NotizieCryptoRicercatori pubblicano un design in stile Zcash per trasferimenti Bitcoin privati

Ricercatori pubblicano un design in stile Zcash per trasferimenti Bitcoin privati

Autore: Decrypt·

Punti chiave

  • •[[alloc] init] ha pubblicato il 24 settembre 2026 una specifica di 56 pagine per Shielded Bitcoin, che abilita pagamenti privati sul livello base di Bitcoin senza alterare le regole di consenso.
  • •Il protocollo nasconde mittenti, destinatari e importi utilizzando note cifrate in stile Zcash e prove a conoscenza zero, con Bitcoin che registra i trasferimenti come dati non verificati che indexer indipendenti verificano e ricostruiscono.
  • •A differenza della proposta Shielded CSV del 2025, Shielded Bitcoin memorizza i dati di trasferimento su Bitcoin stesso, risparmiando ai possessori la perdita permanente di fondi in caso di smarrimento dei propri record di transazione.
  • •L'implementazione attuale dipende dalla cerimonia di trusted setup del sistema di prove Groth16 e dal default OP_RETURN più ampio di Bitcoin Core v30, una modifica contestata che gli operatori di nodi possono invertire.
  • •Un livello di compliance opzionale con una "Trust Authority" consentirebbe alle istituzioni di verificare l'origine delle note senza esporre il grafo dei trasferimenti, mentre Zcash attira prodotti regolamentati tra cui l'ETF di Grayscale su NYSE Arca e l'ETP europeo di 21Shares.
Ricercatori pubblicano un design in stile Zcash per trasferimenti Bitcoin privati

I ricercatori dello sviluppatore di crittografia Bitcoin [[alloc] init] hanno pubblicato una specifica per Shielded Bitcoin, un protocollo per trasferimenti privati sul livello base di Bitcoin che non richiede modifiche alle regole di consenso della rete. Questo vincolo è notevole: modificare le regole di consenso di Bitcoin storicamente ha richiesto un ampio coordinamento tra operatori di nodi, miner e sviluppatori.

Il design, descritto in un documento di 56 pagine datato 24 settembre 2026, prende in prestito le note cifrate e le prove a conoscenza zero di Zcash per nascondere mittente, destinatario e importo di un pagamento pur operando sulla rete Bitcoin esistente. È stato scritto da Clara Shikhelman, Mikhail Komarov e Aleksei Moskvin.

Il team ha "messo molto lavoro nel riflettere attentamente sulla sicurezza di Shielded Bitcoin e su quali informazioni il protocollo rivela", ha scritto su X Shikhelman.

Komarov ha definito il lavoro "privacy in stile ZCash sul Bitcoin1 tramite PIPEs v2" in un post su X.

ZCash-style privacy on the Bitcoin L1 via PIPEs v2. — Misha Komarov (@nemothenoone) September 24, 2026

Scott Odell, chief operating officer di [[alloc] init], ha scritto su X che l'azienda ci lavorava da "un bel po' di tempo", descrivendo il design come unuto per rendere Bitcoin "privato, senza cambiare Bitcoin".

Secondo la proposta, il valore in Shielded Bitcoin è detenuto come "note" cifrate. Ogni trasferimento include una prova a conoscenza zero che il mittente controlla le note spese e che input e output si bilanciano. Un marcatore pubblico chiamato nullifier consente al software di respingere le double spend senza rivelare quale nota è stata utilizzata.

Zcash applica queste regole tramite la propria blockchain. Shielded Bitcoin invece pubblica i trasferimenti come dati su Bitcoin, che li registra senza verificarli, mentre un software separato chiamato indexer verifica le prove e ricostruisce lo stato shielded.

Il documento contrapone questo approccio a Shielded CSV, una proposta Bitcoin del 2025 in cui i possessori di monete devono conservare i propri dati di transazione, che generalmente non possono essere recuperati dalla catena — spostando l'onore della custodia, e il rischio di perdita permanente, sui singoli possessori.

Tempistiche, commissioni e numero di input e output restano pubblici, scrivono gli autori. "Come Zcash e Monero, Shielded Bitcoin preserva la privacy su chi abbia pagato chi e quanto, non sul fatto che un trasferimento shielded sia avvenuto", afferma il documento.

Peg-in e peg-out

Il documento copre solo i trasferimenti all'interno del sistema. Come BTC entra ed esce è rimandato a un documento separato basato su Bitcoin PIPEs v2, una ricerca precedente di [[alloc] init] che cifra una chiave di firma Bitcoin in modo che possa essere recuperata solo con una prova valida, secondo il sito dell'azienda.

La versione attuale utilizza il sistema di prove Groth16, la cui sicurezza dipende da una cerimonia di trusted setup condotta onestamente. I trusted setup sono da tempo al centro dell'attenzione nei sistemi a conoscenza zero, poiché chiunque possieda il materiale segreto della cerimonia potrebbe fabbricare prove. Il protocollo pubblica ogni trasferimento in un output OP_RETURN, che ammonta a 625 vbyte per un trasferimento con due input e due output, secondo il documento.

Questo si basa sul default OP_RETURN più ampio di Bitcoin Core v30, una modifica contestata che gli operatori di nodi possono invertire, quindi il relay dipende da un numero sufficiente di nodi e miner che la mantengano osserva il documento.

Un'appendice delinea un livello di compliance opzionale in cui una "Trust Authority" certifica i depositi approvati, permettendo alle istituzioni di verificare l'origine di una nota senza esporre il grafo dei trasferimenti. Le note prive di tale evidenza resterebbero valide.

Zcash, il cui design Shielded Bitcoin riprende, è ormai scambiato tramite fondi regolamentati negli Stati Uniti e in Europa. L'ETF Zcash di Grayscale ha iniziato a quotare su NYSE Arca il 25 agosto, e 21Shares ha quotato il primo exchange-traded product su Zcash d'Europa su Euronext Parigi e Amsterdam il 22 settembre. Il risultato è una presenza nei mercati regolamentati proprio per il design a conoscenza zero che Shielded Bitcoin porta sul livello base.

ZEC era scambiato a 1.592 dollari il 25 settembre, in rialzo del 4% nelle ultime 24 ore, con un massimo di sette giorni a 1.658,86 dollari, secondo i dati di CoinGecko.