NieuwsCryptoShielded Bitcoin-voorstel streeft naar betalingsprivacy zonder Bitcoin's regels te veranderen

Shielded Bitcoin-voorstel streeft naar betalingsprivacy zonder Bitcoin's regels te veranderen

Auteur: Coindoo·

Belangrijkste punten

  • •Het Shielded Bitcoin-voorstel zou afzender, ontvanger en bedrag verbergen door Bitcoin te behandelen als publicatie- en ordeningslaag, terwijl aparte overlay-software zero-knowledge-overdrachten naar het model van Zcash verifieert.
  • •Het ontwerp vereist geen wijziging van Bitcoin's consensusregels omdat de chain alleen de versleutelde envelop registreert en nooit het afgeschermde bewijs verifieert of afgeschermde saldi onderhoudt.
  • •De paper specificeert niet hoe gewone BTC het privé-systeem zou binnenkomen of verlaten, en laat het ontwerp van peg-in en peg-out over aan afzonderlijk PIPEs v2-onderzoek.
  • •Het voorgestelde transactieprofiel omvat een OP_RETURN-output van 625 vbyte die ongeveer 6.250 sats zou kosten bij 10 sat/vB en ongeveer 31.250 sats bij 50 sat/vB.
  • •Het systeem is afhankelijk van indexers, en een onbetrouwbare indexer zou kunnen censureren, vertragen of verouderde informatie leveren, terwijl openbare stortings- en opname-sporen nog steeds aanwijzingen over de identiteit van een gebruiker kunnen bieden.
Shielded Bitcoin-voorstel streeft naar betalingsprivacy zonder Bitcoin's regels te veranderen

Een onderzoekspaper gepubliceerd op 24 september door cryptografiebedrijf [[alloc] init] stelt een manier voor om sterkere vertrouwelijkheid van betalingen aan Bitcoin toe te voegen zonder de consensusregels te wijzigen. Het ontwerp, genaamd Shielded Bitcoin, zou de inhoud van een betaling verbergen binnen een overlay — maar het laat Bitcoin's ledger openbaar en verplaatst belangrijke vragen over verificatie, instap en uitstap buiten Bitcoin zelf.

Bitcoin Vandaag Is Pseudoniem, Niet Privé

Bitcoin's ledger bewaart bedragen, timing en het pad dat munten afleggen tussen adressen. Die gegevens kunnen worden gecombineerd met beursgegevens, handelaarsgegevens en adresclusteringstechnieken om activiteit te verbinden die aanvankelijk gescheiden lijkt. De Bitcoin white paper zelf beschrijft een openbare transactiegeschiedenis.

De paper vraagt of gebruikers sterkere vertrouwelijkheid van betalingen zouden kunnen verkrijgen zonder een regelwijziging. Het antwoord: gebruik Bitcoin als publicatie- en ordeningslaag, terwijl aparte software privéoverdrachten reconstrueert en verifieert.

Bitcoin Zou De Drager Kunnen Bevestigen Zonder De Betaling Te Bevestigen

Dat is het centrale onderscheid. Een Bitcoin-transactie kon gemined en permanent worden vastgelegd, zelfs al onderzoekt Bitcoin zelf het zero-knowledge-bewijs niet of onderhoudt het het afgeschermde saldosysteem niet. Het proces verloopt in drie stappen:

  1. Bitcoin registreert een envelop. De chain stelt vast dat gegevens zijn gepubliceerd, wanneer ze zijn gepubliceerd, welke vergoeding is betaald en waar de transactie in de blokvolgorde verschijnt.
  2. De overlay speelt het af en controleert het. Onafhankelijke indexers reconstrueren de protocolstatus, verifiëren het bewijs en verwerpen enveloppen die niet voldoen aan de regels van het afgeschermde systeem.
  3. Alleen een geldige overdracht verandert het privé saldo. Een ongeldige envelop kan in Bitcoin's geschiedenis blijven staan terwijl er geen geaccepteerde overdracht binnen Shielded Bitcoin ontstaat.

Het voorstel gebruikt een model dat bekend is van Zcash. Waarde wordt weergegeven door versleutelde notes; een afzender bewijst in zero knowledge dat hij die notes mag uitgeven en dat er geen waarde wordt gecreëerd; openbare markeringen genaamd nullifiers voorkomen dat een note tweemaal wordt uitgegeven. Iedereen die dezelfde Bitcoin-geschiedenis opnieuw afspeelt, zou bij dezelfde note-boom en nullifier-set uitkomen.

Het idee vermijdt een Bitcoin-regelwijziging, maar het maakt Bitcoin niet de verifieerder van een privébetaling. Die scheiding bepaalt zowel het privacyvoordeel als de risico's die daarop volgen.

Wat Shielded Bitcoin Zou Verbergen, En Wat Het Toch Zou Onthullen

Binnen het afgeschermde systeem is het beoogde privacydoel breed: afzender, ontvanger, bedrag en de koppeling tussen uitgegeven en nieuw gecreëerde notes zouden worden versleuteld. Een externe waarnemer zou kunnen verifiëren dat een geldige privéoverdracht heeft plaatsgevonden zonder te leren wie aan wie betaalde of hoeveel.

Deze openbare sporen kunnen belangrijker zijn dan lezers verwachten. Een opvallend stortingsbedrag gevolgd door onmiddellijke afgeschermde activiteit, of een later opname van vergelijkbare grootte, kan nog steeds nuttige aanwijzingen geven over de identiteit van een gebruiker. Shielded Bitcoin is ontworpen om de interne grafiek van de betaling vertrouwelijk te maken; het is geen belofte dat een gebruiker onzichtbaar wordt voor het Bitcoin-netwerk.

Silent Payments, beschreven in BIP 352, illustreren het verschil in reikwijdte. Ze zijn erop gericht te voorkomen dat externe waarnemers een betaling koppelen aan een herbruikbaar ontvangstadres, maar ze verbergen het bedrag niet en versleutelen Bitcoin's UTXO-grafiek niet. Shielded Bitcoin streeft naar een bredere vorm van vertrouwelijkheid en vra daarom veel meer van wallets en ondersteunende software.

De Kosten Van Het Onveranderd Laten Van Bitcoin

Bitcoin-gebruikers hoeven niet tot nieuwe consensusregels over te gaan. De basischain zou gegevensbeschikbaarheid en transactieordering bieden, terwijl de overlay geselecteerde gegevens interpreteert om zijn eigen privéstatus te onderhouden. Shielded Bitcoin zou geen aparte blokproducenten hebben zoals een sidechain; zijn status zou worden herbouwd uit Bitcoin's gepubliceerde registratie.

Voor een gebruiker betekent dit dat een wallet de juiste gereconstrueerde root en notepositie nodig heeft voordat het een geldige uitgave kan creëren. Dat kan via volledige lokale replay, door het antwoord van een indexer te verifiëren tegen Bitcoin-gegevens, of door een indexer rechtstreeks te vertrouwen. De paper zegt dat een indexer de notes van een gebruiker niet kon uitgeven, maar een onbetrouwbare indexer zou kunnen censureren, vertragen of verouderde informatie leveren aan een wallet die het antwoord niet kan controleren.

De afweging is dat de finaliteit van Bitcoin intact zou blijven, terwijl het vermogen van een gebruiker om een privébetaling te voltooien zou afhangen van de overlay die de juiste, verifieerbare weergave van Bitcoin's geschiedenis heeft.

Reorganisaties voegen een extra complicatie toe. Omdat de afgeschermde status wordt herbouwd vanuit de actieve Bitcoin-chain, kan een reorg een recente root wijzigen en een in behandeliijke afgeschermde overdracht dwingen tot herbouw. Dat is niet noodzakelijk een fatale tekortkoming, maar het is een veeleisendere wallet-ervaring dan een gewone Bitcoin-betaling.

Het Voorstel Heeft Nog Een Antwoord Nodig Voor Echte BTC

Shielded Bitcoin beschrijft wat er gebeurt nadat BTC het privé-note-systeem is binnengekomen. Het specificeert nog niet hoe gewone BTC bij instap zou worden vergrendeld of bij uitstap zou worden vrijgegeven. De auteurs laten de peg-in- en peg-out-componenten over aan afzonderlijk PIPEs v2-onderzoek.

Dit is waar een privacyontwerp werkelijk eigendom raakt. Een bridge, kluis of ontgrendelingsmechanisme zou bepalen wie kan opnemen, wat er gebeurt als een operator verdwijnt, welke uitstappen kunnen worden gecensureerd en welke informatie openbaar wordt. De paper claimt niet dat stortingen en opnamen vertrouweloos, privé of censuurbestendig zullen zijn.

Galaxy's onderzoeksanalyse identificeert de onvoltooide peg als de grootste implementatie-uitdaging. Het merkt afzonderlijk op dat het voorstel afhankelijk is van een relaybeleid-omgeving die grotere OP_RETURN-gegevensdragers toestaat.

Een Zichtbare Vraag Vergoedingen En Relay

Het voorgestelde 2-input, 2-output-profiel van de paper omvat een protocolenvelop van 610 bytes en een OP_RETURN-output van 625 vbyte. Bij 10 sat/vB zou die output alleen al ongeveer 6.250 sats kosten vóór de rest van de Bitcoin-transactie. Bij 50 sat/vB zou het equivalent ongeveer 31.250 sats zijn.

Het ontwerp gaat uit van de tolerantere data-carrier-standaardwaarden geïntroduceerd in Bitcoin Core 30.0. Dat zijn configureerbare relaybeleid-instellingen, en ze geven niet elke transactie een consensusrecht om door het netwerk te worden doorgestuurd.

Cryptografie Verwijdert Geen Implementatierisico

Shielded Bitcoin gebruikt momenteel Groth16, een bewijssysteem waarvan het beveiligingsmodel een eerlijk uitgevoerde trusted-setup-ceremonie omvat. De paper laat light-client-bewijzen ook voor toekomstig werk. Volledige lokale replay kan duur zijn, waardoor een wallet indexeringsinformatie moet verifiëren of een sterkere afhankelijkheid van de dienst die deze levert moet accepteren.

Daarom zijn openbare code, onafhankelijke beoordeling en een herstelplan belangrijk naast de wiskunde. In juni vond een onafhankelijke onderzoeker een kritieke soundness-bug in Zcash's Orchard-circuit, en de Zcash Foundation schakelde Orchard-afgeschermde transacties tijdelijk uit vóór enige bekende exploitatie. Het incident had niets te maken met Shielded Bitcoin, maar het toont hoe een ogende gezonde privacy-systeem nog steeds kan afhangen van implementatiekwaliteit.

Privacy-tools Zouden Toch Gereguleerde Poorten Ontmoeten

De paper omvat viewing keys en schetst een optioneel model waarin een autoriteit goedgekeurde stortingen certificeert. Dit zou een houder in staat kunnen stellen geselecteerde betalingsinformatie met een auditor te delen zonder de sleutel die de fondsen uitgeeft prijs te geven.

Dat zou de beslissing voor beurzen en custodians niet wegnemen. Zij zouden nog steeds de oorsprong, het eigendom en de aanvaardbare openbaarmaking van elk afgeschermd saldo dat zij ontvangen moeten vaststellen. De Financial Action Task Forcei in juli dat 83% van de ondervraagde jurisdicties Travel Rule-wetgeving had aangenomen en nog eens 11% deze aan het implementeren was. Een privé-overdrachtlaag zou naast die gegevens- en due diligence-verplichtingen moeten werken.

Voordat Dit Een Bruikbaar Privé-Betalingssysteem Wordt

Vijf stukken zijn nog nodig:

  • Een complete peg: duidelijke regels voor storting, opname, herstel en censuur.
  • Openbare implementatie: code, testvectoren en reproduceerbaar wallet-gedrag.
  • Onafhankelijke beoordeling: cryptografische, software- en bridge-beveiligingsaudits.
  • Light-client-verificatie: een manier om de afgeschermde status te controleren zonder volledig op een indexer te vertrouwen.
  • Testen in de praktijk: bewijs dat vergoedingen, relaygedrag en selectieve openbaarmaking in de praktijk werken.

Shielded Bitcoin toont dat privébetalingen kunnen worden ontworpen rond Bitcoin zonder Bitcoin's regels te veranderen. De onbeantwoorde vragen zijn niet cosmetisch: ze bepalen hoe gebruikers het systeem binnengaan, of ze het veilig kunnen verlaten en hoeveel vertrouwen ze moeten stellen in software buiten de Bitcoin-chain.

Dit artikel wordt uitsluitend voor informatieve doeleinden verstrekt en vormt geen financieel, beleggings- of juridisch advies. Shielded Bitcoin is een onderzoeksvoorstel; het technische ontwerp, de implementatiestatus en de bijbehorende beleidsaannames kunnen veranderen.