Биткоин

Предложение по «экранированному» Биткойну направлено на обеспечение конфиденциальности на уровне L1 сети Биткойн

Как известно, история транзакций в сети Биткойн является общедоступной. Отправьте биткойны ($BTC), и платеж попадает в реестр, который может просмотреть любой желающий, причём, возможно, навсегда. Нью-йоркская лаборатория [[alloc] init] предлагает неожиданный обходной путь. Не менять правила Биткойна и построить систему конфиденциальности поверх них. «Защищенный Биткойн» использует зашифрованные записи и доказательства с нулевым разглашением (ZK) для сокрытия сумм и участников сделок, в то время как Биткойн продолжает действовать почти как общедоступная доска объявлений.

Сеть записывает зашифрованные сообщения в правильном порядке, не зная их содержания. Никакой мягкий форк не требуется, и нет оператора, решающего, какие конфиденциальные переводы учитывать. В результате биткойн может стать средством передачи конфиденциальных платежей, которые сам биткойн не сможет прочитать.

Биткойн становится доской объявлений

Белая книга «Shielded Bitcoin: Private Transfers on the Bitcoin L1» была написана Кларой Шихельман, Михаилом Комаровым и Алексеем Москвиным. Исследователи задаются вопросом, можно ли осуществлять конфиденциальные переводы с помощью сети Биткойн в том виде, в каком она существует сегодня. Их ответом является метапротокол, правила которого интерпретируются независимым программным обеспечением, а не консенсусом Биткойна.

Программы, называемые индексаторами, сканируют Биткойн в поисках данных Shielded Bitcoin, проверяют их криптографические доказательства и восстанавливают историю частной системы. Недостоверные данные по-прежнему могут попадать в цепочку, поскольку Биткойн не понимает метапротокол. Индексаторы просто игнорируют их. Любой может повторно выполнить эти проверки, используя опубликованную историю Биткойна, а это означает, что ни один конкретный индексатор не может решать, что является действительным. В этом и заключается самое увлекательное. Биткойн продолжает делать то, что делал всегда, в то время как другой набор правил придаёт смысл выбранным данным, наложенным поверх.

Алиса платит Бобу, не раскрывая сумму

Стоимость внутри Shielded Bitcoin хранится в зашифрованных записях, называемых «нотами». Если Алиса платит Бобу, она создает ноту, содержащую сумму и информацию о получателе (Бобе), а затем шифрует её, чтобы Боб мог её идентифицировать. Её биткойн-транзакция публикует зашифрованную ноту вместе с серийным номером, называемым «нуллификатором», и доказательством с нулевым разглашением.

Доказательство подтверждает, что ноты Алисы существуют, что она может их потратить и что входящая сумма равна исходящей, не раскрывая при этом, какие именно ноты были потрачены и на какие суммы. Индексаторы проверяют доказательство и гарантируют, что ни один из нуллификаторов ранее не появлялся. После использования нуллификатор не может быть использован повторно, что предотвращает двойное расходование одной и той же ноты. Кошелек Боба сканирует новые зашифрованные банкноты, пока его ключ просмотра не откроет одну из них.

В цепочке блоков общественность по-прежнему видит, что произошёл защищённый перевод, время его совершения, количество вовлечённых банкнот, комиссию и биткойн-транзакцию, которая его осуществила. Исчезают сумма, защищённые данные отправителя и получателя, а также связь с ранее потраченными банкнотами. Узнаваемый биткойн-адрес, неоднократно оплачивающий комиссию за транзакции, по-прежнему может давать подсказки, а небольшое количество пользователей упрощает анализ группы.

Конфиденциальность также требует дополнительного места в блоке. Комаров рассказал журналистке Лоре Шин в интервью, что защищенный полезный груз занимает около 700 байт, по сравнению с примерно 100–200 байтами для типичного платежа в биткоине, что делает его примерно в четыре раза больше. Комаров назвал эти дополнительные затраты «не катастрофическими». Между тем, увеличение числа пользователей укрепило бы анонимность, поскольку отдельные платежи могли бы «раствориться» в более многочисленной группе.

Самая большая проблема — это «дверь»

Вот в чём загвоздка. В белой книге от 24 сентября описываются переводы после того, как биткойн уже находится внутри защищённой системы. Вопрос о том, как завести биткойн внутрь и вывести его обратно, оставляется для сопутствующей белой книги, основанной на исследовании [[alloc]init] «Bitcoin PIPEs v2» и шифровании свидетелей.

Планируемая система будет криптографически блокировать частный ключ $BTC до тех пор, пока кто-либо не предоставит требуемое доказательство, в то время как сеть Биткойна в конечном итоге увидит обычную транзакцию по схеме Шнорра. [[alloc] init] заявляет, что никогда не будет хранить средства пользователей, даже на границе системы. Однако шифрование свидетелей — это молодая технология. Комаров отметил, что за год объем шифротекстов удалось сократить с примерно 300 терабайт до около 8 терабайт. Это огромный прогресс, но восемь терабайт — это всё-таки восемь терабайт. «Это пока довольно экспериментальная технология», — пояснил Комаров.

Вход и выход также могут раскрывать суммы и сроки, что помогает наблюдателям связать внешнюю активность в сети Биткойн с защищёнными транзакциями. С мая лаборатория проводит публичные конкурсы по взлому системы, но дата запуска пока не определена. Пока система не заработает, Shielded Bitcoin останется скорее предметом исследований, чем готовой к использованию системой обеспечения конфиденциальности.

Мнения сообществ Bitcoin и Zcash

Влияние Zcash очевидно. Zcash уже использует зашифрованные записи, нуллификаторы и доказательства с нулевым разглашением, в то время как Shielded Bitcoin заимствует эту архитектуру, не создавая отдельной цепочки блоков. Публичная компания Cypherpunk назвала Shielded Bitcoin «большим шагом вперед» и добавила, что повышение конфиденциальности в Биткойне выгодно всем.

Однако Cypherpunk также утверждает, что данная разработка пока не может составить конкуренцию цепочке Zcash. Компания указала на необходимость доверенной настройки, отсутствие механизма обеспечения консенсуса и бесконфиденциальных лёгких клиентов, незавершённый мост и комиссии на уровне L1 Биткойна, отметив при этом, что Zcash уже почти 10 лет находится в эксплуатации и имеет защищённый пул стоимостью более 7 миллиардов долларов. «Финансовая конфиденциальность — это не игра с нулевой суммой», — заключила Cypherpunk.

Реакции в X быстро стали менее дипломатичными. Джо Бернетт написал «Zcash до 0», а Дэниел Бухнер, директор по продуктам и цифровым активам в Proof, высказал своё мнение, заявив:

«Количество фанатов криптовалют, ориентированных на конфиденциальность, у которых от одной только мысли о том, что биткойн-сообщество продвигается по пути конфиденциальных транзакций, а Танос, возможно, разбивает нарративы о разовых цепочках конфиденциальности, начинают испытывать приступы паники, приближается к такому уровню децибел, при котором возникает опасение повреждения слуха».

Сэм Каллахан, директор по стратегии и исследованиям в OranjeBTC, высказал более широкую точку зрения. «Люди по-прежнему неправильно понимают конкурентное преимущество Биткойна. Биткойну не нужно выигрывать каждую гонку за функциональность. Конфиденциальность, скорость и функциональность можно развивать со временем. Его конкурентное преимущество — это децентрализация, безопасность и надежная денежно-кредитная политика. И по этим параметрам ничто другое даже близко не подходит».

Аккаунт Rune в X вернул соперничество криптовалют, ориентированных на конфиденциальность, на землю, сославшись на взлом Bitget и монеро ($XMR), написав в X: «Держатели ZEC молятся, чтобы хакер Bitget использовал Zcash для сокрытия следов… но по какой-то причине хакер использует $XMR». За этими колкостями скрывается реальная техническая дискуссия о том, может ли блокчейн Биткойна обеспечить более высокий уровень конфиденциальности без изменения своих базовых правил.

Биткойн хранит секреты, которые он не может прочитать

В отличие от белой книги Сатоши, Shielded Bitcoin — это спецификация, а не продукт. Привязка остаётся незавершённой, шифрование с участием свидетелей носит экспериментальный характер, комиссии могут привести к утечке информации, кошельки должны стать практичными, а конфиденциальность улучшается только при участии достаточного числа пользователей. Текущая конструкция доказательства Groth16 также требует однократной доверенной настройки.

Шихельман должен был представить результаты исследования на конференции BitDevs NYC 24 сентября, как [[alloc] init] хотел получить отзывы перед выпуском сопутствующей белой книги о входе и выходе. Следующий этап работы определит, сможет ли описанная на бумаге закрытая система безопасно подключиться к реальной сети Биткойна.

Пока что эта идея удивительно противоречит интуиции. [[alloc] init] хочет, чтобы Биткойн регистрировал частную финансовую деятельность, не изменяя саму систему Биткойн и не требуя от сети понимания того, что именно она регистрирует. Если незавершённые элементы будут работать, Биткойн сможет сохранять транзакции навсегда, оставаясь при этом в неведении относительно сумм и контрагентов, из-за которых эти транзакции и стоило скрывать в первую очередь.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 84,581.00
  • ethereumEthereum (ETH) $ 2,702.65
  • tetherTether (USDT) $ 0.999825
  • usd-coinUSDC (USDC) $ 0.999872
  • tronTRON (TRX) $ 0.337452
  • zcashZcash (ZEC) $ 1,586.45
  • dogecoinDogecoin (DOGE) $ 0.096628
  • moneroMonero (XMR) $ 568.68
  • chainlinkChainlink (LINK) $ 14.06
  • cardanoCardano (ADA) $ 0.253043
  • leo-tokenLEO Token (LEO) $ 8.84
  • stellarStellar (XLM) $ 0.219891
  • bitcoin-cashBitcoin Cash (BCH) $ 338.84
  • litecoinLitecoin (LTC) $ 70.74
  • daiDai (DAI) $ 0.999987
  • hedera-hashgraphHedera (HBAR) $ 0.093129
  • crypto-com-chainCronos (CRO) $ 0.065463
  • okbOKB (OKB) $ 119.79
  • ethereum-classicEthereum Classic (ETC) $ 9.60
  • algorandAlgorand (ALGO) $ 0.117787
  • kucoin-sharesKuCoin (KCS) $ 7.34
  • cosmosCosmos Hub (ATOM) $ 1.80
  • dashDash (DASH) $ 63.69
  • vechainVeChain (VET) $ 0.009352
  • true-usdTrueUSD (TUSD) $ 0.999782
  • tezosTezos (XTZ) $ 0.331905
  • decredDecred (DCR) $ 18.31
  • iotaIOTA (IOTA) $ 0.048904
  • neoNEO (NEO) $ 2.62
  • basic-attention-tokenBasic Attention (BAT) $ 0.091728
  • qtumQtum (QTUM) $ 1.03
  • 0x0x Protocol (ZRX) $ 0.123111
  • liskLisk (LSK) $ 0.351222
  • ontologyOntology (ONT) $ 0.058560
  • ravencoinRavencoin (RVN) $ 0.002425
  • wavesWaves (WAVES) $ 0.299869
  • paxos-standardPax Dollar (USDP) $ 0.998451
  • huobi-tokenHuobi (HT) $ 0.151257
  • iconICON (ICX) $ 0.014603
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • monacoinMonaCoin (MONA) $ 0.071823
Закрыть
Закрыть