НовостиКриптовалютыИсследователи опубликовали «Zcash-образный» дизайн приватных переводов в Bitcoin

Исследователи опубликовали «Zcash-образный» дизайн приватных переводов в Bitcoin

Автор: Decrypt·

Ключевые выводы

  • •[[alloc] init] опубликовала 24 сентября 2026 года спецификацию Shielded Bitcoin на 56 страниц, позволяющую проводить приватные платежи на базовом уровне Bitcoin без изменения правил консенсуса.
  • •Протокол скрывает отправителей, получателей и суммы с помощью зашифрованных «нот» в стиле Zcash и доказательств с нулевым разглашением, при этом Bitcoin записывает переводы как непроверяемые данные, которые независимые индексаторы проверяют и восстанавливают.
  • •В отличие от предложения Shielded CSV 2025 года, Shielded Bitcoin хранит данные переводов в самом Bitcoin, избавляя держателей от безвозвратной потери средств при утрате собственных транзакционных записей.
  • •Текущая реализация зависит от церемонии trusted setup системы доказательств Groth16 и увеличенного размера OP_RETURN по умолчанию в Bitcoin Core v30 — спорного изменения, которое операторы узлов могут отменить.
  • •Дополнительный уровень комплаенса «Trust Authority» позволит институциям проверять происхождение нот, не раскрывая граф переводов, — на фоне появления регулируемых продуктов на Zcash, включая ETF Grayscale на NYSE Arca и европейский ETP от 21Shares.
Исследователи опубликовали «Zcash-образный» дизайн приватных переводов в Bitcoin

Исследователи разработчика биткойн-криптографии [[alloc] init] опубликовали спецификацию Shielded Bitcoin — протокола приватных переводов на базовом уровне Bitcoin, не требующего изменений правил консенсуса сети. Это ограничение примечательно: изменение правил консенсуса Bitcoin исторически требовало широкой координации между операторами узлов, майнерами и разработчиками.

Дизайн, изложенный в документе на 56 страниц, датированном 24 сентября 2026 года, заимствует зашифрованные «ноты» Zcash и доказательства с нулевым разглашением, чтобы скрывать отправителя, получателя и сумму платежа, работая в существующей сети Bitcoin. Его авторы — Клара Шихельман, Михаил Комаров и Алексей Москвин.

Команда «проделала большую работу, тщательно обдумывая безопасность Shielded Bitcoin и то, какую информацию раскрывает протокол», написала Шихельман в твите.

Комаров назвал работу «приватностью в стиле ZCash на Bitcoin1 посредством PIPEs v2» в публикации на X.

ZCash-style privacy on the Bitcoin L1 via PIPEs v2. — Misha Komarov (@nemothenoone) September 24, 2026

Скотт Оделл, операционный директор [[alloc] init], написал в твиттере, что компания «готовила это уже довольно давно», описав дизайн как вклад в то, чтобы сделать Bitcoin «приватным, не меняя сам Bitcoin».

Согласно предложению, стоимость в Shielded Bitcoin хранится в виде зашифрованных «нот». Каждый перевод сопровождается доказательством нулевым разглашением того, что отправитель контролирует расходуемые ноты и что входы и выходы сбалансированы. Публичный маркер, называемый nullifier, позволяет программному обеспечению отклонять двойные траты, не раскрывая, какая нота была использована.

Zcash обеспечивает эти правила через собственный блокчейн. Shielded Bitcoin вместо этого публикует переводы как данные в Bitcoin, который записывает их без проверки, в то время как отдельное программное обеспечение, называемое индексаторами, проверяет доказательства и восстанавливает экранированное состояние.

В документе этот подход противопоставляется Shielded CSV — предложению для Bitcoin 2025 года, в котором владельцы монет должны сами хранить свои транзакционные данные, которые, как правило, невозможно восстановить из цепочки, — перекладывая бремя сохранности и риск безвозвратной потери на отдельных держателей.

Время, комиссии и количество входов и выходов остаются публичными, пишут авторы. «Подобно Zcash и Monero, Shielded Bitcoin сохраняет приватность того, кто кому и сколько заплатил, но не самого факта экранированного перевода», — говорится в документе.

Peg-in и peg-out

Документ охватывает только переводы внутри системы. То, как BTC входит и выходит из неё, оставлено отдельному документу, основанному на Bitcoin PIPEs v2 — более раннем исследовании [[alloc] init], в котором ключ подписи Bitcoin шифруется так, что восстановить его можно только при наличии действительного доказательства, согласно сайту компании.

Текущая версия использует систему доказательств Groth16, безопасность которой зависит от честно проведённой церемонии trusted setup. Trusted setup давно находится под пристальным вниманием в системах с нулевым разглашением, поскольку любой, кто владеет секретным материалом церемонии, мог бы подделывать доказательства. Каждый перевод публикуется в выходе OP_RETURN, который составляет 625 vbytes для перевода с двумя входами и двумя выходами, согласно документу.

Это опирается на увеличенный размер OP_RETURN по умолчанию в Bitcoin Core v30 — спорное изменение, которое операторы узлов могут отменить, поэтому ретрансляция зависит от того, достаточно ли узлов и майнеров его сохранят, отмечается в документе.

В приложении описан дополнительный уровень комплаенса, в котором «Trust Authority» сертифицирует одобренные депозиты, позволяя институциям проверять происхождение ноты, не раскрывая граф переводов. Ноты без такого подтверждения останутся действительными.

Zcash, чей дизайн заимствует Shielded Bitcoin, теперь торгуется через регулируемые фонды в США и Европе. ETF на Zcash от Grayscale начал торговаться на NYSE Arca 25 августа, а 21Shares 22 сентября разместил первый в Европе биржевой продукт на Zcash на Euronext в Париже и Амстердаме. В результате именно тот дизайн с нулевым разглашением, который Shielded Bitcoin переносит на баз уровень, получил присутствие на регулируемых рынках.

ZEC торговался по $1 592 25 сентября, выросши на 4% за последние 24 часа, с максимумом за семь дней на уровне $1 658,86, по данным CoinGecko.