- Архитектура невидимости: Доска объявлений вместо сейфа
- Анатомия скрытого платежа
- Цена секрета
- Паника держателей ZEC и холодный расчет Биткоина
- Спецификация, а не продукт
Биткоин всегда был публичным реестром. С момента создания Сатоши Накамото любая транзакция — от покупки пиццы за 10 000 BTC до перевода средств на биржи — остается открытой книгой для всего мира. Если вы знаете адрес кошелька, вы можете проследить всю финансовую историю его владельца.
Нынешняя парадигма конфиденциальности в криптоиндустрии строится на «миксерах» или переходе на отдельные анонимные монеты вроде Monero и Zcash. Однако исследователи Клара Шикельман, Михаил Комаров и Алексей Москвин из Нью-Йорка предложили радикально иной подход. В четверг они опубликовали белую книгу проекта Shielded Bitcoin, которая описывает способ сделать транзакции приватными прямо на первом уровне (L1) основной сети Биткоина, не меняя ни строчки ее кода.
Архитектура невидимости: Доска объявлений вместо сейфа
Главная философская новация Shielded Bitcoin заключается в том, чтобы перестать заставлять сеть понимать данные. Вместо этого предлагается превратить Биткоин в высоконадежную доску объявлений.
Как это работает?
Традиционный блокчейн проверяет каждую цифру: есть ли у вас деньги, правильная ли подпись, достаточно ли комиссии. Shielded Bitcoin предлагает иную механику:
Запись шума: Пользователь отправляет транзакцию, содержащую зашифрованный текст («зашифрованную ноту») и криптографическое доказательство с нулевым разглашением (ZK-proof).
Слепота консенсуса: Узлы Биткоина видят, что транзакция валидна по правилам сети (подпись верна, комиссия уплачена), но они понятия не имеют, что написано внутри зашифрованной записки. Для них это просто набор случайных байтов.
Внешние индексаторы: Проверку платежа берет на себя стороннее программное обеспечение. Эти программы сканируют цепочку, находят записи Shielded Bitcoin, перепроверяют математические доказательства и восстанавливают историю частной системы.
«Биткоин продолжает делать то, что делал всегда, в то время как другой набор правил придаёт смысл выбранным данным, наложенным поверх», — описывают концепцию исследователи.
Это исключает необходимость софт-форка (обновления, совместимого со старым ПО). Биткоину даже не нужно знать о существовании этой надстройки — он просто гарантирует неизменность записанных данных.
Анатомия скрытого платежа
Внутри защищенной системы логика напоминает архитектуру Zcash, но реализованную как метапротокол:
Ноты (Notes): Вместо балансов на адресах средства хранятся в виде зашифрованных записей.
Нуллификаторы (Nullifiers): Чтобы предотвратить двойную трату, при использовании «ноты» публикуется её уникальный серийный номер. Индексаторы следят, чтобы этот номер никогда не повторялся.
Доказательства Groth16: Математика подтверждает, что сумма входов равна сумме выходов, не раскрывая самих сумм.
Когда Алиса платит Бобу, она шифрует сумму так, чтобы только Боб мог её расшифровать своим ключом просмотра. Публично видимая часть цепи покажет лишь факт совершения «защищенного перевода», время, количество задействованных нот и комиссию. Исчезнут суммы, адреса получателей/отправителей и связь между прошлыми и будущими транзакциями.
Однако абсолютной анонимности нет. Если пользователь постоянно использует один и тот же биткоин-адрес для оплаты комиссий за эти скрытые операции, аналитик может связать их воедино. Кроме того, чем меньше людей используют систему, тем легче вычислить участников через анализ групповых связей.
Цена секрета
Конфиденциальность требует вычислительных ресурсов. Каждая транзакция Shielded Bitcoin занимает около 700 vbytes. Для сравнения, обычный платеж в сети Биткоина весит примерно 100–200 vbytes.
Михаил Комаров в интервью Лоре Шин отметил, что четырехкратное увеличение размера транзакции — это «не катастрофично». Однако в условиях перегрузки мемпула это означает значительно более высокие комиссии. Это создает парадокс: конфиденциальный платеж стоит дороже обычного, а значит, сам факт использования дорогого протокола уже выдает некоторую информацию о пользователе.
Главная проблема: Вход и Выход («Мосты»)
Опубликованная белая книга решает задачу перемещения средств внутри закрытого пула. Но самый сложный вопрос остался за скобками: как завести биткоины внутрь системы и вывести их обратно?
Этот механизм планируется описать во второй части документации, опираясь на исследования под названием Bitcoin PIPEs v2. Идея состоит в создании криптографического замка:
— Вы отправляете обычные BTC на специальный скрипт-шаблон (P2SH) в сети Биткоин.
— Средства замораживаются.
— Только предоставив специфическое ZK-доказательство, можно разблокировать эквивалентную сумму внутри Shielded Bitcoin.
При выводе процесс обратный: создается обычная транзакция Шнорра, которую видит вся сеть.
Именно здесь кроются главные риски. Граница между прозрачной сетью и теневой системой — идеальное место для анализа. Наблюдатели могут сопоставить время блокировки монет и время появления новых нот, деанонимизируя пользователей.
Кроме того, технология «шифрования свидетелей» (witness encryption), необходимая для реализации моста, пока находится в зачаточном состоянии. Комаров признался, что за год объем необходимых данных удалось сократить с невероятных 300 терабайт до приемлемых 8 терабайт.
«Это пока довольно экспериментальная технология», — пояснил исследователь.
Паника держателей ZEC и холодный расчет Биткоина
Публикация документа вызвала бурю в социальных сетях, обнажив давний конфликт между сообществами разных монет.
Угроза для Zcash
Компания Cypherpunk LLC назвала разработку большим шагом вперед, но поспешила успокоить своих инвесторов. По их мнению, Shielded Bitcoin пока не конкурент Zcash. Аргументы весомые:
— У Биткоина нет встроенного механизма консенсуса для этих метаданных (ошибочный индексатор может временно разделить сеть).
— Отсутствуют легкие клиенты (SPV) для проверки приватности.
— Комиссии L1 делают микротранзакции невозможными.
Zcash существует почти 10 лет, имеет пул защиты стоимостью более 7 миллиардов долларов и прошел проверку временем.
Эмоции разработчиков
Реакции разработчиков были менее дипломатичными. Джо Бернетт (Blockware Intelligence) провокационно написал: «Zcash до 0». Дэниел Бухнер из Proof добавил сарказма:
«Количество фанатов криптовалют, ориентированных на конфиденциальность… которые начинают испытывать приступы паники, приближается к такому уровню децибел, при котором возникает опасение повреждения слуха».
Сэм Каллахан из OranjeBTC призвал сообщество к спокойствию, напомнив о главной функции Биткоина:
«Биткоину не нужно выигрывать каждую гонку за функциональность. Конфиденциальность, скорость и функциональность можно развивать со временем. Его конкурентное преимущество — это децентрализация, безопасность и надежная денежно-кредитная политика».
Спецификация, а не продукт
На данный момент Shielded Bitcoin — это блестящая математическая модель, а не готовый кошелек. Если исследователям удастся решить проблему масштабируемости входа/выхода и снизить размер доказательств, мы можем стать свидетелями исторического момента. Биткоин сможет навсегда сохранять транзакции, оставаясь при этом абсолютно слепым к тому, кто, кому и сколько перевел. Пока же идея остается красивой теорией, реализация которой упирается в суровую реальность восьми терабайт экспериментального шифротекста.

