מיינט הרצליה

הצעת ביטקוין מוגנת שואפת להביא פרטיות לביטקוין L1

היסטוריית העסקאות של ביטקוין ידועה בפומבי. שלח ביטקוין ($BTC) והתשלום מצטרף לפנקס שכל אחד יכול לבדוק, אולי לנצח. המעבדה בניו יורק ((alloc) init) מציעה פתרון מנוגד לאינטואיציה. עזבו את הכללים של ביטקוין לבד ובנו עליהם פרטיות. ביטקוין מוגן משתמש בפתקים מוצפנים ובהוכחות אפס ידע (ZK) כדי להסתיר סכומים וצדדים נגדיים, בעוד שהביטקוין פועל כמעט כמו לוח מודעות ציבורי.

הרשת מתעדת הודעות מוצפנות בסדר הנכון מבלי לדעת מה משמעותן. אין צורך במזלג רך, ואין מפעיל שמחליט אילו העברות פרטיות נחשבות. ביטקוין עלול בסופו של דבר לשאת תשלומים פרטיים שביטקוין עצמו לא יכול לקרוא.

ביטקוין הופך ללוח מודעות

הנייר הלבן, "ביטקוין מוגן: העברות פרטיות בביטקוין L1", נכתב על ידי קלרה שיכלמן, מיכאיל קומרוב ואלכסיי מוסקווין. החוקרים שואלים האם ביטקוין יכול לנוע באופן פרטי באמצעות הרשת בדיוק כפי שהיא קיימת היום. התשובה שלהם היא מטא-פרוטוקול שכלליו מתפרשים על ידי תוכנה עצמאית ולא בקונצנזוס של ביטקוין.

תוכניות הנקראות אינדקס סורקות את נתוני הביטקוין המוגנים, מאמתות את ההוכחות ההצפנה שלו ומשחזרות את ההיסטוריה של המערכת הפרטית. נתונים לא חוקיים עדיין יכולים לנחות ב-chain מכיוון שביטקוין לא מבין את המטא-פרוטוקול. מפתחי אינדקס פשוט מתעלמים מזה. כל אחד יכול להריץ מחדש את הצ'קים האלה באמצעות ההיסטוריה שפורסמה של ביטקוין, כלומר אף אינדקס מסוים יכול להחליט מה תקף. זה החלק המרתק. ביטקוין ממשיך לעשות את מה שהוא תמיד עשה, מכיוון שמערכת חוקים נוספת עושה הגיון בנתונים נבחרים לרכוב על העליונה.

אליס משלמת לבוב מבלי להראות את הסכום

הערך בתוך ביטקוין מוגן חי ברשומות מוצפנות הנקראות פתקים. אם אליס משלמת לבוב, היא יוצרת פתק המכיל סכום ומידע קבלת של בוב, ואז מצפינה אותו כדי שבוב יוכל לזהות אותו. עסקת הביטקוין שלה מפרסמת את הפתק המוצפן לצד מספר סידורי הנקרא מבטל והוכחה של אפס ידע.

ההוכחה קובעת שהשטרות של אליס קיימים, היא יכולה להוציא אותם והערך שנכנס שווה לערך שיוצא מבלי לחשוף אילו שטרות הוצאו או סכומם. מפתחי אינדקס מאמתים את ההוכחה ומבטיחים שכל מבטל לא הופיע בעבר. לאחר השימוש, לא ניתן להשתמש שוב ב-Nullifier, מה שמונע את הוצאת אותו פתק פעמיים. הארנק של בוב סורק פתקים מוצפנים חדשים עד שמפתח הצפייה שלו פותח אחד.

Onchain הציבור עדיין רואה שהעברה מוגנת התרחשה, העיתוי שלה, מספר השטרות המעורבים, העמלה שלה ועסקת הביטקוין הנושאת אותה. מה שנעלם הוא הסכום, השולח והמקבל המוגנים, והחיבור להערות שהוצאו בעבר. כתובת ביטקוין ניתנת לזיהוי המשלמת שוב ושוב עמלות עסקה עדיין עלולה להדליף רמזים, ומספר קטן של משתמשים יקל על הניתוח של הקהל.

פרטיות עולה גם שטח חסימה. קומרוב אמר לעיתונאית לורה שין בראיון כי מטען מוגן הוא בערך 700 vbytes לעומת בערך 100 עד 200 עבור תשלום ביטקוין טיפוסי, מה שהופך אותו לגדול פי ארבעה בערך. קומרוב כינה את העלות הנוספת "לא קטסטרופלית". יותר משתמשים, בינתיים, יחזקו את האנונימיות שנקבעה על ידי מתן תשלומים בודדים לקהל גדול יותר להיעלם בתוכו.

הבעיה הגדולה ביותר היא הדלת

הנה המלכוד. הספר הלבן של 24 בספטמבר מתאר העברות לאחר שהביטקוין כבר נמצא בתוך המערכת הממוגנת. הכניסה והחזרה של ביטקוין מושארת למסמך לבן נלווה המבוסס על ((alloc) init) מחקר והצפנת עדים של Bitcoin PIPEs v2.

המערכת המתוכננת תנעל באופן קריפטוגרפי את א $BTC מפתח פרטי עד שמישהו יפיק את ההוכחה הנדרשת, בעוד שרשת הביטקוין רואה בסופו של דבר שנור הוצאות רגילות. ((alloc) init) אומרת שהיא לעולם לא תשמור על כספי המשתמשים, אפילו בגבול. אבל הצפנת עדים היא טכנולוגיה צעירה. קומרוב אמר כי הטקסטים הצופנים שלו הצטמצמו מכ-300 טרה-בייט לכ-8 טרה-בייט בשנה. זו התקדמות עצומה, אבל שמונה טרה-בייט הם עדיין שמונה טרה-בייט. "זה עדיין די ניסיוני," הסביר קומרוב.

כניסה ויציאה עשויות גם לחשוף סכומים ותזמון שעוזרים למשקיפים לקשר פעילות מחוץ לביטקוין עם עסקאות מוגנות. המעבדה מפעילה אתגרי break-it ציבוריים מאז מאי, אך אין תאריך השקה. עד שהדלת תעבוד, Shielded Bitcoin נשאר מחקר ולא מערכת פרטיות שמישה.

קהילות ביטקוין ו-Zcash שוקלות

ההשפעה של Zcash ברורה. Zcash כבר משתמש בפתקים מוצפנים, בטלות והוכחות של אפס ידע, בעוד ש-Shielded Bitcoin שואל את הארכיטקטורה הזו מבלי ליצור בלוקצ'יין נוסף. החברה הציבורית Cypherpunk כינתה את Shielded Bitcoin "צעד גדול קדימה" ועוד ציינה שיותר פרטיות בביטקוין מועילה לכולם.

אבל Cypherpunk גם טען שהעיצוב עדיין אינו תחרות עבור רשת Zcash. החברה הצביעה על המערך המהימן שלה, היעדר אכיפת קונצנזוס ולקוחות אור חסרי אמון, גשר לא גמור ודמי ביטקוין L1, תוך ציינה ל-Zcash יש כבר כמעט 10 שנים בייצור ומאגר מוגן בשווי של יותר מ-7 מיליארד דולר. "פרטיות פיננסית היא לא סכום אפס", סיכם סייפרפאנק.

תגובות X הפכו במהרה לפחות דיפלומטיות. ג'ו ברנט כתב "zcash to 0", בעוד דניאל בוכנר, מנהל מוצר ומנהל נכסים דיגיטליים ב-Proof, שיתף את שני הסנטים שלו ואמר:

סם קלהאן, מנהל אסטרטגיה ומחקר ב-OranjeBTC, הציע טיעון רחב יותר. "אנשים עדיין מבינים לא נכון את החפיר של ביטקוין. ביטקוין לא צריך לנצח בכל מירוץ תכונות. ניתן לבנות פרטיות, מהירות ופונקציונליות לאורך זמן. החפיר הוא הביזור, האבטחה והמדיניות המוניטרית האמינה שלו. ובמימדים האלה, שום דבר אחר לא מתקרב".

חשבון ה-X Rune החזיר את היריבות למטבעות הפרטיות ארצה עם התייחסות ל-Bitget hack and monero ($XMR), כותב ב-X, "מחזיקי ZEC מתפללים שההאקר של Bitget משתמש ב-zcash כדי להסתיר את העקבות… אבל מסיבה כלשהי האקר משתמש $XMR." מאחורי הטראש טוק עומד ויכוח טכני אמיתי בשאלה האם בלוקצ'יין הביטקוין יכול לרכוש פרטיות חזקה יותר מבלי לשנות את כללי הבסיס שלו.

ביטקוין נושא סודות שהוא לא יכול לקרוא

שלא כמו הספר הלבן של סאטושי, Shielded Bitcoin הוא מפרט, לא מוצר. היתד נותר לא גמור, הצפנת עדים היא נסיונית, עמלות עלולות לדלוף מידע, הארנקים צריכים להפוך למעשיים והפרטיות משתפרת רק כאשר מספיק משתמשים משתתפים. העיצוב הנוכחי של Groth16 מחייב גם הגדרה מהימנה חד פעמית.

Shikhelman היה אמור להציג את המחקר ב-BitDevs NYC ב-24 בספטמבר, כאשר ((alloc) init) ביקש משוב לקראת הספר הלבן הנלווה שלו על כניסה ויציאה. הפתרון הבא יקבע אם המערכת הפרטית המתוארת על הנייר יכולה להתחבר בבטחה לביטקוין בפועל.

לעת עתה, הרעיון מנוגד להפליא. ((alloc) init) רוצה שביטקוין יתעד פעילות פיננסית פרטית מבלי לשנות את הביטקוין או לבקש מהרשת להבין מה היא רושמת. אם החלקים הבלתי גמורים יעבדו, ביטקוין יוכל לשמר עסקאות לנצח תוך שהוא נשאר עיוור לסכומים ולצדדים שכנגד שהפכו את העסקאות האלה לשווה להסתיר מלכתחילה.

שתף את הפוסט
דילוג לתוכן