AktualnościKryptoShielded Bitcoin: propozycja prywatnych płatności bez zmiany zasad Bitcoina

Shielded Bitcoin: propozycja prywatnych płatności bez zmiany zasad Bitcoina

Autor: Coindoo·

Najważniejsze informacje

  • •Propozycja Shielded Bitcoin ukrywałaby nadawcę, odbiorcę i kwotę, traktując Bitcoina jako warstwę publikacji i uporządkowania, podczas gdy osobne oprogramowanie nakładki weryfikuje transfery oparte na wiedzy zerowej, wzorowane na Zcash.
  • •ekt nie wymaga zmiany reguł konsensusu Bitcoina, ponieważ łańcuch zapisuje wyłącznie zaszyfrowaną kopertę i nigdy nie weryfikuje chronionego dowodu ani nie utrzymuje chronionych sald.
  • •Artykuł nie określa, jak zwykły BTC miałby wchodzić do prywatnego systemu lub z niego wychodzić, pozostawiając projekt peg-in i peg-out osobnym badaniom PIPEs v2.
  • •Zaproponowany profil transakcji obejmuje wyjście OP_RETURN o wielkości 625 vbyte, które kosztowałoby około 6 250 satoshi przy 10 sat/vB i około 31 250 satoshi przy 50 sat/vB.
  • •System zależy od indekserów, a zawodny indekser mógłby cenzurować, opóźniać lub podawać nieaktualne informacje, podczas gdy publiczne ślady depozytów i wypłat mogą wciąż dostarczać wskazówek o tożsamości użytkownika.
Shielded Bitcoin: propozycja prywatnych płatności bez zmiany zasad Bitcoina

Artykuł naukowy opublikowany 24 września przez firmę kryptograficzną [[alloc] init] proponuje sposób dodania silniejszej poufności płatności do Bitcoina bez zmiany jego reguł konsensusu. Projekt, nazwany Shielded Bitcoin, ukrywałby zawartość płatności wewnątrz nakładki — ale pozostawia rejestr Bitcoina publicznym i przenosi ważne kwestie weryfikacji, wejścia i wyjścia poza samego Bitcoina.

Bitcoin dzisiaj jest pseudonimowy, nie prywatny

Rejestr Bitcoina zachowuje kwoty, czasy i ścieżki, jakimi monety przemieszczają się między adresami. Te zapisy można połączyć z danymi giełdowymi, danymi handlowców i technikami klastrowania adresów, aby powiązać aktywność, która początkowo wydaje się osobna. Sama biała księga Bitcoina opisuje publiczną historię transakcji.

Artykuł zadaje pytanie, czy użytkownicy mogliby uzyskać silniejszą poufność płatności bez zmiany reguł. Odpowiedź: użyć Bitcoina jako warstwy publikacji i uporządkowania, podczas gdy osobne oprogramowanie rekonstruuje i weryfikuje prywatne transfery.

Bitcoin mógłby potwierdzać nośnik bez potwierdzania płatności

To jest kluczowe rozróżnienie. Transakcja Bitcoin mogłaby zostać wykopana i trwale zapisana, mimo że sam Bitcoin nie bada dowodu wiedzy zerowej ani nie utrzymuje systemu chronionych sald. Proces przebiega w trzech krokach:

  1. Bitcoin zapisuje kopertę. Łańcuch ustala, że dane zostały opublikowane, kiedy zostały opublikowane, jaką opłatę zapłacono i gdzie występują w kolejności bloków.
  2. Nakładka odtwarza i sprawdza zapis. Niezależni indekserzy rekonstruują stan protokołu, weryfikują dowód i odrzucają koperty, które nie spełniają reguł systemu chronionego.
  3. ylko ważny transfer zmienia saldo prywatne. Nieprawidłowa koperta może pozostać w historii Bitcoina, nie generując żadnego zaakceptowanego transferu wewnątrz Shielded Bitcoin.

Propozycja wykorzystuje model znany z Zcash. Wartość jest reprezentowana przez zaszyfrowane noty; nadawca dowodzi w wiedzy zerowej, że może wydać te noty i że nie powstaje żadna wartość; publiczne znaczniki zwane nullifierami uniemożliwiają podwójne wydanie noty. Każdy, kto odtworzy tę samą historię Bitcoina, powinien dotrzeć do tego samego drzewa not i zestawu nullifierów.

Ten pomysł unika zmiany reguł Bitcoina, ale nie czyni Bitcoina weryfikatorem prywatnej płatności. To rozdzielenie kształtuje zarówno korzyść dla prywatności, jak i związane z nią ryzyka.

Co Shielded Bitcoin ukrywałby i co nadal ujawniałby

Wewnątrz systemu chronionego zamierzony cel prywatności jest szeroki: nadawca, odbiorca, kwota i powiązanie między wydanymi a nowo utworzonymi notami byłyby szyfrowane. Zewnętrzny obserwator mógłby zweryfikować, że doszło do ważnego prywatnego transferu, nie dowiadując się, kto komu zapłacił ani ile.

Te publiczne ślady mogą mieć większe znaczenie, niż czytelnicy mogą się spodziewać. Charakterystyczna kwota depozytu, po której następuje natychmiastowa aktywność w systemie chronionym, lub podobnej wielkości wypłata później, wciąż może dostarczyć użytecznych wskazówek o tożsamości użytkownika. Shielded Bitcoin ma na celu utajnienie wewnętrznego grafu płatności; nie jest to obietnica, że użytkownik stanie się niewidzialny dla sieci Bitcoina.

Silent Payments, opisane w BIP 352, ilustrują różnicę zakresu. Mają one zapobiegać łączeniu przez zewnętrznych obserwatorów płatności z wielokrotnego użytku adresem odbiorczym, ale nie ukrywają kwoty ani nie szyfrują grafu UTXO Bitcoina. Shielded Bitcoin próbuje szerszej formy poufności i dlatego wymaga znacznie więcej od portfeli i oprogramowania wspierającego.

Koszt pozostawienia Bitcoina bez zmian

Użytkownicy Bitcoina nie musieliby uzgodnić nowych reguł konsensusu. Łańcuch bazowy zapewniałby dostępność danych i uporządkowanie transakcji, podczas gdy nakładka interpretuje wybrane dane, aby utrzymować własny stan prywatny. Shielded Bitcoin nie miałby osobnych producentów bloków jak sidechain; jego stan byłby odbudowywany z opublikowanego zapisu Bitcoina.

Dla użytkownika oznacza to, że portfel potrzebuje poprawnego zrekonstruowanego korzenia i pozycji noty, zanim będzie mógł utworzyć ważne wydanie. Może to osiągnąć poprzez pełne lokalne odtwarzanie, weryfikację odpowied indeksera względem danych Bitcoina lub bezpośrednie zaufanie indekserowi. Artykuł stwierdza, że indekser nie mógłby wydać not użytkownika, jednak zawodny mógłby cenzurować, opóźniać lub podawać nieaktualne informacje portfelowi niezdolnemu sprawdzić odpowiedzi.

Kompromis polega na tym, że ostateczność Bitcoina pozostałaby nienaruszona, podczas gdy zdolność użytkownika do sfinalizowania prywatnej płatności zależałaby od tego, czy nakładka ma poprawny, weryfikowalny obraz historii Bitcoina.

Reorganizacje dodają kolejne komplikacje. Ponieważ stan chroniony jest odbudowywany z aktywnego łańcucha Bitcoina, reorg może zmienić niedawny korzeń i wymusić przebudowę oczekującego chronionego transferu. Nie musi to być wada śmiertelna, ale jest to bardziej wymagające doświadczenie dla portfela niż zwykła płatność Bitcoin.

Propozycja wciąż potrzebuje odpowiedzi dla realnego BTC

Shielded Bitcoin opisuje, co dzieje się po tym, jak BTC wszedł do prywatnego systemu not. Nie określa jeszcze, jak zwykły BTC miałby być blokowany przy wejściu lub uwalniany przy wyjściu. Autorzy pozostawiają komponenty peg-in i peg-out osobnym badaniom PIPEs v2.

To tutaj projekt prywatności spotyka się z rzeczywistą własnością. Most, sejf lub mechanizm odblokowania określałby, kto może wypłacać, co się dzieje, jeśli operator zniknie, które wyjścia mogą być cenzurowane i jakie informacje stają się publiczne. Artykuł nie zawiera twierdzenia, że depozyty i wypłaty będą bezzaufaniowe, prywatne ani odporne na cenzurę.

Analiza badawcza firmy Galaxy wskazuje niedokończony peg jako główne wyzwanie wdrożeniowe. Osobno zauważa, że propozycja zależy od środowiska zasad przekazywania dopuszczającego większe nośniki danych OP_RETURN.

Widoczne pytanie o opłaty i przekazywanie

Zaproponowany w artykule profil 2-wejściowy, 2-wyjściowy obejmuje 610-bajtową kopertę protokołu i wyjście OP_RETURN o wielkości 625 vbyte. Przy 10 sat/vB samo to wyjście kosztowałoby około 6 250 satoshi przed resztą transakcji Bitcoin. Przy 50 sat/vB odpowiednik kosztowałby około 31 250 satoshi.

Projekt zakłada pobłażliwsze domyślne ustawienia nośników danych wprowadzone w Bitcoin Core 30.0. Są to konfigurowalne ustawienia zasad przekazywania i nie dają każdej transakcji prawa na poziomie konsensusu do przekazania jej przez sieć.

Kryptografia nie usuwa ryzyka implementacyjnego

Shielded Bitcoin obecnie używa Groth16, systemu dowodów, którego model bezpieczeństwa obejmuje uczciwie przeprowadzoną ceremonię trusted-setup. Artykuł pozostawia również dowody lekkich klientów na przyszłość. Pełne lokalne odtwarzanie może być kosztowne, pozostawiając portfel z koniecznością weryfikacji informacji indeksera lub przyję silniejszej zależności od usługi, która je dostarcza.

Dlatego obok matematyki ważne są publiczny kod, niezależny przegląd i plan odzyskiwania. W czerwcu niezależny badacz znalazł krytyczny błąd poprawności w obwodzie Orchard Zcash, a Fundacja Zcash tymczasowo wyłączyła chronione transakcje Orchard przed jakąkolwiek znaną eksploatacją. Zdarzenie nie było związane ze Shielded Bitcoin, ale pokazuje, jak pozornie poprawny system prywatności może wciąż zależeć od jakości implementacji.

Narzędzia prywatności wciąż trafią na regulowane bramy

Artykuł obejmuje klucze podglądu i szkicuje opcjonalny model, w którym organ certyfikuje zatwierdzone depozyty. Mogłoby to pozwolić posiadaczowi udostępnić wybrane informacje o płatności audytorowi bez oddawania klucza wydającego środki.

Nie usunęłoby to decyzji dla giełd i depozytariuszy. Nadal musieliby ustalić pochodzenie, własność i akceptowalne ujawnienie każdego otrzymanego chronionego salda. Grupa Financial Action Task Force podała w lipcu, że 83% badanych jurysdykcji uchwaliło ustawodawstwo o zasadzie Travel Rule, a kolejne 11% je wdraża. Warstwa prywatnych transferów musiałaby współistnieć z tymi obowiązkami dotyczącymi danych i należytej staranności.

Zanim stanie się użytecznym systemem płatności prywatnych

Wciąż potrzebnych jest pięć elementów:

  • Kompletny peg: jasne zasady depozytów, wypłat, odzyskiwania i cenzury.
  • Publiczna implementacja: kod, wektory testowe i odtwarzalne zachowanie portfela.
  • Niezależny przegląd: audyty kryptograficzne, programowe i bezpieczeństwa mostów.
  • Weryfikacja lekkiego klienta: sposób sprawdzania stanu chronionego bez pełnego zaufania indekserowi.
  • Testy w realnym świecie: dowód, że opłaty, zachowanie przekazywania i selektywne ujawnianie działają w praktyce.

Shielded Bitcoin pokazuje, że prywatne płatności można zaprojektować wokół Bitcoina bez zmiany jego reguł. Bez odpowiedzi pozostają pytania, które nie są kosmetyczne: decydują one o tym, jak użytkownicy wchodzą do systemu, czy mogą bezpiecznie z niego wyjść i jak duże zaufanie muszą pokładać w oprogramowaniu poza łańcuchem Bitcoina.

Niniejszy artykuł jest dostarczany wyłącznie w celach informacyjnych i nie stanowi porady finansowej, inwestycyjnej ani prawnej. Shielded Bitcoin jest propozycją badawczą; jej projekt techniczny, status implementacji i powiązane założenia polityczne mogą ulec zmianie.