
پژوهشگران Alloc Init در مقالهای به تاریخ ۲۴ سپتامبر، انتقالهای خصوصی بیتکوین با استفاده از اثباتهای دانش صفر را بدون نیاز به سافتفورک پیشنهاد کردهاند.
پژوهشگران Alloc Init، کلارا شیکلمن، میخائیل کوماروف و آلکسی موسکوین، Shielded Bitcoin را بهعنوان یک متاپروتکل منتشر کردند که از بیتکوین برای انتشار و مرتبسازی دادههای رمزگذاریشده تراکنش استفاده میکند. نودهای بیتکوین نیازی به درک یا اجرای قوانین این سیستم حریم خصوصی نخواهند داشت.
این سیستم پیشنهادی که Shielded Bitcoin نام دارد، ایدههای اصلی خود را از Zcash وام میگیرد، از جمله نوتهای رمزگذاریشده، نالیفایرها و اثباتهای دانش صفر. این سیستم فرستندگان و گیرندگان شیلدد، مبالغ منتقلشده و ارتباط با نوتهای پیشین را پنهان میکند، در حالی که قوانین اجماع فعلی بیتکوین بدون تغییر باقی میمانند.
این پیشنهاد همچنان در حد پژوهش است و هنوز بهصورت نرمافزار عملیاتی بیتکوین پیادهسازی نشده است. Alloc Init هنوز تاریخی برای راهاندازی میننت اعلام نکرده و در عین حال، سازوکار جداگانهای برای ورود و خروج BTC به این سیستم شیلدد همچنان در دست توسعه است. بنیانگذار این پروژه، میشا کوماروف، در مصاحبهای که ۲۴ سپتامبر منتشر شد، این تکنیک زیربنایی را «آزمایشی» توصیف کرد.
بر اساس معماری پیشنهادی، بیتکوین بهعنوان آنچه پژوهشگران «لایهای خنثی برای انتشار و مرتبسازی» توصیف میکنند عمل خواهد کرد. یک تراکنش شیلدد، نوتهای رمزگذاریشده، نالیفایرها و یک اثبات دانش صفر را در قالب دادههایی قرار میدهد که توسط یک تراکنش عادی بیتکوین حمل میشوند.
برنامههای جداگانهای به نام ایندکسر این دادهها را بر اساس ترتیب تثبیتشده تراکنشها در بیتکوین میخوانند. یک ایندکسر اثبات دانش صفر را تأیید میکند، بررسی میکند که آیا هر نالیفایر قبلاً ظاهر شده یا نه، و اگر تراکنش از این بررسیها عبور کند، نمای خود از سیستم شیلدد را بهروزرسانی میکند. دادههای نامعتبر شیلدد همچنان میتوانند وارد بلاکچین بیتکوین شوند، زیرا خود بیتکوین این متاپروتکل را enforce نمیکند. ایندکسر بهسادگی آنها را از وضعیت Shielded Bitcoin رد میکند.
یک فرستنده نوتهای رمزگذاریشدهای را که نمایانگر ارزش دریافتی قبلی هستند مصرف میکند و برای گیرندگان نوتهای جدید میسازد. این اثبات نشان میدهد که فرستنده نوتهای معتبری را کنترل میکند، از هیچ ارزش جدیدی خلق نکرده و ورودیها و خروجیهای تراکنش را بدون افشای مبالغ یا خود نوتها متعادل نگه داشته است.
همانطور که crypto.news در راهنمای اخیر خود درباره اثباتهای دانش صفر توضیح داد، سیستمهای ZK میتوانند ثابت کنند که یک محاسبه از قوانین مشخصی پیروی کرده، بدون آنکه اطلاعات خصوصیِ استفادهشده در آن محاسبه را افشا کنند. Shielded Bitcoin این مدل را برای انتقالهای بیتکوین به کار میگیرد، در حالی که ایندکسرهای آن تأیید را خارج از اجماع بیتکوین انجام میدهند.
پژوهشگران گفتند یک ایندکسر غیرصادق میتواند اطلاعات قدیمی ارائه دهد، برخی انتقالها را حذف کند یا بهروزرسانی کیف پولها را به تأخیر بیندازد. با این حال، چنین ایندسکری کنترل کلید خرجکردن کاربر را به دست نمیآورد. کاربران میتوانند ایندکسر خود را تغییر دهند یا تاریخچه تراکنشهای شیلدد را بهطور مستقل از روی بیتکوین بازپخش کنند.
Shielded Bitcoin از مدل نوت مورد استفاده در Zcash از نزدیک پیروی میکند. نالیفایرها مشخص میکنند که یک نوت چه زمانی خرج شده، بدون آنکه بهصورت عمومی آشکار شود کدام نوت رمزگذاریشده آن نالیفایر را تولید کرده است؛ این موضوع به ایندکسر اجازه میدهد دوبارخرجی را رد کند و در عین حال پیوند تراکنش پنهان بماند.
کوماروف در مصاحبه سپتامبر خود این مفهوم را سادهتر توضیح داد: «در اصل همان Zcash است.» او گفت کاربران بیتکوین را وارد یک استخر خصوصی میکنند، نوتهای رمزگذاریشده دریافت میکنند و بعداً هنگام برداشت، آن نوتها را خرج، تقسیم یا استفاده میکنند. Alloc Init قصد دارد این سیستم را از طریق پژوهش PIPEs خود به بیتکوین متصل کند.
حریم خصوصی همه بخشهای فعالیت را نامرئی نمیکند. ناظران عمومی همچنان میتوانند ببینند که چه زمانی یک تراکنش Shielded Bitcoin رخ داده، زمانبندی آن، کارمزد تراکنش، اندازه داده، تعداد نوتهای مصرفشده و ایجادشده، و تراکنش بیتکوینیای که اطلاعات رمزگذاریشده را حمل میکند. یک کیف پول بیتکوین قابلشناسایی که برای انتشار این تراکنشها استفاده شود نیز میتواند اطلاعات بیشتری درباره منتشرکننده فاش کند.
پژوهشگران کلیدهای فقطخواندنی جداگانهای برای مشاهده فعالیتهای ورودی یا خروجی ارائه میدهند. کاربران میتوانند اطلاعات انتخابی تراکنش را بدون واگذاری اختیار خرجکردن، با حسابدار یا طرف مقابل به اشتراک بگذارند؛ هرچند Alloc Init هشدار میدهد که اشتراکگذاری یک کلید مشاهده کامل، همه چیزهایی را که آن کلید پوشش میدهد آشکار خواهد کرد.
در پوشش خبری مرتبط، crypto.news این هفته از افزایش تقاضا برای سیستمهای کریپتوی متمرکز بر حریم خصوصی خبر داد. این گزارش به دادههای ZecStats استناد کرد که نشان میداد ۴.۹۱ میلیون ZEC در استخرهای شیلدد Zcash قرار دارد که در آن زمان معادل ۲۹٪ از عرضه منتشرشده بود.
این پیشنهاد پرسشهایی را درباره میزان حریم خصوصیای که یک استخر شیلدد جدید در زمان راهاندازی میتواند فراهم کند، برانگیخته است. توسعهدهنده، وادیم زاوودیل، استدلال کرد که Zcash از سالها فعالیت شیلدد در پشت مجموعه ناشناسی خود بهره میبرد، در حالی که یک متاپروتکل جدید روی بیتکوین با تعداد کمی مشارکتکننده آغاز خواهد شد.
زاوودیل نوشت: «حریم خصوصی تابعی از جمعیت است»، و استدلال کرد که یک کاربر اولیه Shielded Bitcoin ممکن است تراکنشهای مشابه بسیار کمی برای استتار در میان آنها داشته باشد. انتقاد او بر ناشناسی عملی ناشی از رفتار کاربران و اندازه استخر تمرکز دارد، نه بر اینکه آیا خود اثبات رمزنگاری ورودیهای خصوصیاش را پنهان میکند یا نه.
توضیحات خود Alloc Init نیز همین محدودیت کلی را میپذیرد. ورود مقدار زیادی بیتکوین به یک سیستم شیلدد، بهتنهایی مجموعه ناشناسی قدرتمندی ایجاد نمیکند، اگر فقط چند بازیگر بیشترِ نوتها را تولید کنند یا اگر کیف پولهای منفرد از الگوهای قابلشناسایی واریز، برداشت یا زمانبندی پیروی کنند.
پژوهشهای انجامشده روی Zcash مشکلات رفتاری مشابهی را مستند کردهاند. یک مطالعه داوریشده در سال ۲۰۱۸ نشان داد که الگوهای تراکنش میتوانند حتی زمانی که رمزنگاری شیلدد زیربنایی دستنخورده باقی مانده، مجموعه ناشناسی مؤثر را کوچک کنند. این مطالعه یک پیادهسازی قدیمیتر Zcash را بررسی کرده و پیش از چندین ارتقای بعدی انجام شده بود.
پژوهشگر حوزه پساکوانتوم، پیر-لوک دالر-دمرز، نگرانی رمزنگاری جداگانهای را مطرح کرد. او این ساختار را جالب توصیف کرد اما گفت «اصلاً در برابر کوانتوم مقاوم نیست». او در ادامه گفت در حال بررسی این موضوع است که اگر بیتکوین در نهایت امضاهای پساکوانتومی را بپذیرد، یک نسخه کاملاً پساکوانتومی چه الزاماتی خواهد داشت.
کوماروف ارزیابی مشروطتری ارائه داده است. او در مصاحبه خود با Unchained گفت مسیر نهایی استخر شیلدد برای دستیابی به مقاومت کوانتومی تا حدی به سیستم امضای خود بیتکوین بستگی خواهد داشت. Alloc Init، Shielded Bitcoin را بهعنوان یک پیادهسازی نهاییِ پساکوانتومی معرفی نکرده است.
الی بنساسون، همنویسنده Zerocash و مدیرعامل StarkWare، واکنش مثبتتری به جهتگیری این پروژه نشان داد، هرچند خاطرنشان کرد که هنوز مقاله کامل را بررسی نکرده است. بنابراین حمایت او صرفاً یک واکنش اولیه بود، نه تأیید فنی این ساختار.
یکی از اجزای اصلیِ ناتمام، جابهجایی BTC واقعی به داخل و خارج از این متاپروتکل شیلدد است. توضیح Alloc Init در ۲۴ سپتامبر میگوید مقاله فعلی انتقالهای شیلدد را پس از ورود ارزش به داخل سیستم مشخص میکند، در حالی که مقالهای آتی peg-in و peg-out را با استفاده از PIPEs شرح خواهد داد.
PIPEs بر witness encryption تکیه دارد تا دسترسی به یک کلید امضای بیتکوین را مشروط به ارائه اثباتی کند که قوانین مشخصی رعایت شدهاند. کوماروف در فوریه به فهرست ایمیلی توسعه بیتکوین توضیح داد که PIPEs v2 میتواند برخی عملکردهای covenant و تأیید دانش صفر را بدون نیاز به سافتفورک بیتکوین شبیهسازی کند.
این ماشین رمزنگاری همچنان از نظر محاسباتی سنگین است. افشای کوماروف در فوریه، اندازه ciphertext در PIPEs v2 را حدود ۳۳۰ ترابایت ذخیرهسازی اعلام کرد، در حالی که گفت پژوهشگران مسیری را میشناسند که در نهایت میتواند این رقم را به حدود ۱۰۰ گیگابایت کاهش دهد. این هدف کوچکتر در آن انتشار محقق نشده بود.
انتقالهای شیلدد همچنین فضای بیشتری از بلاک بیتکوین مصرف خواهند کرد. کوماروف به Unchained گفت یک payload شیلددِ رمزگذاریشده حدود ۷۰۰ بایت مجازی خواهد بود، در مقایسه با حدود ۱۰۰ تا ۲۰۰ بایت مجازی برای یک تراکنش معمولی بیتکوین. او برآورد کرد که کارمزد ماینر حاصل از این موضوع ممکن است تقریباً چهار برابر بیشتر باشد.
هنوز تاریخی برای راهاندازی تعیین نشده است. کوماروف گفت تیم در حال جمعآوری بازخورد فنی است و همزمان به کار روی این ساختار آزمایشی ادامه میدهد؛ از جمله تلاشهای علنی برای یافتن اشکالات طراحی و همکاری با پژوهشگر witness encryption، سانجام گارگ.
ارائه عمومی بعدی برای ۲۸ سپتامبر ۲۰۲۶ برنامهریزی شده است. دستور کار کنفرانس Bitcoin Treasuries، نام پژوهشگر Alloc Init، کلارا شیکلمن، را برای یک نشست پنجدقیقهای با عنوان «Shielded Bitcoin: Private Transfers on Bitcoin L1» در نیویورک فهرست کرده است.





