Исследователи Alloc Init представили Shielded Bitcoin — предложение по добавлению в BTC Zcash-подобных приватных переводов без софтфорка. Система скрывает суммы, отправителей, получателей и связи с ранее потраченными средствами с помощью зашифрованных нот и zero-knowledge-доказательств. Статью опубликовали Clara Shikhelman, Mikhail Komarov и Aleksei Moskvin.
Проверки выполняют индексеры, Bitcoin — слой публикации
Вместо того чтобы полагаться на майнеров для соблюдения правил приватности, Bitcoin используется как «нейтральный слой публикации и упорядочивания». Отдельное ПО — индексеры — проверяет ZK-доказательства, предотвращает двойные траты и восстанавливает состояние шифрованной подсистемы.
Архитектура в духе Zcash без собственного блокчейна
Дизайн повторяет ключевые элементы Zcash: зашифрованные ноты, публичные нулификаторы для пометки потраченных нот и ZK-доказательства корректности транзакций. В отличие от Zcash, Shielded Bitcoin не запускает собственный блокчейн и механизм консенсуса.
Опасения по анонимности нового пула
Разработчик Vadim Zavodil раскритиковал идею, указав, что новый шифрованный пул стартует без широкого анонимного множества, накопленного Zcash. Авторы признают ограничение: крупные депозиты сами по себе не создают большой анонимности; наблюдатели могут сужать связи, если немного участников формируют большую часть нот или кошельки демонстрируют узнаваемое поведение.
Квантовая стойкость под вопросом, есть интерес к PQ-версии
Основатель Pauli Group Pierre-Luc Dallaire-Demers назвал конструкцию не квантоустойчивой и изучает, как могла бы выглядеть полностью постквантовая версия при условии появления в Bitcoin постквантовой схемы подписей. Соавтор Zerocash и CEO StarkWare Eli Ben-Sasson поддержал выбранное направление и выразил интерес увидеть реализацию приватности и масштабируемости на базовом слое Bitcoin с помощью ZK-доказательств.
