シールド型Bitcoin提案、ルールを変えずにBitcoin L1へプライバシーをもたらす狙い
重要ポイント
- •[[alloc] init]研究ラボが9月24日にClara Shikhelman、Mikhail Komarov、Aleksei Moskvinの3氏名義で公開したホワイトペーパーで提案されたShielded Bitcoinは、暗号化ノート、ヌリファイア、ゼロ知識証明を用い、ソフトフォークなしでBitcoinのベースレイヤー上のプライベート送金を可能にする。
- •メタプロトコルの検証はBitcoinのコンセンサスではなく独立したインデクサーが担い誰でも公開ブロックチェーンに対して有効性を再確認できる一方、ネットワーク自体はシールド化された支払いを解釈できない。
- •シールド化されたペイロードは約700 vbytesを占有し、通常のビットコイン支払いの約100〜200 vbytesと比べ、転送時に約4倍のブロックスペースコストをユーザーが負担する。
- •ビットコインの出入金は未解決で姉妹ホワイトペーパーに先送りされており、暗号文サイズが1年で約300テラバイトから8テラバイトに縮小したとはいえ、ウィitness暗号は依然として実験的段階にある。
- •Cypherpunkはこの提案を前進と評価しつつ、トラステッドセットアップ、コンセンサス強制とトラストレスライトクライアントの欠如、未完成のブリッジを理由に、約10年の運用実績と70億ドル超のシールド化プールを持つZcashの競合にはまだなっていないと主張した。

ビットコインの取引履歴は、その公開性で有名だ。ビットコイン($BTC)を送金すると、その支払いは誰でも閲覧できる台帳に記録され、永続する可能性すらある。ニューヨークの研究ラボ[[alloc] init]は、この露出に対して直感に反する解決策を提案した。Bitcoinのルールには手を触れず、その上にプライバシーを構築するというものである。
「Shielded Bitcoin」と呼ばれるこの提案は、暗号化ノートとゼロ知識(ZK)証明を用いて金額と取引相手を秘匿し、Bitcoin自体はほぼ公開掲示板のように機能する。ネットワークは、意味を理解することなく、暗号化されたメッセージを正しい順序で記録する。ソフトフォークは不要で、どのプライベート送金が有効かを決める運営者も存在しない。事実上、BitcoinはBitcoin自身が読めないプライベートな支払いを運ぶことになり得る。コンセンサスからのこの分離が強みなのか弱点なのかは、まさにこの提案をめぐる議論の核心である。
Bitcoinが掲示板になる
ホワイトペーパー「Shielded Bitcoin: Private Transfers on the Bitcoin L1」は、Clara Shikhelman、Mikhail Komarov、Aleksei Moskvinの3氏によって執筆された。研究者たちは、現在存在するネットワークをそのまま使ってビットコインをプライベートに移転できるかを検証した。その答えが、ルールをBitcoinのコンセンサスではなく独立したソフトウェアが解釈するメタプロトコルである。
インデクサーと呼ばれるプログラムがBitcoin上のShielded Bitcoinデータを走査し、暗号学的証明を検証し、プライベートシステムの履歴を再構築する。Bitcoinはメタプロトコルを理解しないため、無効なデータがオンチェーンに記録される可能性はあるが、インデクサーはを単に無視する。誰でもBitcoinの公開履歴を使ってこれらの検証を再実行できるため、特定のインデクサーが有効性を決定することはない。これがこの設計の興味深い点だ。Bitcoinは従来通りに動作し続け、その上に乗る選択されたデータを別のルール群が解釈する。
金額を明かさずにAliceがBobに支払う
Shielded Bitcoin内の価値は、「ノート」と呼ばれる暗号化されたレコードに存在する。AliceがBobに支払う場合、金額とBobの受取情報を含むノートを作成し、Bobだけが識別できるよう暗号化する。彼女のビットコイントランザクションは、この暗号化ノートを、ヌリファイアと呼ばれるシリアル番号およびゼロ知識証明とともに公開する。
この証明は、Aliceのノートが存在すること、彼女がそれを使う権利があること、そして投入価値と産出価値が等しいことを、どのノートが使われたか、その金額を明かすことなく保証する。インデクサーは証明を検証し、各ヌリファイアが未使用であることを確認する。一度使用されたヌリファイアは再使用できず、同じノートの二重支払いを防ぐ。Bobのウォレットは、自分の閲覧鍵で開けることのできる新しい暗号化ノートを走査する。
オンチェーンでは、シールド化された転送が発生したこと、そのタイミング、関与したノートの数、手数料、それを運ぶビットコイントランザクションは依然として公開されている。消えるのは、金額、シールド化された送信者と受取人、および以前使われたノートとの関連である。とはいえ、取引手数料を繰り返し支払う識別可能なビットコインアドレスは手がかりを漏らし得るし、ユーザー数が少なければ群衆の分析は容易になる。
プライバシーにはブロックスペースのコストもかかる。Komarov氏はジャーナリストのLaura Shin氏とのインタビューで、シールド化されたペイロードは約700 vbytesであり、通常のビットコイン支払いの約100〜200 vbytesと比べて約4倍のサイズになると述べた。Bitcoinの手数料はトランザクションサイズに比例するため、このオーバーヘッドは転送時に直接支払われる。Komarov氏はこの追加コストを「壊滅的ではない」と評価した。一方、ユーザーが増えれば、個々の支払いが消え込める群衆が大きくなり、匿名性セットが強化される。
最大の問題は「ドア」
ここに落とし穴がある。9月24日のホワイトペーパーが扱うのは、ビットコインがすでにシールド化システムの内部にある場合の転送のみだ。ビットコインをシステムに入れ、また出す仕組みは、[[alloc] init]のBitcoin PIPEs v2研究とウィitness暗号に基づく姉妹ホワイトペーパーに委ねられている。
計画されているシステムは、必要な証明が提出されるまで$BTCの秘密鍵を暗号学的にロックし、Bitcoinネットワークが最的に見るのは通常のSchnorr支出であるというものだ。[[alloc] init]は、境界部分であってもユーザーの資金を決して預からないと述べている。しかし、ウィitness暗号はまだ幼い技術だ。Komarov氏によれば、その暗号文サイズは1年で約300テラバイトから約8テラバイトまで縮小したという。これは多大な進歩だが、8テラバイトは8テラバイトである。「まだかなり実験的段階です」とKomarov氏は説明する。
出入金は、金額とタイミングを露呈させ、観察者がBitcoin外の活動とシールド化された取引を結び付ける手がかりを与える可能性もある。同ラボは5月から公開の「破壊挑戦(break-it challenges)」を実施しているが、ローンチ時期は未定だ。この「ドア」が機能するまで、Shielded Bitcoinは実用可能なプライバシーシステムではなく研究段階にとどまる。
BitcoinとZcashコミュニティの反応
Zcashの影響は明白だ。Zcashはすでに暗号化ノート、ヌリファイア、ゼロ知識証明を使用しており、Shielded Bitcoinは新たなブロックチェーンを作ることなくそのアーキテクチャを借用している。公開会社CypherpunkはShielded Bitcoinを「大きな前進」と評価し、Bitcoinのプライバシーが向上すれば全員の利益になると付け加えた。
ただしCypherpunkは、この設計はまだZcashチェーンの競合ではないとも主張した。同社は、トラステッドセットアップ、コンセンサス強制とトラストレスなライトクライアントの欠如、未完成のブリッジ、Bitcoin L1の手数料を指摘し、Zcashにはすでに約10年の運用実績と70億ドルを超えるシールド化プールがあると述べた。「金融プライバシーはゼロサムではない」とCypherpunkは結論付けた。
X上の反応はたちまち外交的でなくなった。Joe Burnett氏は「zcash to 0」と書き、Proofのプロダクト責任者兼デジタル資産責任者であるDaniel Buchner氏はより辛辣な見解を示した。「Bitcoinコミュニティがプライベート取引の道を進み、単発のプライバシーチェーンの物語をサノスのように消し去る可能性があるというだけで、プライバシーコインの熱狂的信奉者たちが現実逃避による発作を起こしている。その騒音は、聴覚障害が心配になるレベルに達しつつある」
OranjeBTCの戦略・リサーチ責任者であるSam Callahan氏は、より広い視点から論じた。「人々は依然としてBitcoinの堀を誤解している。Bitcoinはすべての機能競争に勝つ必要はない。プライバシー、速度、機能性は時間をけて構築できる。堀となるのは、その分散性、セキュリティ、そして信頼できる金融政策だ。それらの次元では、他に匹敵するものは何もない」
XアカウントRuneは、Bitgetハッキングとモネロ($XMR)に言及してプライバシーコイン間の対立を現実に引き戻し、Xでこう書いた。「ZEC保有者はBitgetのハッカーが追跡を隠すためにzcashを使うことを祈っている…だがなぜかハッカーは$XMRを使っている」。揶揄の裏には、Bitcoinのベースルールを変えることなくブロックチェーンにより強いプライバシーを持たせられるかという、本物の技術的議論が存在する。
Bitcoinは読めない秘密を運ぶ
サトシのホワイトペーパーとは異なり、Shielded Bitcoinは製品ではなく仕様である。ペグは未完成で、ウィitness暗号は実験的であり、手数料は情報を漏らし得ず、ウォレットは実用的になる必要があり、プライバシーは十分な数のユーザーが参加して初めて向上する。現在のGroth16証明設計は、参加者が秘密情報を破棄したと信頼される必要がある一回限りのトラステッドセットアップも要求する。
Shikhelman氏は9月24日にBitDevs NYCでこの研究を発表する予定であり、[[alloc] init]は出入金に関する姉妹ホワイトペーパーに先立ってフィードバックを募集していた。次の仕組みが、紙の上で述べられたプライベートシステムが実際のビットコインに安全に接続できるかどうかを決めることになる。注目すべきマイルストーンは、ラボが継続中の破壊挑戦とともに、ここである。
現時点で、このアイデアは見事なほど直感に反している。[[alloc] init]は、Bitcoinを変更することなく、またネットワークに記録内容の理解を求めることなく、Bitcoinにプライベートな金融活動を記録させようとしている。未完成の部分が機能すれば、Bitcoinは取引を永遠に保存しながら、その取引を隠す価値のある金額と取引相手については盲のままにとどまる可能性がある。
出典:CryptoNewsNet;元記事はNews.Bitcoin.com.