การโอนเงินแบบส่วนตัวใน Bitcoin
ห้องปฏิบัติการเข้ารหัสในนิวยอร์กได้เสนอการโอนเงินแบบส่วนตัวในสไตล์ Zcash บน Bitcoin โดยไม่ต้องเปลี่ยนแปลง Bitcoin เอง ซึ่งเผยแพร่เมื่อวันพฤหัสบดีโดย [[alloc] init]. Shielded Bitcoin จะซ่อนจำนวนเงินและคู่สัญญาโดยไม่ต้องใช้ soft fork, blockchain แยก, เฟเดอเรชัน หรือผู้ดำเนินการที่เชื่อถือได้ Bitcoin จะเก็บและจัดเรียงข้อมูลที่เข้ารหัสซึ่งมันไม่สามารถเข้าใจได้ ในขณะที่ซอฟต์แวร์ภายนอกจะตรวจสอบการชำระเงิน.
ข้อแม้และความท้าทาย
มีข้อแม้ใหญ่ข้อหนึ่งคือ นักวิจัยยังไม่ได้เสร็จสิ้นกลไกในการนำ bitcoin เข้าและออกจากระบบส่วนตัว ประวัติการทำธุรกรรมของ Bitcoin เป็นที่รู้จักกันดีว่าเป็นสาธารณะ ส่ง bitcoin (BTC) และการชำระเงินจะเข้าร่วมในบัญชีแยกประเภทที่ใครก็สามารถตรวจสอบได้ ซึ่งอาจจะตลอดไป.
ห้องปฏิบัติการในนิวยอร์ก [[alloc] init] กำลังเสนอวิธีการที่ขัดแย้งกัน ปล่อยให้กฎของ Bitcoin เป็นไปตามเดิมและสร้างความเป็นส่วนตัวขึ้นมาบนพื้นฐานเหล่านั้น.
การทำงานของ Shielded Bitcoin
Shielded Bitcoin ใช้โน้ตที่เข้ารหัสและการพิสูจน์แบบ zero-knowledge (ZK) เพื่อปกปิดจำนวนเงินและคู่สัญญา ในขณะที่ Bitcoin ทำหน้าที่เกือบจะเหมือนกระดานข่าวสาธารณะ เครือข่ายจะบันทึกข้อความที่เข้ารหัสในลำดับที่ถูกต้องโดยไม่รู้ว่ามันหมายถึงอะไร.
ไม่จำเป็นต้องใช้ soft fork และไม่มีผู้ดำเนินการที่ตัดสินใจว่าการโอนเงินส่วนตัวใดจะถูกนับ Bitcoin อาจจะมีการชำระเงินส่วนตัวที่ Bitcoin เองไม่สามารถอ่านได้.
การพิสูจน์และการตรวจสอบ
เอกสารไวท์เปเปอร์ “Shielded Bitcoin: Private Transfers on the Bitcoin L1” เขียนโดย Clara Shikhelman, Mikhail Komarov และ Aleksei Moskvin. นักวิจัยถามว่า bitcoin สามารถเคลื่อนที่อย่างเป็นส่วนตัวโดยใช้เครือข่ายในรูปแบบที่มีอยู่ในปัจจุบันได้หรือไม่ คำตอบของพวกเขาคือเมตาโปรโตคอลที่กฎของมันถูกตีความโดยซอฟต์แวร์อิสระแทนที่จะเป็นฉันทามติของ Bitcoin.
โปรแกรมที่เรียกว่า indexers จะสแกน Bitcoin เพื่อหาข้อมูล Shielded Bitcoin, ตรวจสอบการพิสูจน์ทางคณิตศาสตร์และสร้างประวัติของระบบส่วนตัว ข้อมูลที่ไม่ถูกต้องยังสามารถปรากฏบนเชนได้เพราะ Bitcoin ไม่เข้าใจเมตาโปรโตคอล Indexers จะเพียงแค่ละเว้นมัน.
การทำธุรกรรมและความเป็นส่วนตัว
มูลค่าใน Shielded Bitcoin จะอยู่ในบันทึกที่เข้ารหัสเรียกว่าโน้ต หาก Alice จ่ายให้ Bob เธอจะสร้างโน้ตที่มีจำนวนเงินและข้อมูลการรับของ Bob จากนั้นเข้ารหัสมันเพื่อให้ Bob สามารถระบุได้.
การทำธุรกรรม bitcoin ของเธอจะเผยแพร่โน้ตที่เข้ารหัสพร้อมกับหมายเลขประจำที่เรียกว่า nullifier และการพิสูจน์แบบ zero-knowledge. การพิสูจน์นี้ยืนยันว่าโน้ตของ Alice มีอยู่ เธอสามารถใช้จ่ายมันได้ และมูลค่าที่เข้าไปเท่ากับมูลค่าที่ออกมาโดยไม่เปิดเผยว่าโน้ตใดถูกใช้หรือจำนวนเงินของมัน.
ข้อจำกัดและอนาคตของ Shielded Bitcoin
ความเป็นส่วนตัวยังมีค่าใช้จ่ายในพื้นที่บล็อก Komarov บอกกับนักข่าว Laura Shin ในการสัมภาษณ์ว่าการบรรทุกที่ถูกปกปิดมีขนาดประมาณ 700 vbytes เมื่อเปรียบเทียบกับประมาณ 100 ถึง 200 สำหรับการชำระเงิน Bitcoin ทั่วไป ทำให้มีขนาดใหญ่กว่าประมาณสี่เท่า.
Komarov เรียกค่าใช้จ่ายที่เพิ่มขึ้นว่า “ไม่ถึงกับหายนะ” ขณะที่ผู้ใช้มากขึ้นจะเสริมสร้างชุดความเป็นนิรนามโดยให้การชำระเงินแต่ละรายการมีฝูงชนที่ใหญ่ขึ้นในการหายไป.
นี่คือข้อแม้ เอกสารไวท์เปเปอร์เมื่อวันที่ 24 กันยายนอธิบายการโอนเงินหลังจาก bitcoin อยู่ภายในระบบที่ถูกปกปิดแล้ว การนำ bitcoin เข้าและออกจะถูกทิ้งไว้ให้กับเอกสารไวท์เปเปอร์ที่เกี่ยวข้องซึ่งอิงจากการวิจัย Bitcoin PIPEs v2 ของ [[alloc] init] และการเข้ารหัสพยาน.
การพัฒนาและการวิจัย
ห้องปฏิบัติการได้จัดการท้าทายสาธารณะตั้งแต่เดือนพฤษภาคม แต่ยังไม่มีวันที่เปิดตัว จนกว่าประตูจะทำงานได้ Shielded Bitcoin ยังคงเป็นการวิจัยมากกว่าระบบความเป็นส่วนตัวที่ใช้งานได้.
อิทธิพลของ Zcash ชัดเจน Zcash ใช้โน้ตที่เข้ารหัส nullifiers และการพิสูจน์แบบ zero-knowledge อยู่แล้ว ในขณะที่ Shielded Bitcoin ยืมโครงสร้างนั้นโดยไม่สร้าง blockchain ใหม่.
บริษัทสาธารณะ Cypherpunk เรียก Shielded Bitcoin ว่า “ก้าวที่ยิ่งใหญ่” และยังกล่าวเพิ่มเติมว่าความเป็นส่วนตัวที่มากขึ้นบน Bitcoin เป็นประโยชน์ต่อทุกคน แต่ Cypherpunk ยังโต้แย้งว่าแบบการออกแบบยังไม่สามารถแข่งขันกับเครือข่าย Zcash ได้.
บริษัทชี้ให้เห็นถึงการตั้งค่าที่เชื่อถือได้ การขาดการบังคับใช้ฉันทามติ และไคลเอนต์ที่ไม่เชื่อถือได้ ซึ่งยังไม่เสร็จสมบูรณ์ และค่าธรรมเนียม Bitcoin L1.
ข้อสรุป
สำหรับตอนนี้ แนวคิดนี้น่าสนใจอย่างยิ่ง [[alloc] init] ต้องการให้ Bitcoin บันทึกกิจกรรมทางการเงินส่วนตัวโดยไม่ต้องเปลี่ยนแปลง Bitcoin หรือขอให้เครือข่ายเข้าใจสิ่งที่มันกำลังบันทึก.
หากชิ้นส่วนที่ยังไม่เสร็จทำงานได้ Bitcoin อาจรักษาธุรกรรมไว้ตลอดไปในขณะที่ยังคงไม่สามารถมองเห็นจำนวนเงินและคู่สัญญาที่ทำให้ธุรกรรมเหล่านั้นมีค่าที่จะซ่อนในตอนแรกได้.