Giới thiệu về Shielded Bitcoin
Một phòng thí nghiệm mật mã ở New York đã đề xuất một phương pháp giao dịch riêng tư tương tự như Zcash trên Bitcoin mà không cần thay đổi cấu trúc của Bitcoin. Được công bố vào thứ Năm bởi [[alloc] init], Shielded Bitcoin sẽ ẩn giấu số tiền và các bên giao dịch mà không cần thực hiện một soft fork, tạo ra blockchain riêng, hay cần đến một nhà điều hành đáng tin cậy. Bitcoin sẽ chỉ lưu trữ và sắp xếp dữ liệu được mã hóa mà nó không thể hiểu, trong khi phần mềm bên ngoài sẽ xác minh các khoản thanh toán.
Các vấn đề về riêng tư trong Bitcoin
Có một điều quan trọng cần lưu ý: Các nhà nghiên cứu vẫn chưa hoàn thiện cơ chế để chuyển bitcoin vào và ra khỏi hệ thống riêng tư. Lịch sử giao dịch của Bitcoin nổi tiếng là công khai. Khi gửi bitcoin (BTC), các khoản thanh toán sẽ được ghi lại trong một sổ cái mà bất kỳ ai cũng có thể kiểm tra, có thể là mãi mãi. Phòng thí nghiệm New York [[alloc] init] đang đề xuất một cách tiếp cận ngược lại với trực giác: Giữ nguyên các quy tắc của Bitcoin và xây dựng sự riêng tư trên nền tảng đó.
Cơ chế hoạt động của Shielded Bitcoin
Shielded Bitcoin sử dụng các ghi chú được mã hóa và các chứng minh không kiến thức (ZK) để che giấu số tiền và các bên giao dịch, trong khi Bitcoin vẫn hoạt động như một bảng thông báo công khai. Mạng lưới sẽ ghi lại các tin nhắn được mã hóa theo đúng thứ tự mà không biết chúng có nghĩa gì. Không cần một soft fork, và không có nhà điều hành nào quyết định giao dịch riêng tư nào được tính. Bitcoin có thể sẽ mang theo các khoản thanh toán riêng tư mà chính nó không thể đọc được.
Tài liệu trắng mang tên “Shielded Bitcoin: Private Transfers on the Bitcoin L1” được viết bởi Clara Shikhelman, Mikhail Komarov và Aleksei Moskvin.
Các nhà nghiên cứu đã đặt câu hỏi liệu bitcoin có thể di chuyển một cách riêng tư bằng cách sử dụng mạng lưới hiện tại hay không. Câu trả lời của họ là một metaprotocol, trong đó các quy tắc được diễn giải bởi phần mềm độc lập thay vì sự đồng thuận của Bitcoin. Các chương trình gọi là indexers sẽ quét Bitcoin để tìm dữ liệu Shielded Bitcoin, xác minh các chứng minh mật mã của nó và tái tạo lịch sử của hệ thống riêng tư. Dữ liệu không hợp lệ vẫn có thể xuất hiện trên chuỗi vì Bitcoin không hiểu metaprotocol. Các indexers đơn giản sẽ bỏ qua nó. Bất kỳ ai cũng có thể thực hiện lại các kiểm tra đó bằng cách sử dụng lịch sử đã công bố của Bitcoin, có nghĩa là không có indexer cụ thể nào quyết định cái gì là hợp lệ.
Quy trình giao dịch và bảo mật
Điều thú vị là Bitcoin tiếp tục thực hiện những gì nó đã làm, trong khi một bộ quy tắc khác giúp hiểu dữ liệu được chọn nằm trên đó. Giá trị bên trong Shielded Bitcoin tồn tại trong các bản ghi được mã hóa gọi là ghi chú. Nếu Alice trả tiền cho Bob, cô ấy sẽ tạo ra một ghi chú chứa số tiền và thông tin nhận của Bob, sau đó mã hóa nó để Bob có thể xác định. Giao dịch bitcoin của cô ấy sẽ công bố ghi chú được mã hóa cùng với một số sê-ri gọi là nullifier và một chứng minh không kiến thức. Chứng minh này xác lập rằng các ghi chú của Alice tồn tại, cô ấy có thể chi tiêu chúng và giá trị đi vào bằng giá trị đi ra mà không tiết lộ ghi chú nào đã được chi tiêu hoặc số tiền của chúng.
Các indexers sẽ xác minh chứng minh và đảm bảo rằng mỗi nullifier chưa từng xuất hiện trước đó. Một khi đã sử dụng, nullifier đó không thể được sử dụng lại, ngăn chặn việc cùng một ghi chú bị chi tiêu hai lần.
Thách thức và triển vọng
Ví của Bob sẽ quét các ghi chú được mã hóa mới cho đến khi khóa xem của anh ấy mở một cái. Trên chuỗi, công chúng vẫn thấy rằng một giao dịch được bảo vệ đã xảy ra, thời gian của nó, số lượng ghi chú liên quan, phí của nó và giao dịch bitcoin mang theo nó. Những gì biến mất là số tiền, người gửi và người nhận được bảo vệ, cùng với mối liên hệ với các ghi chú đã được chi tiêu trước đó.
Sự riêng tư cũng tốn không gian khối. Komarov đã nói với nhà báo Laura Shin trong một cuộc phỏng vấn rằng một tải trọng được bảo vệ khoảng 700 vbytes so với khoảng 100 đến 200 cho một khoản thanh toán Bitcoin điển hình, khiến nó lớn hơn khoảng bốn lần. Komarov gọi chi phí bổ sung này là “không thảm khốc.” Nhiều người dùng hơn, trong khi đó, sẽ củng cố tập hợp ẩn danh bằng cách cho các khoản thanh toán cá nhân một đám đông lớn hơn để biến mất vào.
Điều quan trọng là tài liệu trắng ngày 24 tháng 9 mô tả các giao dịch sau khi bitcoin đã ở trong hệ thống được bảo vệ.
Việc đưa bitcoin vào và ra sẽ được để lại cho một tài liệu trắng bổ sung dựa trên nghiên cứu Bitcoin PIPEs v2 của [[alloc] init] và mã hóa chứng kiến. Hệ thống dự kiến sẽ mã hóa một khóa riêng BTC cho đến khi ai đó cung cấp chứng minh cần thiết, trong khi mạng Bitcoin cuối cùng thấy một giao dịch Schnorr thông thường. [[alloc] init] cho biết họ sẽ không bao giờ quản lý quỹ của người dùng, ngay cả ở ranh giới. Nhưng mã hóa chứng kiến là công nghệ còn non trẻ. Komarov cho biết các ciphertext của nó đã giảm từ khoảng 300 terabytes xuống khoảng 8 terabytes trong một năm. Đó là một tiến bộ khổng lồ, nhưng tám terabytes vẫn là tám terabytes. “Nó vẫn còn khá thử nghiệm,” Komarov giải thích. Việc vào và ra cũng có thể tiết lộ số tiền và thời gian, giúp người quan sát liên kết hoạt động bên ngoài Bitcoin với các giao dịch được bảo vệ.
Phản ứng và tương lai của Shielded Bitcoin
Phòng thí nghiệm đã tổ chức các thử thách công khai từ tháng 5, nhưng chưa có ngày ra mắt. Cho đến khi cánh cửa hoạt động, Shielded Bitcoin vẫn chỉ là nghiên cứu chứ không phải là một hệ thống riêng tư có thể sử dụng.
Ảnh hưởng của Zcash là rõ ràng. Zcash đã sử dụng các ghi chú được mã hóa, nullifiers và các chứng minh không kiến thức, trong khi Shielded Bitcoin vay mượn kiến trúc đó mà không tạo ra một blockchain khác. Công ty công khai Cypherpunk gọi Shielded Bitcoin là “một bước tiến lớn” và nhận xét thêm rằng nhiều sự riêng tư hơn trên Bitcoin có lợi cho tất cả mọi người. Tuy nhiên, Cypherpunk cũng lập luận rằng thiết kế này vẫn chưa phải là một đối thủ cạnh tranh cho chuỗi Zcash.
Công ty đã chỉ ra thiết lập đáng tin cậy của nó, thiếu sự thực thi đồng thuận và các khách hàng nhẹ không cần tin cậy, một cây cầu chưa hoàn thành, và phí Bitcoin L1, đồng thời lưu ý rằng Zcash đã có gần 10 năm hoạt động và một pool được bảo vệ trị giá hơn 7 tỷ đô la. “Sự riêng tư tài chính không phải là một trò chơi tổng bằng không,” Cypherpunk kết luận.
Các phản ứng trên X nhanh chóng trở nên kém ngoại giao hơn. Joe Burnett viết “zcash về 0,” trong khi Daniel Buchner, giám đốc sản phẩm và giám đốc tài sản kỹ thuật số tại Proof, chia sẻ ý kiến của mình rằng: “Số lượng người hâm mộ privacycoin đang có những cơn co giật do sự suy nghĩ rằng cộng đồng Bitcoin đang tiến bộ theo hướng giao dịch riêng tư, có khả năng làm cho các câu chuyện của các chuỗi riêng tư một lần trở nên không còn giá trị, đang đạt đến mức decibel mà tổn thương tai đang trở thành mối quan tâm.” Sam Callahan, giám đốc chiến lược và nghiên cứu tại OranjeBTC, đã đưa ra một lập luận rộng hơn. “Mọi người vẫn hiểu sai về rào cản của Bitcoin. Bitcoin không cần phải thắng trong mọi cuộc đua tính năng. Sự riêng tư, tốc độ và chức năng có thể được xây dựng theo thời gian. Rào cản là sự phân cấp, an ninh và chính sách tiền tệ đáng tin cậy. Và trên những khía cạnh đó, không có gì khác gần gũi.”
Tài khoản X Rune đã đưa cuộc cạnh tranh giữa các đồng tiền riêng tư trở lại thực tế với một tham chiếu đến vụ hack Bitget và Monero (XMR), viết trên X, “Các chủ sở hữu ZEC cầu nguyện rằng kẻ tấn công Bitget sử dụng Zcash để ẩn dấu vết… nhưng vì lý do nào đó kẻ tấn công đang sử dụng XMR.” Đằng sau những lời nói châm biếm là một cuộc tranh luận kỹ thuật thực sự về việc liệu blockchain Bitcoin có thể có được sự riêng tư mạnh mẽ hơn mà không thay đổi các quy tắc cơ bản của nó hay không.
Kết luận
Khác với tài liệu trắng của Satoshi, Shielded Bitcoin là một thông số kỹ thuật, không phải là một sản phẩm. Việc ghép nối vẫn chưa hoàn thành, mã hóa chứng kiến còn đang thử nghiệm, phí có thể rò rỉ thông tin, ví cần trở nên thực tiễn và sự riêng tư chỉ cải thiện khi có đủ người dùng tham gia. Thiết kế chứng minh Groth16 hiện tại cũng yêu cầu một thiết lập đáng tin cậy một lần. Shikhelman đã được lên lịch để trình bày nghiên cứu tại BitDevs NYC vào ngày 24 tháng 9 khi [[alloc] init] tìm kiếm phản hồi trước tài liệu trắng bổ sung của mình về việc vào và ra. Cách tiếp cận tiếp theo sẽ xác định liệu hệ thống riêng tư được mô tả trên giấy có thể kết nối an toàn với bitcoin thực tế hay không. Hiện tại, ý tưởng này thật sự ngược lại với trực giác. [[alloc] init] muốn Bitcoin ghi lại hoạt động tài chính riêng tư mà không thay đổi Bitcoin hoặc yêu cầu mạng lưới hiểu những gì nó đang ghi lại. Nếu các phần chưa hoàn thành hoạt động, Bitcoin có thể bảo tồn các giao dịch mãi mãi trong khi vẫn mù quáng với số tiền và các bên giao dịch đã khiến những giao dịch đó đáng để ẩn giấu ngay từ đầu.