Биткоин

Предложение по «экранированному» Биткойну направлено на обеспечение конфиденциальности на уровне L1 сети Биткойн

Как известно, история транзакций в сети Биткойн является общедоступной. Отправьте биткойны ($BTC), и платеж попадает в реестр, который может просмотреть любой желающий, причём, возможно, навсегда. Нью-йоркская лаборатория [[alloc] init] предлагает неожиданный обходной путь. Не менять правила Биткойна и построить систему конфиденциальности поверх них. «Защищенный Биткойн» использует зашифрованные записи и доказательства с нулевым разглашением (ZK) для сокрытия сумм и участников сделок, в то время как Биткойн продолжает действовать почти как общедоступная доска объявлений.

Сеть записывает зашифрованные сообщения в правильном порядке, не зная их содержания. Никакой мягкий форк не требуется, и нет оператора, решающего, какие конфиденциальные переводы учитывать. В результате биткойн может стать средством передачи конфиденциальных платежей, которые сам биткойн не сможет прочитать.

Биткойн становится доской объявлений

Белая книга «Shielded Bitcoin: Private Transfers on the Bitcoin L1» была написана Кларой Шихельман, Михаилом Комаровым и Алексеем Москвиным. Исследователи задаются вопросом, можно ли осуществлять конфиденциальные переводы с помощью сети Биткойн в том виде, в каком она существует сегодня. Их ответом является метапротокол, правила которого интерпретируются независимым программным обеспечением, а не консенсусом Биткойна.

Программы, называемые индексаторами, сканируют Биткойн в поисках данных Shielded Bitcoin, проверяют их криптографические доказательства и восстанавливают историю частной системы. Недостоверные данные по-прежнему могут попадать в цепочку, поскольку Биткойн не понимает метапротокол. Индексаторы просто игнорируют их. Любой может повторно выполнить эти проверки, используя опубликованную историю Биткойна, а это означает, что ни один конкретный индексатор не может решать, что является действительным. В этом и заключается самое увлекательное. Биткойн продолжает делать то, что делал всегда, в то время как другой набор правил придаёт смысл выбранным данным, наложенным поверх.

Алиса платит Бобу, не раскрывая сумму

Стоимость внутри Shielded Bitcoin хранится в зашифрованных записях, называемых «нотами». Если Алиса платит Бобу, она создает ноту, содержащую сумму и информацию о получателе (Бобе), а затем шифрует её, чтобы Боб мог её идентифицировать. Её биткойн-транзакция публикует зашифрованную ноту вместе с серийным номером, называемым «нуллификатором», и доказательством с нулевым разглашением.

Доказательство подтверждает, что ноты Алисы существуют, что она может их потратить и что входящая сумма равна исходящей, не раскрывая при этом, какие именно ноты были потрачены и на какие суммы. Индексаторы проверяют доказательство и гарантируют, что ни один из нуллификаторов ранее не появлялся. После использования нуллификатор не может быть использован повторно, что предотвращает двойное расходование одной и той же ноты. Кошелек Боба сканирует новые зашифрованные банкноты, пока его ключ просмотра не откроет одну из них.

В цепочке блоков общественность по-прежнему видит, что произошёл защищённый перевод, время его совершения, количество вовлечённых банкнот, комиссию и биткойн-транзакцию, которая его осуществила. Исчезают сумма, защищённые данные отправителя и получателя, а также связь с ранее потраченными банкнотами. Узнаваемый биткойн-адрес, неоднократно оплачивающий комиссию за транзакции, по-прежнему может давать подсказки, а небольшое количество пользователей упрощает анализ группы.

Конфиденциальность также требует дополнительного места в блоке. Комаров рассказал журналистке Лоре Шин в интервью, что защищенный полезный груз занимает около 700 байт, по сравнению с примерно 100–200 байтами для типичного платежа в биткоине, что делает его примерно в четыре раза больше. Комаров назвал эти дополнительные затраты «не катастрофическими». Между тем, увеличение числа пользователей укрепило бы анонимность, поскольку отдельные платежи могли бы «раствориться» в более многочисленной группе.

Самая большая проблема — это «дверь»

Вот в чём загвоздка. В белой книге от 24 сентября описываются переводы после того, как биткойн уже находится внутри защищённой системы. Вопрос о том, как завести биткойн внутрь и вывести его обратно, оставляется для сопутствующей белой книги, основанной на исследовании [[alloc]init] «Bitcoin PIPEs v2» и шифровании свидетелей.

Планируемая система будет криптографически блокировать частный ключ $BTC до тех пор, пока кто-либо не предоставит требуемое доказательство, в то время как сеть Биткойна в конечном итоге увидит обычную транзакцию по схеме Шнорра. [[alloc] init] заявляет, что никогда не будет хранить средства пользователей, даже на границе системы. Однако шифрование свидетелей — это молодая технология. Комаров отметил, что за год объем шифротекстов удалось сократить с примерно 300 терабайт до около 8 терабайт. Это огромный прогресс, но восемь терабайт — это всё-таки восемь терабайт. «Это пока довольно экспериментальная технология», — пояснил Комаров.

Вход и выход также могут раскрывать суммы и сроки, что помогает наблюдателям связать внешнюю активность в сети Биткойн с защищёнными транзакциями. С мая лаборатория проводит публичные конкурсы по взлому системы, но дата запуска пока не определена. Пока система не заработает, Shielded Bitcoin останется скорее предметом исследований, чем готовой к использованию системой обеспечения конфиденциальности.

Мнения сообществ Bitcoin и Zcash

Влияние Zcash очевидно. Zcash уже использует зашифрованные записи, нуллификаторы и доказательства с нулевым разглашением, в то время как Shielded Bitcoin заимствует эту архитектуру, не создавая отдельной цепочки блоков. Публичная компания Cypherpunk назвала Shielded Bitcoin «большим шагом вперед» и добавила, что повышение конфиденциальности в Биткойне выгодно всем.

Однако Cypherpunk также утверждает, что данная разработка пока не может составить конкуренцию цепочке Zcash. Компания указала на необходимость доверенной настройки, отсутствие механизма обеспечения консенсуса и бесконфиденциальных лёгких клиентов, незавершённый мост и комиссии на уровне L1 Биткойна, отметив при этом, что Zcash уже почти 10 лет находится в эксплуатации и имеет защищённый пул стоимостью более 7 миллиардов долларов. «Финансовая конфиденциальность — это не игра с нулевой суммой», — заключила Cypherpunk.

Реакции в X быстро стали менее дипломатичными. Джо Бернетт написал «Zcash до 0», а Дэниел Бухнер, директор по продуктам и цифровым активам в Proof, высказал своё мнение, заявив:

«Количество фанатов криптовалют, ориентированных на конфиденциальность, у которых от одной только мысли о том, что биткойн-сообщество продвигается по пути конфиденциальных транзакций, а Танос, возможно, разбивает нарративы о разовых цепочках конфиденциальности, начинают испытывать приступы паники, приближается к такому уровню децибел, при котором возникает опасение повреждения слуха».

Сэм Каллахан, директор по стратегии и исследованиям в OranjeBTC, высказал более широкую точку зрения. «Люди по-прежнему неправильно понимают конкурентное преимущество Биткойна. Биткойну не нужно выигрывать каждую гонку за функциональность. Конфиденциальность, скорость и функциональность можно развивать со временем. Его конкурентное преимущество — это децентрализация, безопасность и надежная денежно-кредитная политика. И по этим параметрам ничто другое даже близко не подходит».

Аккаунт Rune в X вернул соперничество криптовалют, ориентированных на конфиденциальность, на землю, сославшись на взлом Bitget и монеро ($XMR), написав в X: «Держатели ZEC молятся, чтобы хакер Bitget использовал Zcash для сокрытия следов… но по какой-то причине хакер использует $XMR». За этими колкостями скрывается реальная техническая дискуссия о том, может ли блокчейн Биткойна обеспечить более высокий уровень конфиденциальности без изменения своих базовых правил.

Биткойн хранит секреты, которые он не может прочитать

В отличие от белой книги Сатоши, Shielded Bitcoin — это спецификация, а не продукт. Привязка остаётся незавершённой, шифрование с участием свидетелей носит экспериментальный характер, комиссии могут привести к утечке информации, кошельки должны стать практичными, а конфиденциальность улучшается только при участии достаточного числа пользователей. Текущая конструкция доказательства Groth16 также требует однократной доверенной настройки.

Шихельман должен был представить результаты исследования на конференции BitDevs NYC 24 сентября, как [[alloc] init] хотел получить отзывы перед выпуском сопутствующей белой книги о входе и выходе. Следующий этап работы определит, сможет ли описанная на бумаге закрытая система безопасно подключиться к реальной сети Биткойна.

Пока что эта идея удивительно противоречит интуиции. [[alloc] init] хочет, чтобы Биткойн регистрировал частную финансовую деятельность, не изменяя саму систему Биткойн и не требуя от сети понимания того, что именно она регистрирует. Если незавершённые элементы будут работать, Биткойн сможет сохранять транзакции навсегда, оставаясь при этом в неведении относительно сумм и контрагентов, из-за которых эти транзакции и стоило скрывать в первую очередь.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 84,347.00
  • ethereumEthereum (ETH) $ 2,688.23
  • tetherTether (USDT) $ 0.999803
  • usd-coinUSDC (USDC) $ 0.999871
  • tronTRON (TRX) $ 0.338504
  • zcashZcash (ZEC) $ 1,589.00
  • dogecoinDogecoin (DOGE) $ 0.096117
  • moneroMonero (XMR) $ 571.77
  • chainlinkChainlink (LINK) $ 13.71
  • cardanoCardano (ADA) $ 0.252056
  • leo-tokenLEO Token (LEO) $ 8.81
  • stellarStellar (XLM) $ 0.218938
  • bitcoin-cashBitcoin Cash (BCH) $ 334.62
  • litecoinLitecoin (LTC) $ 70.77
  • daiDai (DAI) $ 0.999991
  • hedera-hashgraphHedera (HBAR) $ 0.092807
  • crypto-com-chainCronos (CRO) $ 0.064844
  • okbOKB (OKB) $ 119.93
  • ethereum-classicEthereum Classic (ETC) $ 9.57
  • algorandAlgorand (ALGO) $ 0.116162
  • kucoin-sharesKuCoin (KCS) $ 7.33
  • cosmosCosmos Hub (ATOM) $ 1.80
  • dashDash (DASH) $ 64.00
  • vechainVeChain (VET) $ 0.009300
  • true-usdTrueUSD (TUSD) $ 0.999590
  • tezosTezos (XTZ) $ 0.332035
  • decredDecred (DCR) $ 18.07
  • iotaIOTA (IOTA) $ 0.048712
  • neoNEO (NEO) $ 2.61
  • basic-attention-tokenBasic Attention (BAT) $ 0.091512
  • qtumQtum (QTUM) $ 1.03
  • 0x0x Protocol (ZRX) $ 0.122341
  • liskLisk (LSK) $ 0.355389
  • ontologyOntology (ONT) $ 0.058134
  • ravencoinRavencoin (RVN) $ 0.002421
  • wavesWaves (WAVES) $ 0.299586
  • paxos-standardPax Dollar (USDP) $ 0.991686
  • huobi-tokenHuobi (HT) $ 0.151243
  • iconICON (ICX) $ 0.014478
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • monacoinMonaCoin (MONA) $ 0.070223
Закрыть
Закрыть