Onderzoekers publiceren 'Zcash-stijl' ontwerp voor private Bitcoin-transacties
Belangrijkste punten
- •[[alloc] init] publiceerde op 24 september 2026 een specificatie van 56 pagina's voor Shielded Bitcoin, die private betalingen op de basislaag van Bitcoin mogelijk maakt zonder de consensusregels te wijzigen.
- •Het protocol verbergt afzenders, ontvangers en bedragen met versleutelde notes en zero-knowledge proofs in Zcash-stijl, waarbij Bitcoin transacties registreert als ongecontroleerde data die onafhankelijke indexers verifiëren en opbouwen.
- •In tegenstelling tot het Shielded CSV-voorstel uit 2025 slaat Shielded Bitcoin transactiedata zelf op Bitcoin op, zodat houders geen fondsen permanent verliezen als ze hun eigen transactiegegevens kwijtraken.
- •De huidige implementatie is afhankelijk van de trusted setup-ceremonie van het Groth16-proofsystem en van de grotere OP_RETURN-standaard in Bitcoin Core v30, een omstreden wijziging die node-operatoren kunnen terugdraaien.
- •Een optionele 'Trust Authority'-compliancelaag zou instellingen in staat stellen de oorsprong van notes te verifiëren zonder de transfergrafiek bloot te leggen, nu Zcash gereguleerde producten aantrekt, waaronder Grayscale's NYSE Arca ETF en 21Shares' Europese ETP.

Onderzoekers van de Bitcoin-cryptografieontwikkelaar [[alloc] init] hebben een specificatie gepubliceerd voor Shielded Bitcoin, een protocol voor private transacties op de basislaag van Bitcoin dat geen wijzigingen in de consensusregels van het netwerk vereist. Die beperking is opmerkelijk: het wijzigen van Bitcoin's consensusregels heeft historisch gezien brede coördinatie vereist tussen node-operatoren, miners en ontwikkelaars.
Het ontwerp, uiteengezet in een artikel van 56 pagina's gedateerd 24 september 2026, leunt op Zcash's versleutelde notes en zero-knowledge proofs om de afzender, ontvanger en het bedrag van een betaling te verbergen, terwijl het draait op het bestaande Bitcoin-netwerk. Het is geschreven door Clara Shikhelman, Mikhail Komarov en Aleksei Moskvin.
Het team heeft "veel werk gestoken in zorgvuldig nadenken over de beveiliging van Shielded Bitcoin en over welke informatie het protocol onthult", tweette Shikhelman.
Komarov noemde het werk "ZCash-style privacy on the Bitcoin1 via PIPEs v2" in een bericht op X.
ZCash-style privacy on the Bitcoin L1 via PIPEs v2. — Misha Komarov (@nemothenoone) September 24, 2026
Scott Odell, chief operating officer van [[alloc] init], tweette dat het bedrijf hier "al een tijdje aan kookte", en beschreef het ontwerp als een bijdrage aan het "private maken van Bitcoin, zonder Bitcoin te veranderen."
Volgens het voorstel wordt waarde in Shielded Bitcoin vastgehouden als versleutelde "notes". Elke transactie bevat een zero-knowledge proof dat de afzender de uitgegeven notes controleert en dat inputs en outputs in balans zijn. Een openbare markering, een nullifier genaamd, laat software double spends afwijzen zonder te onthullen welke note is gebruikt.
Zcash handhaaft die regels via zijn eigen blockchain. Shielded Bitcoin publiceert transacties in plaats daarvan als data op Bitcoin, die ze registreert zonder ze te controleren, terwijl aparte software, indexers genaamd, de proofs verifieert en de shielded staat opbouwt.
Het artikel stelt deze aanpak tegenover Shielded CSV, een Bitcoin-voorstel uit 2025 waarbij munteigenaren hun eigen transactiedata moeten bewaren, die over het algemeen niet van de chain kan worden hersteld — waardoor de last van bewaring, en het risico op permanent verlies, bij individuele houders ligt.
Timing, fees en het aantal inputs en outputs blijven openbaar, schrijven de auteurs. "Net als Zcash en Monero beschermt Shielded Bitcoin de privacy van wie aan wie betaalde en hoeveel, niet dat er een shielded transactie plaatsvond", stelt het artikel.
Peg-in en peg-out
Het artikel behandelt alleen transacties binnen het systeem. Hoe BTC het systeem in en uit gaat, wordt overgelaten aan een apart artikel gebaseerd op Bitcoin PIPEs v2, eerder onderzoek van [[alloc] init] dat een Bitcoin-ondertekeningssleutel versleutelt zodat deze alleen met een geldige proof kan worden hersteld, aldus de website van het bedrijf.
De huidige versie gebruikt het Groth16-proofsystem, waarvan de beveiliging afhangt van een eerlijk uitgevoerde trusted setup-ceremonie. Trusted setups zijn lange tijd een aandachtspunt van kritische beschouwing geweest in zero-knowledge systemen, aangezien iedereen die de gehele materialen van de ceremonie bezit proofs zou kunnen vervalsen. Het publiceert elke transactie in een OP_RETURN-output, die neerkomt op 625 vbytes voor een transactie met twee inputs en twee outputs, aldus het artikel.
Dat is afhankelijk van de grotere OP_RETURN-standaard in Bitcoin Core v30, een omstreden wijziging die node-operatoren kunnen terugdraaien, zodat relay afhangt van voldoende nodes en die deze behouden, merkt het artikel op.
Een bijlage schetst een optionele compliancelaag waarin een "Trust Authority" goedgekeurde deposits certificeert, waardoor instellingen de oorsprong van een note kunnen verifiëren zonder de transfergrafiek bloot te leggen. Notes zonder dat bewijs zouden geldig blijven.
Zcash, wiens ontwerp Shielded Bitcoin leent, wordt nu verhandeld via gereguleerde fondsen in de VS en Europa. Grayscale's Zcash ETF begon op 25 augustus met handelen op NYSE Arca, en 21Shares noteerde Europa's eerste Zcash exchange-traded product op 22 september op Euronext Parijs en Amsterdam. Het resultaat is een voet in de gereguleerde markt voor precies het zero-knowledge ontwerp dat Shielded Bitcoin naar de basislaag porteert.
ZEC handelde op 25 september op $1.592, 4% hoger over de afgelopen 24 uur, met een zeven-daags hoogtepunt van $1.658,86, volgens CoinGecko-data.