NieuwsCryptoShielded Bitcoin-voorstel wil privacy brengen naar Bitcoin L1 zonder de regels te veranderen

Shielded Bitcoin-voorstel wil privacy brengen naar Bitcoin L1 zonder de regels te veranderen

Auteur: CryptoNewsNet·

Belangrijkste punten

  • •Shielded Bitcoin, voorgesteld door het onderzoekslab [[alloc] init] in een whitepaper van 24 september door Clara Shikhelman, Mikhail Komarov en Aleksei Moskvin, zou privétransacties op de basislaag van Bitcoin mogelijk maken met versleutelde notes, nullifiers en zero-knowledge proofs, zonder soft fork.
  • •Onafhankelijke indexers in plaats van Bitcoin-consensus valideren het metaprotocol, zodat iedereen de geldigheid kan hercontroleren tegen de publieke blockchain terwijl het netwerk zelf afgeschermde betalingen niet kan interpreteren.
  • •Een afgeschermde payload beslaat ongeveer 700 vbytes tegenover ruwweg 100 tot 200 vbytes voor een typische bitcoinbetaling, wat betekent dat gebruikers ongeveer vier keer de blokruimtekosten dragen bij de transactie.
  • •Bitcoin het afgeschermde systeem in en uit krijgen is nog onopgelost en wordt uitgesteld naar een whitepaper, aangezien witness encryption — ondanks ciphertexts die in een jaar krompen van ruwweg 300 terabytes naar 8 terabytes — nog experimenteel is.
  • •Cypherpunk prees het voorstel als een stap vooruit, maar wees op de trusted setup, het gebrek aan consensus-afdwang en trustless light clients, en de onafgemaakte brug, en betoogde dat het nog geen rivaal is van Zcash, dat bijna 10 jaar in productie is en een afgeschermde pool heeft van meer dan $7 miljard.
Shielded Bitcoin-voorstel wil privacy brengen naar Bitcoin L1 zonder de regels te veranderen

De transactiegeschiedenis van Bitcoin is berucht openbaar. Wie bitcoin ($BTC) verstuurt, plaatst de betaling op een ledger die iedereen kan inzien, mogelijk voor eeuwig. Het New Yorkse onderzoekslab [[alloc] init] heeft daarvoor een tegenvallende maar verrassende oplossing voorgesteld: laat de regels van Bitcoin onaangetast en bouw privacy daarbovenop.

Het voorstel, Shielded Bitcoin genaamd, gebruikt versleutelde notes en zero-knowledge proofs (ZK) om bedragen en tegenpartijen te verbergen, terwijl Bitcoin vrijwel functioneert als een openbaar prikbord. Het netwerk legt versleutelde berichten in de juiste volgorde vast zonder te weten wat ze betekenen. Er is geen soft fork nodig en geen enkele operator beslist welke privétransacties meetellen. In de praktijk zou Bitcoin zo privébetalingen kunnen vervoeren die Bitcoin zelf niet kan lezen. Of die scheiding van consensus een sterkte of een zwakte is, is precies waar de discussie over het voorstel over gaat.

Bitcoin wordt een prikbord

De whitepaper, "Shielded Bitcoin: Private Transfers on the Bitcoin L1," is geschreven door Clara Shikhelman, Mikhail Komarov en Aleksei Moskvin. De onderzoekers wilden vaststellen of bitcoin privé kan bewegen over het netwerk precies zoals het vandaag bestaat. Hun antwoord is een metaprotocol waarvan de regels worden geïnterpreteerd door onafhankelijke software in plaats van door Bitcoin-consensus.

Programma's die indexers heten, scannen Bitcoin op Shielded Bitcoin-gegevens, verifiëren de cryptografische bewijzen en reconstrueren de geschiedenis van het privé-systeem. Ongeldige gegevens kunnen nog steeds on-chain belanden, omdat Bitcoin het metrotocol niet begrijpt; indexers negeren die gewoon. Iedereen kan die controles opnieuw uitvoeren tegen de gepubliceerde geschiedenis van Bitcoin, wat betekent dat geen enkele indexer bepaalt wat geldig is. Dat is het fascinerende deel van het ontwerp. Bitcoin blijft doen wat het altijd heeft gedaan, terwijl een andere set regels betekenis geeft aan geselecteerde gegevens die erbovenop rijden.

Alice betaalt Bob zonder het bedrag te tonen

De waarde binnen Shielded Bitcoin leeft in versleutelde registraties die notes heten. Als Alice aan Bob betaalt, maakt ze een note aan met een bedrag en Bobs ontvangstinformatie, en versleutelt die zodat alleen Bob hem kan identificeren. Haar bitcointransactie publiceert de versleutelde note samen met een serienummer, een nullifier genaamd, en een zero-knowledge proof.

Het bewijs stelt vast dat Alice's notes bestaan, dat zij bevoegd is ze uit te geven en dat de inkomende waarde gelijk is aan de uitgaande waarde — zonder te onthullen welke notes zijn uitgegeven of wat hun bedragen zijn. Indexers verifiëren het bewijs en bevestigen dat elke nullifier niet eerder is verschenen. Een eenmaal gebruikte nullifier kan niet opnieuw worden gebruikt, waardoor dezelfde note niet twee keer kan worden uitgegeven. Bobs wallet scant nieuwe versleutelde notes totdat zijn viewing key er een opent.

On-chain ziet het publiek nog steeds dat een afgeschermde transactie plaatsvond, het tijdstip, het aantal betrokken notes, de kosten en de bitcointransactie die deze vervoert. Wat verdwijnt, zijn het bedrag, de afgeschermde afzender en ontvanger, en de link naar eerder uitgegeven notes. Toch kan een herkenbaar bitcoinadres dat herhaaldelijk transactiekosten betaalt nog steeds aanwijzingen lekken, en een klein aantal gebruikers maakt de menigte makkelijker te analyseren.

Privacy kost ook blokruimte. Komarov vertelde journalist Laura Shin in een interview dat een afgeschermde payload ongeveer 700 vbytes beslaat, tegenover ruwweg 100 tot 200 vbytes voor een typische bitcoinbetaling — ongeveer vier keer zo groot. Omdat Bitcoin-kosten meeschalen met de transactiegrootte, wordt die extra last direct bij de transactie betaald. Komarov noemde de meerkosten "niet catastrofaal." Meer gebruikers zouden ondertussen de anonimiteitset versterken door individuele betalingen een grotere menigte te geven om in te verdwijnen.

Het grootste probleem is de deur

Er is een adder onder het gras. De whitepaper van 24 september beschrijft alleen transacties nadat bitcoin zich al binnen het afgeschermde systeem bevindt. Het naar binnen en naar buiten krijgen van bitcoin wordt overgelaten aan een aanvullende whitepaper gebaseerd op [[alloc] init]'s Bitcoin PIPEs v2-onderzoek en witness encryption.

Het gepl systeem zou een $BTC-privésleutel cryptografisch vergrendelen totdat iemand het vereiste bewijs levert, terwijl het Bitcoin-netwerk uiteindelijk een gewone Schnorr-uitgave ziet. [[alloc] init] zegt dat het nooit gebruikersfondsen in bewaring zal nemen, zelfs niet aan de grens. Maar witness encryption is jonge technologie. Komarov zei dat de ciphertexts in een jaar zijn gekrompen van ruwweg 300 terabytes naar ongeveer 8 terabytes. Dat is enorme vooruitgang, maar acht terabyte is nog steeds acht terabyte. "Het is nog behoorlijk experimenteel," lichtte Komarov toe.

In- en uitgang kunnen ook bedragen en timing blootleggen die waarnemers helpen om activiteiten buiten Bitcoin te koppelen aan afgeschermde transacties. Het lab houdt sinds mei openbare break-it challenges, maar er is geen lanceerdatum. Tot de deur werkt, blijft Shielded Bitcoin onderzoek in plaats van een bruikbaar privacysysteem.

Bitcoin- en Zcash-gemeenschappen reageren

De Zcash-invloed is duidelijk. Zcash gebruikt al versleutelde notes, nullifiers en zero-knowledge proofs, en Shielded leent die architectuur zonder een nieuwe blockchain te creëren. Het beursgenoteerde bedrijf Cypherpunk noemde Shielded Bitcoin "a great step forward," en voegde eraan toe dat meer privacy op Bitcoin iedereen ten goede komt.

Cypherpunk betoogde echter ook dat het ontwerp nog geen concurrent is voor de Zcash-chain. Het bedrijf wees op de trusted setup, het gebrek aan consensus-afdwang en trustless light clients, een onafgemaakte brug en Bitcoin L1-kosten, terwijl het opmerkte dat Zcash al bijna 10 jaar in productie is en een afgeschermde pool heeft van meer dan $7 miljard. "Financial privacy isn't zero-sum," concludeerde Cypherpunk.

X-reacties werden al snel minder diplomatiek. Joe Burnett schreef "zcash to 0," terwijl Daniel Buchner, director of product en director of digital assets bij Proof, een scherpere observatie deelde: "The amount of privacycoin stans having cope-induced seizures from the mere thought that the Bitcoin community is progressing down the path of private transactions, potentially Thanos snapping the narratives of one-off privacy chains, is approaching a decibel level where ear damage is becoming a concern."

Sam Callahan, director of strategy and research bij OranjeBTC, formuleerde een breder argument. "People still misunderstand Bitcoin's moat. Bitcoin doesn't need to win every feature race. Privacy, speed, and functionality can be built over time. The moat is its decentralization, security, and credible monetary policy. And on those dimensions, nothing else comes close."

Het X-account Rune bracht de privacy-coin-rivaliteit weer met beide voeten op de grond met een verwijzing naar de Bitget-hack en monero ($XMR), een op privacy gerichte cryptocurrency, schrijvend op X: "ZEC holders praying the Bitget hacker uses zcash to hide the trace… but for some reason hacker is using $XMR." Achter het glofgesprek zit een echte technische discussie over of de Bitcoin-blockchain sterkere privacy kan verwerven zonder de basisregels te veranderen.

Bitcoin vervoert geheimen die het niet kan lezen

In tegenstelling tot Satoshi's whitepaper is Shielded Bitcoin een specificatie, geen product. De peg is nog niet af, witness encryption is experimenteel, kosten kunnen informatiekken, wallets moeten praktisch worden en privacy verbetert alleen als genoeg gebruikers meedoen. Het huidige Groth16-proofontwerp vereist bovendien een eenmalige trusted setup, een parametergeneratiegebeurtenis waarvan moet worden vertrouwd dat deelnemers hun geheime materiaal hebben vernietigd.

Shikhelman zou het onderzoek op 24 september presenteren bij BitDevs NYC, terwijl [[alloc] init] feedback verzamelde voor de aanvullende whitepaper over in- en uitgang. Die volgende oplossing zal bepalen of het privésysteem uit de paper veilig kan worden gekoppeld aan echte bitcoin — de mijlpaal om in de gaten te houden, naast de lopende break-it challenges van het lab.

Voorlopig blijft het idee verrassend tegennatuurlijk. [[alloc] init] wil dat Bitcoin privé financiële activiteit vastlegt zonder Bitcoin te veranderen of het netwerk te vragen te begrijpen wat het vastlegt. Als de onafgemaakte onderdelen werken, zou Bitcoin transacties voor eeuwig kunnen bewaren terwijl het blind blijft voor de bedragen en tegenpartijen die die transacties in de eerste plaats het verbergen waard maakten.

Bron: CryptoNewsNet; originele berichtgeving bij News.Bitcoin.com.