AktualnościKryptoBadacze przedstawiają projekt Shielded Bitcoin umożliwiający prywatne transfery bez soft forkа

Badacze przedstawiają projekt Shielded Bitcoin umożliwiający prywatne transfery bez soft forkа

Autor: Crypto Adventure·

Najważniejsze informacje

  • •Artykuł Shielded Bitcoin, datowany na 24 września i autorstwa badaczy z [alloc] init, proponuje metaprotokół, który ukrywa kwoty, nadaw, odbiorców i powiązania wydanych not bez wymagania soft forka ani osobnego blockchaina.
  • •Projekt adaptuje zaszyfrowane noty, nullifiery i dowody zero-knowledge z architektury shielded Zcash, podczas gdy Bitcoin jedynie publikuje i porządkuje dane, a niezależne oprogramowanie odtwarza stan shielded przez odtwarzanie transakcji w kolejności bloków.
  • •Prywatność jest niepełna, ponieważ obserwatorzy nadal widzą czas publikacji, opłaty, liczbę not i kształt transakcji, a rozpoznawalny portfel opłacający publikację mógłby powiązać działalność, która w przeciwnym razie byłaby shielded.
  • •Projekt referencyjny wykorzystuje Groth16 – system dowodów wymagający jednorazowej ceremonii zaufanej konfiguracji, w której co najmniej jeden uczestnik musi działać uczciwie, choć autorzy wskazują alternatywne systemy dowodów jako opcję wdrożenia.
  • •Artykuł nie określa mechanizmów peg-in i peg-out, pozostawiając wejście i wyjście przyszłemu towarzyszącemu artykułowi PIPEs v2, który wykorzystuje kryptograficzną kontrolę nad kluczami podpisywania Bitcoina, a przegląd społeczności na Delving Bitcoin jest kolejnym punktem kontrolnym.
Badacze przedstawiają projekt Shielded Bitcoin umożliwiający prywatne transfery bez soft forkа

Badacze zaproponowali system prywatności, który pozwoliłby na przepływ wartości denominowanej w Bitcoinie poprzez zaszyfrowane transfery zakotwiczone bezpośrednio w Bitcoinie, bez konieczności soft forka ani osobnego blockchaina. Ledger Bitcoina rejestruje każdą płatność jawnie, dlatego projekty dodające prywatność bez zmiany zasad protokołu bazowego od dawna są powracającym tematem w badaniach nad Bitcoinem.

Artykuł Shielded Bitcoin, datowany na 24 września, autorstwa Clary Shikhelman, Mikhaila Komarova i Aleksieja Moskvina z [[alloc] init], opisuje metaprotokół, w którym kwoty, nadawcy, odbiorcy oraz powiązania z wcześniej wydanymi notami pozostają ukryte, a ważność transakcji można nadal niezależnie zweryfikować. Sama Bitcoin publikowałby i porządkował dane protokołu; jego zasady konsensusu nie interpretowałyby prywatnych transferów. Zamiast tego osobne oprogramowanie odtwarzałoby stan shielded przez ponowne odtwarzanie zaakceptowanych transakcji w kolejności bloków Bitcoina. Taka konstrukcja oznacza, że wdrożenie nie zależałoby od koordynacji w skali całej sieci, której historycznie wymagały zmiany zasad konsensusu Bitcoina. Propozycja została również przedstawiona społeczności do dyskusji na delvingbitcoin.org.

Zaszyfrowane noty zastępują publiczne szczegóły transferu

Shielded Bitcoin reprezentuje wartość za pomocą zaszyfrowanych not zawierających kwotę w satoshi oraz informacje o odbiorcy. Nadawca wydający te noty publikuje zaszyfrowane wyjścia, publiczne nullifiery oraz dowód zero-knowledge wewnątrz transakcji Bitcoina. Dowód weryfikuje, że noty istnieją, że nadawca ma prawo je wydać oraz że wartość wchodząca i wychodząca z transakcji bilansuje się poprawnie.

Nullifiery uniemożliwiają podwójne wydanie tej samej noty bez ujawniania, która poprzednia zaszyfrowana nota została skonsumowana. Indexery przetwarzają opublikowane dane i utrzymują wspólne drzewo not oraz zbiór nullifierów. Nie otrzymują one uprawnień do wydawania środków, a każda implementacjadtwarzająca tę samą poprawną historię Bitcoina przy tych samych parametrach wdrożenia powinna odtworzyć identyczny stan shielded.

Architektura zapożycza zaszyfrowane noty, nullifiery i dowody zero-knowledge z designu shielded Zcash, eliminując jednocześnie potrzebę dedykowanego blockchaina prywatności. Sam Zcash niedawno przywrócił swój pulę Orchard po tym, jak deweloperzy załatali krytyczną podatność wpływającą na jego najnowszy system transakcji shielded.

Bitcoin nadal ujawnia chronometraż, opłaty i kształt transakcji

Shielded Bitcoin nie czyni niewidzialną każdej części płatności. Obserwatorzy mogliby nadal zobaczyć, że dane protokołu zostały opublikowane, kiedy się pojawiły, transakcję je przenoszącą, zapłacone opłaty, liczbę not wydanych i utworzonych oraz rozmiar opublikowanych danych. Rozpoznawalny portfel Bitcoin wielokrotnie opłacający publikację mógłby również stworzyć powiązanie między działalnością, która w przeciwnym razie pozostawałaby shielded. Większe koperty protokołu zwiększają ślad on-chain w porównaniu ze zwykłymi płatnościami Bitcoin, co powoduje odpowiedni wzrost opłat transakcyjnych.

Projekt referencyjny wykorzystuje również Groth16 – system dowodów wymagający jednorazowej ceremonii zaufanej konfiguracji. Jego założenia bezpieczeństwa wymagają, aby co najmniej jeden uczestnik tej ceremonii działał uczciwie, choć badacze wskazują alternatywne systemy dowodów jako możliwy wybór przy wdrożeniu.

Projekt wejścia i wyjścia nadal wymaga osobnej pracy

Artykuł obejmuje transfery dopiero po tym, jak bitcoin wszedł do systemu shielded, i nie określa pełnego procesu peg-in i peg-out potrzebnego do przemieszczania się między zwykłym posiadaniem Bitcoina a notami shielded.

Badacze planują rozwiązać te granice poprzez PIPEs v2 – osobną konstrukcję wykorzystującą kryptograficzną kontrolę nad kluczami podpisywania Bitcoina zamiast operatorów mostów powierniczych. Zgodnie z przeglądem technicznym autorów towarzyszący artykuł przeanalizuje mechanizm wejścia i wyjścia, w tym jego poufność, żywotność i właściwości awaryjne. Do czasu publikacji tej pracy propozycja ustanawia warstwę prywatnych transferów, ale nie czyni równoważnych twierdzeń o prywatności dla środków wchodzących do systemu shielded lub z niego wychodzących. Przegląd społecznościowy prowadzony na Delving Bitcoin oraz docelowy towarzyszący artykuł PIPEs v2 są kolejnymi punktami kontrolnymi dla rozwoju tego projektu.

Źródło: Crypto Adventure