НовостиКриптовалютыИсследователи представили дизайн Shielded Bitcoin для приватных переводов без софтфорка

Исследователи представили дизайн Shielded Bitcoin для приватных переводов без софтфорка

Автор: Crypto Adventure·

Ключевые выводы

  • •Статья Shielded Bitcoin, датированная 24 сентября и написанная исследователями из [alloc] init, предлагает метапротокол, скрывающий суммы, отправителей, получателей и связи с потраченными нотами без софтфорка или отдельного блокчейна.
  • •Дизайн адаптирует зашифрованные ноты, нуллификаторы и доказательства с нулевым разглашением из шифрованной архитектуры Zcash, при этом биткоин лишь публикует и упорядочивает данные, а независимое ПО восстанавливает шифрованное состояние, воспроизводя транзакции в порядке блоков.
  • •Приватность неполна: наблюдатели всё ещё видят время публикации, комиссии, количество нот и транзакции, а узнаваемый кошелек, оплачивающий комиссии за публикацию, мог бы связать скрытые операции.
  • •Референсный дизайн использует Groth16 — систему доказательств, требующую однократной церемонии доверительной настройки, в которой хотя бы один участник должен действовать честно, хотя авторы называют альтернативные системы доказательств вариантом развертывания.
  • •В статье не описана механика peg-in и peg-out: вход и выход отложены до будущей сопутствующей статьи о PIPEs v2, использующей криптографический контроль над ключами подписи биткоина, а следующим этапом является обзор сообществом на Delving Bitcoin.
Исследователи представили дизайн Shielded Bitcoin для приватных переводов без софтфорка

Исследователи предложили систему повышения приватности, которая позволит перемещать стоимость, номинированную в биткоинах, через зашифрованные переводы, привязанные непосредственно к биткоину, без софтфорка или отдельного блокчейна. Реестр биткоина записывает каждый платеж открыто, поэтому дизайн, добавляющий приватность без изменения правил базового протокола, давно является повторяющейся темой в исследованиях биткоина.

В статье Shielded Bitcoin, датированной 24 сентября и написанной Кларой Шихельман, Михаилом Комаровым и Алексеем Москиным из [[alloc] init], описывается метапротокол, в котором суммы, отправители, получатели и связи с ранее потраченными нотами остаются скрытыми, при этом корректность транзакций можно независимо проверить. Сам биткоин публиковал бы и упорядочивал данные протокола; его правила консенсуса не интерпретировали бы приватные переводы. Вместо этого отдельное ПО восстанавливало бы шифрованное состояние, воспроизводя принятые транзакции в порядке блоков биткоина. Такая структура означает, что развертывание не зависело бы от координации всей сети, которую исторически требовали обновления правил консенсуса биткоина. Предложение также представлено для обсуждения сообществом на delvingbitcoin.org.

Зашифрованные ноты заменяют публичные данные переводов

Shielded Bitcoin представляет стоимость через зашифрованные ноты, содержащие сумму в сатоши и информацию о получателе. Отправитель, тратящий эти ноты, публикует зашифрованные выходы, публичные нуллификаторы и доказательство с нулевым разглашением внутри транзакции биткоина. Доказательство подтверждает, что ноты существуют, что отправитель имеет право их потратить и что стоимость, входящая и исходящая из транзакции, корректно сбалансирована.

Нуллиаторы предотвращают повторную трату одной и той же ноты, не раскрывая, какая именно ранее зашифрованная нота была израсходована. Индексаторы обрабатывают опубликованные данные и поддерживают общее дерево нот и набор нуллификаторов. Они не получают права расходования, и любая реализация, воспроизводящая одну и ту же корректную историю биткоина при одних и тех же параметрах развертывания, должна восстановить одинаковое шифрованное состояние.

Архитектура заимствует зашифрованные ноты, нуллификаторы и доказательства с нулевым разглашением из шифрованного дизайна Zcash, устраняя необходимость в отдельном блокчейне для приватности. Сам Zcash недавно восстановил свой пул Orchard после того, как разработчики устранили критическую уязвимость в его новейшей системе шифрованных транзакций.

Биткоин по-прежнему раскрывает время, комиссии и форму транзакции

Shielded Bitcoin не делает невидимой каждую часть платежа. Наблюдатели всё ещё могут видеть, что данные протокола были опубликованы, когда они появились, транзакцию, содержащую их, уплаченные комиссии, количество создаваемых и тратимых нот и размер опубликованных данных. Узнаваемый кошелек биткоина, многократно оплачивающий комиссии за публикацию, также мог бы связать между собой в остальном скрытые операции. Более крупные протокольные конверты увеличивают след в блокчейне по сравнению с обычными платежами биткоина, соответственно повышая комиссии за транзакции.

Референсный дизайн также использует Groth16 — систему доказательств, требующую однократной церемонии доверительной настройки. Ее предположения о безопасности требуют, чтобы хотя бы один участник церемонии действовал честно, хотя исследователи называют альтернативные системы доказательств возможным вариантом развертывания.

Дизайн входа и выхода все еще требует отдельной работы

Статья охватывает переводы только после того, как биткоин поступил в шифрованную систему, и не описывает полный процесс peg-in и peg-out, необходимый для перемещения между обычным владением биткоином и шифрованными нотами.

Исследователи планируют решить эти пограничные вопросы через PIPEs v2 — отдельную конструкцию, использующую криптографический контроль над ключами подписи биткоина, а не операторов кастодиальных мостов. Согласно техническому обзору авторов, сопутствующая статья проанализирует механизм входа и выхода, включая его конфиденциальность, живучесть и свойства отказов. Пока эта работа не опубликована, предложение создает уровень приватных переводов, но не претендует на эквивалентную приватность средств, входящих в шифрованную систему или покидающих ее. Обзор сообществом на Delving Bitcoin и будущая сопутствующая статья о PIPEs v2 — следующие этапы развития дизайна.

Источник: Crypto Adventure