Новая статья: приватность в стиле Zcash для Биткоина без форка

Shielded Bitcoin Zcash конфиденциальность биткоин криптография приватность gizmodo.com

Исследуйте Shielded Bitcoin: новую разработку для приватных переводов в сети Биткоина без изменения консенсуса. Узнайте о сходстве с Zcash, проблемах и альтернативных решениях для конфиденциальности.

Исследовательская группа в области криптографии Alloc Init, которая на своем сайте использует название [[alloc] init], опубликовала в четверг документ, в котором предпринята попытка реализовать приватные переводы в стиле Zcash непосредственно в сети Биткоина. Получатели, суммы и путь между старыми и новыми монетами будут храниться в зашифрованных записях, а не в обычном публичном графе UTXO. Ключевым преимуществом Shielded Bitcoin является то, что для этого не требуется изменение протокола на уровне консенсуса сети Биткоина, что требует согласия очень разнообразной базы пользователей и является сложной задачей для любого, кто пытается добавить что-то новое в криптосеть.

Сами исследователи, представившие документ, и другие наблюдатели сравнивают эту разработку с Zcash. Операционный директор Alloc Init Скотт Оделл заявил, что Shielded Bitcoin «не является миксером» и больше похож на Zcash, чем на основанный на Ethereum Tornado Cash.

Клара Шихельман, руководитель отдела протокольных исследований команды и бывший исследователь Chaincode Labs, обобщила некоторые ключевые особенности предложения как «Никаких софт-форков, никаких мостов, никаких операторов, только Биткоин».

В документе описывается, как будут перемещаться записи после того, как биткоин окажется внутри зашифрованного пула. Конечно, ввод и вывод средств по-прежнему зависят от хранилищ на базовом уровне Биткоина, и эти хранилища должны обеспечиваться конструкцией с использованием шифрования свидетелей, которую авторы еще не завершили. Эта проблема связывания биткоина с отдельными системами беспокоит разработчиков Биткоина более десяти лет, по крайней мере, с момента публикации оригинального документа о сайдчейнах в 2014 году.

Более десяти лет в разработке

Исследователи Университета Джонса Хопкинса изначально предложили Zerocoin в 2013 году как криптографическое расширение Биткоина, а затем уточнили идею в Zerocash в 2014 году. Однако Биткоин так и не интегрировал улучшения конфиденциальности и анонимности из этих документов.

Zcash (ZEC) был запущен как отдельная сеть в 2016 году и большую часть десятилетия оставался на периферии рынка. Но сейчас CoinGecko оценивает ZEC примерно в $1540, что более чем на 2700% выше, чем за последний год, после минимума около $16 в июле 2024 года и пика около $3200 в октябре 2016 года.

Рост Zcash подвергся критике со стороны многих сторонников Биткоина как краткосрочная спекуляция на идее конфиденциальности, а не реальное использование по назначению. Сторонники говорят о Zcash как о «приватном биткоине» или, как написал Тайлер Уинклвосс, «зашифрованном биткоине», в то время как автор книги The 7th Property Эрик Йейкс и другие указывают на необходимость децентрализации и неизменности на базовом уровне криптосети как на необходимое первое условие для добавления конфиденциальности поверх.

На данный момент активом, к которому люди по-прежнему обращаются, когда им нужна приватная оплата, часто является Monero (XMR). В отчете TRM Labs за февраль было установлено, что 48% даркнет-рынков, запущенных в 2025 году, принимали только Monero, и что группы, занимающиеся вымогательством, по-прежнему указывают XMR как предпочтительный способ оплаты, даже когда фактически оплачиваются счета обычно в биткоинах. Ранее на этой неделе группа, заявившая об утечке данных клиентов Revolut, iamnotavillain, потребовала около 6000 XMR, что составляет примерно 3 миллиона долларов, вместо биткоинов или ZEC.

Сложная криптография может вызывать проблемы

Отказ Биткоина от Zerocoin и Zerocash был не просто культурным упрямством или неприятием финансовой конфиденциальности. Криптография была молодой, доказательства были громоздкими, а первоначальные конструкции требовали доверенной настройки. Полностью зашифрованный пул также значительно затрудняет аудит денежной массы, в отличие от того, как любой может подсчитать прозрачные UTXO в Биткоине. Последний пункт является ключевым моментом в колебаниях относительно любого дизайна в стиле Zcash, включая этот.

В июне была обнаружена ошибка целостности в пуле Orchard Zcash, которая могла позволить появляться дополнительным ZEC без публичного следа, и она была быстро исправлена с помощью хардфорка. Zcash Foundation заявила, что «нет никаких доказательств несанкционированного создания стоимости». Однако, поскольку пул является приватным, посторонние не могут реально проверить достоверность этого заявления.

Кроме того, в начале этого месяца ошибка консенсуса в сайдчейне Liquid от Blockstream, который имеет свой собственный способ маскировки деталей транзакций, позволила злоумышленнику выпустить необеспеченные L-BTC и обналичить около 4000 реальных биткоинов, стоивших тогда около 320 миллионов долларов. Во время атаки уязвимое программное обеспечение рассматривало поддельные монеты как действительные, и кошелек федерации 11 из 15 на базовой цепочке Биткоина обработал вывод средств.

Если Shielded Bitcoin когда-либо будет запущен, эти два сбоя отразятся на различных частях технологического стека, которые могут вызвать проблемы: инфляция, которую вы можете никогда не увидеть, и надежность соединительного моста. Shielded Bitcoin включает в себя доверенную настройку для своих свойств целостности, что означает, что по крайней мере один из участников первоначальной церемонии должен быть честным. В противном случае кто-то, участвующий в этой церемонии, может создать поддельные биткоины в слое Shielded Bitcoin.

Всего несколько дней назад Zano, более мелкая сеть с конфиденциальностью по умолчанию, сообщила, что ошибка в ее новой функции Gateway Addresses затронула выпуск активов, включая ее стейблкоин fUSD. Последующие сообщения говорят о том, что Zano готовится откатить историю примерно на 24 часа.

Различные пути к конфиденциальности Биткоина

Shielded Bitcoin — не единственная попытка скрыть платежи, не требуя от базовой сети понимания математики. Glass Coins, ранее известная как Shielded CSV, выносит большую часть работы по доказательству вне сети и публикует небольшой обнуляющий элемент. Дэвид Серой из Alpen Labs заявил, что обе разработки по-прежнему нуждаются в надежных точках входа и выхода, и что шифрование свидетелей, которое Shielded Bitcoin хочет использовать для этих хранилищ, все еще не решено.

Соавтор Shielded CSV и изобретатель BitVM Робин Линус написал, что он уважает исследования в области ковенантов без софт-форка, но добавил, что лежащая в основе криптография «все еще находится на стадии эксперимента и ее предположения о безопасности далеки от установленных». Годы тщательного изучения потребуются до того, как она сможет применяться в приложениях Биткоина, «и, реально говоря, эта уверенность может никогда не материализоваться».

Основатель Alloc Init Михаил Комаров не оспаривал экспериментальный статус. Шифрование свидетелей, как он написал, «действительно довольно новое (существует около 6 лет)». Обновленный документ ожидается позже в этом году.

Пока документ Shielded Bitcoin распространялся, совместимая с Ethereum сеть второго уровня Citrea приобрела Crest, кошелек из собственной экосистемы, и поставила его в центр своей стратегии привлечения криптопользователей. Crest теперь является запланированным мобильным интерфейсом для Citrea, с автоматическим шифрованием, приватными переводами биткоинов и возможностью подключения как из базового уровня Биткоина, так и из Ethereum.

Эти проекты соседствуют с инструментами, которые уже выводят активность за пределы базового уровня Биткоина. Lightning Network переводит платежи в платежные каналы, так что публичная сеть видит только открытие и закрытие. Эмитенты электронных денег Chaumian в стиле Cashu, включая дизайны «неотменяемых» эмитентов, которые еще разрабатываются, и федеративные настройки, такие как Fedimint, идут дальше, выпуская приватные токены на предъявителя под биткоины, хранящиеся у эмитента или небольшой федерации.

Следует помнить, что соучредители Samourai Wallet Кеонне Родригес и Уильям Лонерган Хилл получили пятилетний и четырехлетний сроки в прошлом году после обвинительных приговоров, связанных с функциями конфиденциальности в некастодиальном биткоин-кошельке. Разработчик Tornado Cash Роман Шторм также был осужден в прошлом году по обвинению в нелицензированной передаче денег. Ему еще не вынесен приговор, и правительство по-прежнему добивается повторного судебного разбирательства по пунктам, по которым присяжные не смогли вынести решение.

Многие разработчики по-прежнему хотят улучшить конфиденциальность для пользователей Биткоина. Однако законность такой работы все еще неясна, и недавняя неудача Сената в продвижении закона CLARITY Act означает, что разработчикам придется дольше ждать более надежной правовой защиты.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: