BerandaPusat Berita LBank
Proposal privasi Bitcoin menghindari soft fork dengan bukti ZK
bitcoin-privacy-proposal-avoids-soft-fork
Proposal privasi Bitcoin menghindari soft fork dengan bukti ZK
Bitcoin terlindung akan menyembunyikan pengirim, penerima, dan jumlah tanpa mengubah aturan konsensus atau kode Bitcoin. Indexer akan memverifikasi bukti zero-knowledge dan nullifier, sementara Bitcoin hanya memublikasikan dan mengurutkan data transaksi. Para peneliti mengatakan desain yang dipublikasikan ini masih menyisakan setoran dan penarikan Bitcoin untuk makalah yang akan datang. Misha Komarov memperkirakan transfer terlindung pada awalnya bisa memakan biaya sekitar empat kali biaya transaksi Bitcoin biasa. Para kritikus mempertanyakan anonimitas awal dan ketahanan terhadap komputasi kuantum, sementara para peneliti mengakui privasi sangat bergantung pada penggunaan.
2026-09-25 Sumber:crypto.news

Para peneliti di Alloc Init telah mengusulkan, dalam makalah tertanggal 24 September, transfer Bitcoin privat menggunakan zero-knowledge proof tanpa memerlukan soft fork.

Ringkasan
  • Shielded Bitcoin akan menyembunyikan pengirim, penerima, dan jumlah tanpa mengubah aturan konsensus atau kode Bitcoin.
  • Indexer akan memverifikasi zero-knowledge proof dan nullifier, sementara Bitcoin hanya menerbitkan dan mengurutkan data transaksi.
  • Para peneliti mengatakan desain yang dipublikasikan masih menyisakan mekanisme deposit dan penarikan Bitcoin untuk makalah mendatang.
  • Misha Komarov memperkirakan transfer shielded pada awalnya dapat menelan biaya sekitar empat kali lipat fee transaksi Bitcoin biasa.
  • Para pengkritik mempertanyakan anonimitas awal dan ketahanan terhadap kuantum, sementara para peneliti mengakui bahwa privasi sangat bergantung pada penggunaan.

Para peneliti Alloc Init, Clara Shikhelman, Mikhail Komarov, dan Aleksei Moskvin, mempublikasikan Shielded Bitcoin sebagai metaprotokol yang menggunakan Bitcoin untuk menerbitkan dan mengurutkan data transaksi terenkripsi. Node Bitcoin tidak perlu memahami atau menegakkan aturan sistem privasi tersebut.

Disebut Shielded Bitcoin, sistem yang diusulkan ini meminjam ide-ide inti dari Zcash, termasuk note terenkripsi, nullifier, dan zero-knowledge proof. Sistem ini akan menyembunyikan pengirim dan penerima shielded, jumlah yang ditransfer, serta keterkaitan dengan note sebelumnya, sambil membiarkan aturan konsensus Bitcoin yang ada tetap tidak berubah.

Usulan ini masih sebatas riset, bukan perangkat lunak Bitcoin yang sudah diterapkan. Alloc Init belum mengumumkan tanggal peluncuran mainnet, sementara mekanisme terpisah untuk memindahkan BTC masuk dan keluar dari sistem shielded masih dalam pengembangan. Pendiri Misha Komarov menggambarkan teknik dasarnya sebagai eksperimental dalam wawancara yang dipublikasikan pada 24 September.

Shielded Bitcoin memindahkan pemeriksaan privasi ke luar konsensus

Dalam arsitektur yang diusulkan, Bitcoin akan berfungsi sebagai apa yang digambarkan para peneliti sebagai lapisan publikasi dan pengurutan yang netral. Sebuah transaksi shielded akan menempatkan note terenkripsi, nullifier, dan zero-knowledge proof ke dalam data yang dibawa oleh transaksi Bitcoin biasa.

Program terpisah yang disebut indexer akan membaca data tersebut dalam urutan transaksi Bitcoin yang telah ditetapkan. Sebuah indexer akan memverifikasi zero-knowledge proof, memeriksa apakah setiap nullifier sudah pernah muncul sebelumnya, dan memperbarui pandangannya atas sistem shielded ketika transaksi lolos pemeriksaan tersebut. Data shielded yang tidak valid tetap dapat masuk ke blockchain Bitcoin karena Bitcoin sendiri tidak akan menegakkan metaprotokol ini. Indexer hanya akan menolaknya dari state Shielded Bitcoin.

Seorang pengirim akan menggunakan note terenkripsi yang merepresentasikan nilai yang sebelumnya diterima dan membuat note baru untuk penerima. Proof tersebut akan menetapkan bahwa pengirim mengendalikan note yang valid, tidak menciptakan nilai dari ketiadaan, dan telah menyeimbangkan input serta output transaksi tanpa mengungkap jumlah atau note yang mendasarinya.

Seperti dijelaskan crypto.news dalam panduan terbarunya tentang zero-knowledge proof, sistem ZK dapat membuktikan bahwa suatu komputasi mengikuti aturan yang ditentukan tanpa mengungkap informasi privat yang digunakan dalam komputasi itu. Shielded Bitcoin menerapkan model tersebut pada transfer Bitcoin, sementara indexer-nya menangani verifikasi di luar konsensus Bitcoin.

Indexer yang tidak jujur dapat memberikan informasi yang usang, menghilangkan transfer, atau menunda pembaruan wallet, kata para peneliti. Namun, indexer semacam itu tidak akan memperoleh kendali atas spending key milik pengguna. Pengguna dapat berpindah indexer atau secara independen memutar ulang riwayat transaksi shielded dari Bitcoin.

Bagaimana desain bergaya Zcash menyembunyikan keterkaitan transaksi

Shielded Bitcoin sangat mengikuti model note yang digunakan oleh Zcash. Nullifier mengidentifikasi kapan sebuah note telah dibelanjakan tanpa mengungkap secara publik note terenkripsi mana yang menghasilkan nullifier tersebut, sehingga memungkinkan indexer menolak double spending sambil tetap menyembunyikan kaitan transaksinya.

Komarov menjelaskan konsep ini dengan lebih sederhana dalam wawancaranya pada September: “Ini pada dasarnya Zcash.” Ia mengatakan pengguna akan menempatkan bitcoin ke dalam private pool, menerima note terenkripsi, lalu kemudian membelanjakan, memecah, atau menggunakan note tersebut saat melakukan penarikan. Alloc Init berniat menghubungkan sistem itu ke Bitcoin melalui riset PIPEs-nya.

Privasi tidak akan membuat setiap bagian dari aktivitas menjadi tidak terlihat. Pengamat publik masih dapat melihat kapan transaksi Shielded Bitcoin terjadi, waktunya, fee transaksi, ukuran data, jumlah note yang digunakan dan dibuat, serta transaksi Bitcoin yang membawa informasi terenkripsi tersebut. Wallet Bitcoin yang dapat dikenali dan digunakan untuk menerbitkan transaksi tersebut dapat mengungkap informasi lebih lanjut tentang pihak yang menerbitkannya.

Para peneliti menyediakan viewing key terpisah yang hanya-baca untuk melihat aktivitas masuk atau keluar. Pengguna dapat mengungkapkan informasi transaksi tertentu kepada akuntan atau counterparty tanpa menyerahkan otoritas untuk membelanjakan, meski Alloc Init memperingatkan bahwa membagikan viewing key lengkap akan mengungkap semua hal yang dicakup oleh key tersebut.

Dalam liputan terkait, crypto.news melaporkan pekan ini tentang meningkatnya permintaan terhadap sistem kripto yang berfokus pada privasi. Laporan itu mengutip data ZecStats yang menunjukkan 4,91 juta ZEC berada dalam shielded pool Zcash, yang mewakili 29% dari suplai yang telah diterbitkan pada saat itu.

Anonimitas dan ketahanan terhadap kuantum masih diperdebatkan

Usulan ini memunculkan pertanyaan tentang seberapa besar privasi yang bisa diberikan oleh shielded pool baru saat peluncuran. Developer Vadim Zavodil berpendapat bahwa Zcash sudah memiliki aktivitas shielded selama bertahun-tahun yang menopang anonymity set-nya, sementara metaprotokol Bitcoin yang baru akan dimulai dengan sedikit partisipan.

“Privasi adalah fungsi dari kerumunan,” tulis Zavodil, dengan berargumen bahwa pengguna awal Shielded Bitcoin mungkin hanya memiliki sangat sedikit transaksi sebanding untuk berbaur. Kritiknya berfokus pada anonimitas praktis yang dipengaruhi perilaku pengguna dan ukuran pool, bukan pada apakah proof kriptografis itu sendiri menyembunyikan input privatnya.

Penjelasan Alloc Init sendiri mengakui keterbatasan umum yang sama. Sejumlah besar bitcoin yang masuk ke sistem shielded tidak dengan sendirinya menciptakan anonymity set yang kuat jika hanya sedikit aktor yang menghasilkan sebagian besar note atau jika wallet individual mengikuti pola deposit, penarikan, atau waktu yang mudah dikenali.

Riset tentang Zcash telah mendokumentasikan masalah perilaku yang serupa. Sebuah studi peer-reviewed tahun 2018 menemukan bahwa pola transaksi dapat memperkecil effective anonymity set bahkan ketika kriptografi shielded yang mendasarinya tetap utuh. Studi tersebut meneliti implementasi Zcash yang lebih lama dan dilakukan sebelum sejumlah upgrade berikutnya.

Peneliti post-quantum Pierre-Luc Dallaire-Demers mengangkat kekhawatiran kriptografis yang terpisah. Ia menggambarkan konstruksi tersebut sebagai sesuatu yang menarik, tetapi “sama sekali tidak tahan terhadap kuantum.” Dalam tindak lanjutnya, ia mengatakan sedang menelaah apa yang diperlukan untuk versi yang sepenuhnya post-quantum jika Bitcoin pada akhirnya mengadopsi tanda tangan post-quantum.

Komarov memberikan penjelasan yang lebih bersyarat. Wawancaranya dengan Unchained menyebutkan bahwa jalur shielded pool menuju ketahanan terhadap kuantum pada akhirnya akan bergantung sebagian pada sistem tanda tangan Bitcoin sendiri. Alloc Init belum mempresentasikan Shielded Bitcoin sebagai implementasi post-quantum yang sudah final.

Co-author Zerocash sekaligus CEO StarkWare, Eli Ben-Sasson, menanggapi arah proyek ini dengan lebih positif, sambil mencatat bahwa ia belum meninjau makalah lengkapnya. Karena itu, dukungannya lebih merupakan reaksi awal, bukan dukungan teknis atas konstruksi tersebut.

Shielded Bitcoin masih membutuhkan sistem masuk dan keluar Bitcoin

Komponen besar yang belum selesai adalah perpindahan BTC aktual masuk dan keluar dari metaprotokol shielded. Penjelasan Alloc Init pada 24 September menyebut bahwa makalah saat ini menjelaskan transfer shielded setelah nilai berada di dalam sistem, sementara makalah mendatang akan menjelaskan peg-in dan peg-out menggunakan PIPEs.

PIPEs bergantung pada witness encryption untuk membuat akses ke signing key Bitcoin bersyarat pada proof bahwa aturan tertentu telah diikuti. Komarov menjelaskan kepada Bitcoin Development Mailing List pada Februari bahwa PIPEs v2 dapat mengemulasikan fungsi covenant tertentu dan verifikasi zero-knowledge tanpa memerlukan soft fork Bitcoin.

Perangkat kriptografisnya tetap berat secara komputasi. Pengungkapan Komarov pada Februari menyebut ciphertext PIPEs v2 berukuran sekitar 330 TB penyimpanan, sambil menyatakan bahwa para peneliti mengetahui jalur yang pada akhirnya dapat menurunkan angka tersebut menuju 100 GB. Target yang lebih kecil itu belum tercapai dalam publikasi tersebut.

Transfer shielded juga akan mengonsumsi lebih banyak ruang blok Bitcoin. Komarov mengatakan kepada Unchained bahwa payload shielded terenkripsi akan berukuran sekitar 700 virtual byte, dibandingkan sekitar 100 hingga 200 virtual byte untuk transaksi Bitcoin biasa. Ia memperkirakan fee miner yang dihasilkan bisa kira-kira empat kali lebih tinggi.

Belum ada tanggal peluncuran yang ditetapkan. Komarov mengatakan timnya sedang mengumpulkan masukan teknis sambil melanjutkan pengerjaan konstruksi eksperimental tersebut, termasuk upaya terbuka untuk menemukan kelemahan dalam desain dan kerja sama dengan peneliti witness encryption, Sanjam Garg.

Presentasi publik berikutnya dijadwalkan pada 28 September 2026. Agenda Bitcoin Treasuries Conference mencantumkan peneliti Alloc Init, Clara Shikhelman, untuk sesi lima menit berjudul “Shielded Bitcoin: Private Transfers on Bitcoin L1” di New York.