
Cercetătorii de la Alloc Init au propus, într-o lucrare din 24 septembrie, transferuri private de Bitcoin folosind dovezi zero-knowledge, fără a necesita un soft fork.
Cercetătorii Alloc Init, Clara Shikhelman, Mikhail Komarov și Aleksei Moskvin, au publicat Shielded Bitcoin ca un metaprotocol care folosește Bitcoin pentru a publica și ordona date criptate ale tranzacțiilor. Nodurile Bitcoin nu ar trebui să înțeleagă sau să aplice regulile sistemului de confidențialitate.
Numit Shielded Bitcoin, sistemul propus împrumută idei de bază din Zcash, inclusiv note criptate, nullifier-e și dovezi zero-knowledge. Acesta ar ascunde expeditorii și destinatarii protejați, sumele transferate și legăturile cu notele anterioare, lăsând neschimbate regulile de consens existente ale Bitcoin.
Propunerea rămâne la stadiul de cercetare, nu este software Bitcoin implementat. Alloc Init nu a anunțat o dată de lansare pe mainnet, iar un mecanism separat pentru mutarea BTC în și din sistemul protejat este încă în dezvoltare. Fondatorul Misha Komarov a descris tehnica de bază drept experimentală într-un interviu publicat pe 24 septembrie.
În arhitectura propusă, Bitcoin ar funcționa ca ceea ce cercetătorii descriu drept un strat neutru de publicare și ordonare. O tranzacție protejată ar introduce note criptate, nullifier-e și o dovadă zero-knowledge în datele transportate de o tranzacție Bitcoin obișnuită.
Programe separate, numite indexer-e, ar citi datele în ordinea stabilită a tranzacțiilor Bitcoin. Un indexer ar verifica dovada zero-knowledge, ar controla dacă fiecare nullifier a mai apărut anterior și și-ar actualiza imaginea asupra sistemului protejat atunci când tranzacția trece aceste verificări. Datele protejate invalide ar putea totuși intra în blockchain-ul Bitcoin, deoarece Bitcoin însuși nu ar aplica metaprotocolul. Indexer-ul le-ar respinge pur și simplu din starea Shielded Bitcoin.
Un expeditor ar consuma note criptate care reprezintă valoare primită anterior și ar crea note noi pentru destinatari. Dovada ar stabili că expeditorul controlează note valide, nu a creat valoare din nimic și a echilibrat intrările și ieșirile tranzacției fără a expune sumele sau notele de bază.
Așa cum a explicat crypto.news în ghidul său recent despre dovezile zero-knowledge, sistemele ZK pot demonstra că un calcul a respectat reguli specificate fără a dezvălui informațiile private folosite în acel calcul. Shielded Bitcoin aplică acest model transferurilor Bitcoin, în timp ce indexer-ele sale gestionează verificarea în afara consensului Bitcoin.
Un indexer necinstit ar putea furniza informații învechite, ar putea omite transferuri sau întârzia actualizările portofelului, au spus cercetătorii. Un astfel de indexer nu ar obține controlul asupra cheii de cheltuire a unui utilizator. Utilizatorii ar putea schimba indexer-ele sau ar putea reconstitui independent istoricul tranzacțiilor protejate din Bitcoin.
Shielded Bitcoin urmează îndeaproape modelul de note utilizat de Zcash. Nullifier-ele identifică momentul în care o notă a fost cheltuită fără a dezvălui public care notă criptată a produs nullifier-ul, permițând unui indexer să respingă dubla cheltuire, păstrând în același timp ascunsă legătura tranzacției.
Komarov a caracterizat conceptul mai simplu în interviul său din septembrie: „Practic, este Zcash.” El a spus că utilizatorii ar plasa bitcoin într-un pool privat, ar primi note criptate și ulterior ar cheltui, diviza sau folosi aceste note la retragere. Alloc Init intenționează să conecteze acel sistem la Bitcoin prin cercetarea sa PIPEs.
Confidențialitatea nu ar face invizibilă fiecare parte a activității. Observatorii publici ar putea vedea în continuare când a avut loc o tranzacție Shielded Bitcoin, momentul ei, comisionul tranzacției, dimensiunea datelor, numărul de note consumate și create și tranzacția Bitcoin care transportă informația criptată. Un portofel Bitcoin recognoscibil folosit pentru a publica aceste tranzacții ar putea dezvălui informații suplimentare despre publicator.
Cercetătorii oferă chei separate doar pentru citire pentru vizualizarea activității de intrare sau de ieșire. Utilizatorii ar putea dezvălui informații selectate despre tranzacții unui contabil sau unei contrapărți fără a renunța la autoritatea de cheltuire, deși Alloc Init avertizează că partajarea unei chei complete de vizualizare ar dezvălui tot ceea ce este acoperit de acea cheie.
În materiale conexe, crypto.news a relatat săptămâna aceasta despre cererea în creștere pentru sisteme crypto axate pe confidențialitate. Raportul a citat date ZecStats care arată 4,91 milioane ZEC în pool-urile protejate Zcash, reprezentând 29% din oferta emisă la acel moment.
Propunerea a ridicat întrebări cu privire la câtă confidențialitate ar putea oferi un nou pool protejat la lansare. Dezvoltatorul Vadim Zavodil a susținut că Zcash are deja ani de activitate protejată în spatele setului său de anonimat, în timp ce un nou metaprotocol Bitcoin ar începe cu puțini participanți.
„Confidențialitatea este o funcție a mulțimii”, a scris Zavodil, argumentând că un utilizator timpuriu al Shielded Bitcoin ar putea avea foarte puține tranzacții comparabile în care să se piardă. Critica sa se concentrează pe anonimatul practic rezultat din comportamentul utilizatorilor și dimensiunea pool-ului, nu pe faptul dacă dovada criptografică în sine își ascunde intrările private.
Explicația proprie a Alloc Init recunoaște aceeași limitare generală. O cantitate mare de bitcoin care intră într-un sistem protejat nu creează de la sine un set puternic de anonimat dacă doar câțiva actori generează majoritatea notelor sau dacă portofelele individuale urmează modele recognoscibile de depunere, retragere ori sincronizare temporală.
Cercetările asupra Zcash au documentat probleme comportamentale similare. Un studiu evaluat inter pares din 2018 a constatat că modelele tranzacțiilor pot restrânge setul efectiv de anonimat chiar și atunci când criptografia protejată de bază rămâne intactă. Studiul a analizat o implementare Zcash mai veche și este anterior mai multor upgrade-uri ulterioare.
Cercetătorul post-cuantic Pierre-Luc Dallaire-Demers a ridicat o preocupare criptografică separată. El a descris construcția drept interesantă, dar „deloc rezistentă la quantum”. Într-o continuare, a spus că analizează ce ar putea necesita o versiune complet post-cuantică dacă Bitcoin va adopta în cele din urmă semnături post-cuantice.
Komarov a oferit o perspectivă mai condiționată. Interviul său cu Unchained a spus că traseul eventual al pool-ului protejat către rezistența cuantică ar depinde parțial de propriul sistem de semnături al Bitcoin. Alloc Init nu a prezentat Shielded Bitcoin drept o implementare post-cuantică finalizată.
Coautorul Zerocash și CEO-ul StarkWare, Eli Ben-Sasson, a răspuns mai favorabil direcției proiectului, menționând totodată că nu a analizat încă lucrarea completă. Prin urmare, sprijinul său a reprezentat o reacție inițială, nu o validare tehnică a construcției.
O componentă majoră nefinalizată este mutarea BTC real în și din metaprotocolul protejat. Explicația Alloc Init din 24 septembrie spune că lucrarea actuală specifică transferurile protejate după ce valoarea se află în sistem, în timp ce o lucrare viitoare va descrie peg-in-urile și peg-out-urile folosind PIPEs.
PIPEs se bazează pe witness encryption pentru a condiționa accesul la o cheie de semnare Bitcoin de dovada că au fost respectate reguli specificate. Komarov a explicat în februarie pe Bitcoin Development Mailing List că PIPEs v2 ar putea emula anumite funcții de covenant și de verificare zero-knowledge fără a necesita un soft fork Bitcoin.
Mecanismul criptografic rămâne intensiv din punct de vedere computațional. Dezvăluirea lui Komarov din februarie estima un ciphertext PIPEs v2 la aproximativ 330 TB de stocare, precizând totodată că cercetătorii cunoșteau o cale care ar putea reduce în cele din urmă această cifră spre 100 GB. Ținta mai mică nu fusese atinsă în acea publicație.
Transferurile protejate ar consuma, de asemenea, mai mult spațiu în blocurile Bitcoin. Komarov a declarat pentru Unchained că o sarcină utilă criptată protejată ar avea aproximativ 700 de virtual bytes, comparativ cu aproximativ 100 până la 200 de virtual bytes pentru o tranzacție Bitcoin tipică. El a estimat că taxa rezultată pentru mineri ar putea fi de aproximativ patru ori mai mare.
Nu a fost stabilită nicio dată de lansare. Komarov a spus că echipa colectează feedback tehnic în timp ce continuă lucrul la această construcție experimentală, inclusiv prin încercări deschise de a găsi defecte în design și prin colaborarea cu cercetătorul în witness encryption Sanjam Garg.
Următoarea prezentare programată public este stabilită pentru 28 septembrie 2026. Agenda Bitcoin Treasuries Conference o listează pe cercetătoarea Alloc Init, Clara Shikhelman, pentru o sesiune de cinci minute intitulată „Shielded Bitcoin: Transferuri private pe Bitcoin L1” la New York.








