• bitcoinBitcoin (BTC) $ 84,246.00 0.08%
  • dogecoinDogecoin (DOGE) $ 0.095033 0.56%
  • litecoinLitecoin (LTC) $ 70.95 4.27%
  • ethereum-classicEthereum Classic (ETC) $ 9.43 1.4%
  • kaspaKaspa (KAS) $ 0.039685 0.05%
Bitcoin

Предложение по «экранированному» Биткойну направлено на обеспечение конфиденциальности на уровне L1 сети Биткойн

Предложение по «экранированному» Биткойну направлено на обеспечение конфиденциальности на уровне L1 сети Биткойн

Как известно, история транзакций в сети Биткойн является общедоступной. Отправьте биткойны ($BTC), и платеж попадает в реестр, который может просмотреть любой желающий, причём, возможно, навсегда. Нью-йоркская лаборатория [[alloc] init] предлагает неожиданный обходной путь. Не менять правила Биткойна и построить систему конфиденциальности поверх них. «Защищенный Биткойн» использует зашифрованные записи и доказательства с нулевым разглашением (ZK) для сокрытия сумм и участников сделок, в то время как Биткойн продолжает действовать почти как общедоступная доска объявлений.

Сеть записывает зашифрованные сообщения в правильном порядке, не зная их содержания. Никакой мягкий форк не требуется, и нет оператора, решающего, какие конфиденциальные переводы учитывать. В результате биткойн может стать средством передачи конфиденциальных платежей, которые сам биткойн не сможет прочитать.

Биткойн становится доской объявлений

Белая книга «Shielded Bitcoin: Private Transfers on the Bitcoin L1» была написана Кларой Шихельман, Михаилом Комаровым и Алексеем Москвиным. Исследователи задаются вопросом, можно ли осуществлять конфиденциальные переводы с помощью сети Биткойн в том виде, в каком она существует сегодня. Их ответом является метапротокол, правила которого интерпретируются независимым программным обеспечением, а не консенсусом Биткойна.

Программы, называемые индексаторами, сканируют Биткойн в поисках данных Shielded Bitcoin, проверяют их криптографические доказательства и восстанавливают историю частной системы. Недостоверные данные по-прежнему могут попадать в цепочку, поскольку Биткойн не понимает метапротокол. Индексаторы просто игнорируют их. Любой может повторно выполнить эти проверки, используя опубликованную историю Биткойна, а это означает, что ни один конкретный индексатор не может решать, что является действительным. В этом и заключается самое увлекательное. Биткойн продолжает делать то, что делал всегда, в то время как другой набор правил придаёт смысл выбранным данным, наложенным поверх.

Алиса платит Бобу, не раскрывая сумму

Стоимость внутри Shielded Bitcoin хранится в зашифрованных записях, называемых «нотами». Если Алиса платит Бобу, она создает ноту, содержащую сумму и информацию о получателе (Бобе), а затем шифрует её, чтобы Боб мог её идентифицировать. Её биткойн-транзакция публикует зашифрованную ноту вместе с серийным номером, называемым «нуллификатором», и доказательством с нулевым разглашением.

Доказательство подтверждает, что ноты Алисы существуют, что она может их потратить и что входящая сумма равна исходящей, не раскрывая при этом, какие именно ноты были потрачены и на какие суммы. Индексаторы проверяют доказательство и гарантируют, что ни один из нуллификаторов ранее не появлялся. После использования нуллификатор не может быть использован повторно, что предотвращает двойное расходование одной и той же ноты. Кошелек Боба сканирует новые зашифрованные банкноты, пока его ключ просмотра не откроет одну из них.

В цепочке блоков общественность по-прежнему видит, что произошёл защищённый перевод, время его совершения, количество вовлечённых банкнот, комиссию и биткойн-транзакцию, которая его осуществила. Исчезают сумма, защищённые данные отправителя и получателя, а также связь с ранее потраченными банкнотами. Узнаваемый биткойн-адрес, неоднократно оплачивающий комиссию за транзакции, по-прежнему может давать подсказки, а небольшое количество пользователей упрощает анализ группы.

Конфиденциальность также требует дополнительного места в блоке. Комаров рассказал журналистке Лоре Шин в интервью, что защищенный полезный груз занимает около 700 байт, по сравнению с примерно 100–200 байтами для типичного платежа в биткоине, что делает его примерно в четыре раза больше. Комаров назвал эти дополнительные затраты «не катастрофическими». Между тем, увеличение числа пользователей укрепило бы анонимность, поскольку отдельные платежи могли бы «раствориться» в более многочисленной группе.

Самая большая проблема — это «дверь»

Вот в чём загвоздка. В белой книге от 24 сентября описываются переводы после того, как биткойн уже находится внутри защищённой системы. Вопрос о том, как завести биткойн внутрь и вывести его обратно, оставляется для сопутствующей белой книги, основанной на исследовании [[alloc]init] «Bitcoin PIPEs v2» и шифровании свидетелей.

Планируемая система будет криптографически блокировать частный ключ $BTC до тех пор, пока кто-либо не предоставит требуемое доказательство, в то время как сеть Биткойна в конечном итоге увидит обычную транзакцию по схеме Шнорра. [[alloc] init] заявляет, что никогда не будет хранить средства пользователей, даже на границе системы. Однако шифрование свидетелей — это молодая технология. Комаров отметил, что за год объем шифротекстов удалось сократить с примерно 300 терабайт до около 8 терабайт. Это огромный прогресс, но восемь терабайт — это всё-таки восемь терабайт. «Это пока довольно экспериментальная технология», — пояснил Комаров.

Вход и выход также могут раскрывать суммы и сроки, что помогает наблюдателям связать внешнюю активность в сети Биткойн с защищёнными транзакциями. С мая лаборатория проводит публичные конкурсы по взлому системы, но дата запуска пока не определена. Пока система не заработает, Shielded Bitcoin останется скорее предметом исследований, чем готовой к использованию системой обеспечения конфиденциальности.

Мнения сообществ Bitcoin и Zcash

Влияние Zcash очевидно. Zcash уже использует зашифрованные записи, нуллификаторы и доказательства с нулевым разглашением, в то время как Shielded Bitcoin заимствует эту архитектуру, не создавая отдельной цепочки блоков. Публичная компания Cypherpunk назвала Shielded Bitcoin «большим шагом вперед» и добавила, что повышение конфиденциальности в Биткойне выгодно всем.

Однако Cypherpunk также утверждает, что данная разработка пока не может составить конкуренцию цепочке Zcash. Компания указала на необходимость доверенной настройки, отсутствие механизма обеспечения консенсуса и бесконфиденциальных лёгких клиентов, незавершённый мост и комиссии на уровне L1 Биткойна, отметив при этом, что Zcash уже почти 10 лет находится в эксплуатации и имеет защищённый пул стоимостью более 7 миллиардов долларов. «Финансовая конфиденциальность — это не игра с нулевой суммой», — заключила Cypherpunk.

Реакции в X быстро стали менее дипломатичными. Джо Бернетт написал «Zcash до 0», а Дэниел Бухнер, директор по продуктам и цифровым активам в Proof, высказал своё мнение, заявив:

«Количество фанатов криптовалют, ориентированных на конфиденциальность, у которых от одной только мысли о том, что биткойн-сообщество продвигается по пути конфиденциальных транзакций, а Танос, возможно, разбивает нарративы о разовых цепочках конфиденциальности, начинают испытывать приступы паники, приближается к такому уровню децибел, при котором возникает опасение повреждения слуха».

Сэм Каллахан, директор по стратегии и исследованиям в OranjeBTC, высказал более широкую точку зрения. «Люди по-прежнему неправильно понимают конкурентное преимущество Биткойна. Биткойну не нужно выигрывать каждую гонку за функциональность. Конфиденциальность, скорость и функциональность можно развивать со временем. Его конкурентное преимущество — это децентрализация, безопасность и надежная денежно-кредитная политика. И по этим параметрам ничто другое даже близко не подходит».

Аккаунт Rune в X вернул соперничество криптовалют, ориентированных на конфиденциальность, на землю, сославшись на взлом Bitget и монеро ($XMR), написав в X: «Держатели ZEC молятся, чтобы хакер Bitget использовал Zcash для сокрытия следов… но по какой-то причине хакер использует $XMR». За этими колкостями скрывается реальная техническая дискуссия о том, может ли блокчейн Биткойна обеспечить более высокий уровень конфиденциальности без изменения своих базовых правил.

Биткойн хранит секреты, которые он не может прочитать

В отличие от белой книги Сатоши, Shielded Bitcoin — это спецификация, а не продукт. Привязка остаётся незавершённой, шифрование с участием свидетелей носит экспериментальный характер, комиссии могут привести к утечке информации, кошельки должны стать практичными, а конфиденциальность улучшается только при участии достаточного числа пользователей. Текущая конструкция доказательства Groth16 также требует однократной доверенной настройки.

Шихельман должен был представить результаты исследования на конференции BitDevs NYC 24 сентября, как [[alloc] init] хотел получить отзывы перед выпуском сопутствующей белой книги о входе и выходе. Следующий этап работы определит, сможет ли описанная на бумаге закрытая система безопасно подключиться к реальной сети Биткойна.

Пока что эта идея удивительно противоречит интуиции. [[alloc] init] хочет, чтобы Биткойн регистрировал частную финансовую деятельность, не изменяя саму систему Биткойн и не требуя от сети понимания того, что именно она регистрирует. Если незавершённые элементы будут работать, Биткойн сможет сохранять транзакции навсегда, оставаясь при этом в неведении относительно сумм и контрагентов, из-за которых эти транзакции и стоило скрывать в первую очередь.

Источник: cryptonews.net

Related Articles

Back to top button