Shielded Bitcoin предлагает добавить к Bitcoin слой конфиденциальных платежей, похожий на защищенные транзакции Zcash, но без изменения базовых правил сети. Идея исследователей заключается в том, чтобы хранить данные о приватных переводах в Bitcoin, а проверку таких операций вынести в отдельное программное обеспечение. Главная цель системы — скрывать суммы платежей, отправителей и получателей, сохранив при этом […]
Shielded Bitcoin предлагает добавить к Bitcoin слой конфиденциальных платежей, похожий на защищенные транзакции Zcash, но без изменения базовых правил сети. Идея исследователей заключается в том, чтобы хранить данные о приватных переводах в Bitcoin, а проверку таких операций вынести в отдельное программное обеспечение.

Главная цель системы — скрывать суммы платежей, отправителей и получателей, сохранив при этом совместимость с Bitcoin. Однако проект пока остается исследовательской разработкой: у него нет даты запуска, а механизм ввода реальных BTC в систему и вывода средств из нее еще не описан окончательно.
Спецификацию Shielded Bitcoin подготовили Клара Шихельман, Михаил Комаров и Алексей Москвин из криптографической компании [alloc] init. В основе предложения лежит модель защищенных платежей Zcash, адаптированная для использования рядом с Bitcoin.
В такой системе биткоин-стоимость представляется в виде зашифрованных записей — нот. Когда пользователь тратит одну из них, он публикует специальный маркер, показывающий, что запись уже использована, а также математическое доказательство. Оно подтверждает, что отправитель действительно владеет средствами и не создал новые монеты. При этом сумма, адрес отправителя и адрес получателя остаются закрытыми.
Ключевое отличие от Zcash состоит в том, где выполняется проверка. В Zcash блокчейн сам проверяет такие доказательства. Shielded Bitcoin, напротив, размещал бы данные о переводе в Bitcoin, но валидировал бы их вне базовой сети — с помощью отдельного программного обеспечения. Поэтому обычная транзакция Bitcoin могла бы быть включена в блок даже в том случае, если зафиксированный внутри нее приватный перевод не проходит проверку по правилам Shielded Bitcoin.

Практически это означает, что Bitcoin выступал бы хранилищем данных, но не арбитром корректности защищенных переводов. Проверку должны выполнять участники, использующие программное обеспечение Shielded Bitcoin.
Вопрос конфиденциальности в криптовалютах стал более прикладным на фоне попыток использовать их для зарплат, корпоративных расчетов и повседневных платежей. Обычные транзакции Bitcoin навсегда раскрывают адреса и суммы. Если адрес однажды связывается с конкретной компанией или человеком, становится проще проследить и другие связанные с ним операции.
Похожие задачи обсуждаются и в Ethereum. Для этой сети рассматривается предложение о едином приватном пуле, через который пользователи могли бы переводить эфир и другие токены без публичного раскрытия деталей платежа. Среди сценариев, для которых полностью открытые транзакции неудобны, называются зарплатные выплаты, управление казначейством и пожертвования.
Zcash дает пользователям выбор между прозрачными платежами, где адреса и суммы видны публично, и защищенными переводами, где эти данные шифруются. По расчетам CoinDesk на основе данных ZecStats, в пятницу в защищенных пулах Zcash находилось около 4,9 миллиона ZEC — на 14% больше, чем 30 июля. Это примерно 29% всех выпущенных монет, стоимость которых после ралли оценивалась примерно в $7,8 миллиарда.
Активность в приватном сегменте Zcash также выросла. За последнюю неделю сеть зафиксировала около 63 000 защищенных транзакций. Это самый высокий показатель частных переводов с 2022 года и четвертый результат за всю историю. Общий объем переводов по сети превысил $23 миллиарда — максимум за неделю с 2021 года и второй по величине показатель в истории.

Эти данные привлекли к Zcash внимание инвесторов. К началу сентября ZEC подорожал более чем на 2 300% за предыдущий год и превысил $1 000. В среду рост продолжился, и цена поднялась выше $1 600.
Связь Zcash с Bitcoin имеет давнюю историю. Zerocoin в 2013 году предлагался как расширение приватности для Bitcoin. Позднее исследования Zerocash привели к появлению Zcash, который был запущен как отдельная криптовалюта в 2016 году.
Shielded Bitcoin предполагает хранение зашифрованных данных о платежах прямо в сети Bitcoin. Благодаря этому пользователи смогут восстанавливать подтвержденные переводы из публичной записи при помощи ключей своего кошелька.
Отдельные ключи просмотра позволят раскрывать данные по операциям бухгалтеру или аудитору, не передавая им возможность распоряжаться средствами. Такой подход сохраняет приватность для внешних наблюдателей, но дает пользователю инструмент выборочного раскрытия информации.
В 56-страничной спецификации не объясняется, как обычные BTC должны попадать в Shielded Bitcoin и как их можно будет вывести обратно. Авторы оставляют эти механизмы для отдельной работы, где используются PIPEs — техника, предназначенная для блокировки ключа подписи Bitcoin до выполнения заданных условий.
Утверждение о том, что пользователи сохраняют контроль над средствами, относится к переводам внутри системы. Депозиты и снятие средств прямо исключены из этого заявления.
Эти пробелы уже вызвали критику со стороны разработчиков и сторонников Zcash. Мерт Мумтаз, сооснователь Helius, которая предоставляет инфраструктуру для разработчиков Solana, и сторонник Zcash, назвал предложение в X «синтетическим реестром с существенными компромиссами».
Он указал на доверенную настройку и проблему «анонимизации без комиссии»: биткоин-кошелек, оплачивающий публикацию приватной транзакции, все равно может оставаться видимым. Также Мумтаз раскритиковал отсутствие встроенного механизма ввода и вывода BTC.
«Нет встроенного в протокол механизма для фактического ввода или вывода BTC, а это значит, что вы держите синтетические активы».
При этом он отметил, что уважает работу над таким направлением и то, что разработчики наконец берут пример с Zcash. По его оценке, предложению потребуется еще несколько лет исследований и разработки.
Cypherpunk, компания, которая владеет Zcash и занимается его майнингом, приветствовала исследование, но не стала рассматривать его как прямого конкурента существующей сети.
«Конфиденциальность работает лучше всего, когда она встроена в базовый уровень. Отсутствие необходимости менять Bitcoin — главный плюс этого дизайна, а также его главный недостаток».
«Больше приватности в Bitcoin — это хорошо для всех».
[alloc] init признает часть ограничений. Эталонный дизайн, описанный в работе, требует криптографической настройки, безопасность которой зависит от честности хотя бы одного участника. Время перевода и комиссии остаются видимыми. Кроме того, эффективная проверка восстановленной истории платежей для легковесных кошельков обозначена как задача для будущей работы.
Комаров оценил размер приватной транзакции примерно в 700 виртуальных байт. Для сравнения, обычная транзакция Bitcoin занимает около 100–200 виртуальных байт. При одинаковой ставке комиссии это означает примерно четырехкратный рост выплат майнерам.
По состоянию на пятницу дата запуска Shielded Bitcoin не назначена.