza e quanta fiducia devono riporre in software al di fuori della chain Bitcoin.

Questo articolo è fornito solo a scopo informativo e non costituisce consulenza finanziaria, di investimento o legale. Shielded Bitcoin è una proposta di ricerca; il suo progetto tecnico, lo stato di implementazione e le relative ipotesi politiche possono cambiare.