صفحه اصلیمرکز اخبار LBank
پیشنهاد حریم خصوصی بیت‌کوین با اثبات‌های ZK از سافت‌فورک اجتناب می‌کند
bitcoin-privacy-proposal-avoids-soft-fork
پیشنهاد حریم خصوصی بیت‌کوین با اثبات‌های ZK از سافت‌فورک اجتناب می‌کند
بیت‌کوین محافظت‌شده فرستندگان، گیرندگان و مبالغ را بدون تغییر در قوانین اجماع یا کد بیت‌کوین پنهان می‌کند. ایندکسرها اثبات‌های دانش صفر و نالایفایرها را تأیید می‌کنند، در حالی که بیت‌کوین فقط داده‌های تراکنش را منتشر و مرتب‌سازی می‌کند. پژوهشگران می‌گویند طرح منتشرشده همچنان واریز و برداشت‌های بیت‌کوین را برای مقاله‌ای که به‌زودی منتشر می‌شود، لحاظ می‌کند. میشا کوماروف برآورد می‌کند که انتقال‌های محافظت‌شده ممکن است در ابتدا حدود چهار برابر کارمزد معمول تراکنش‌های بیت‌کوین هزینه داشته باشند. منتقدان درباره ناشناس‌بودن اولیه و مقاومت در برابر رایانش کوانتومی تردید دارند، در حالی که پژوهشگران اذعان می‌کنند حریم خصوصی تا حد زیادی به نحوه استفاده وابسته است.
2026-09-25 منبع:crypto.news

پژوهشگران Alloc Init در مقاله‌ای به تاریخ ۲۴ سپتامبر، انتقال‌های خصوصی بیت‌کوین با استفاده از اثبات‌های دانش صفر را بدون نیاز به سافت‌فورک پیشنهاد کرده‌اند.

خلاصه
  • Shielded Bitcoin فرستندگان، گیرندگان و مبالغ را بدون تغییر در قوانین اجماع یا کد بیت‌کوین پنهان می‌کند.
  • ایندکسرها اثبات‌های دانش صفر و نالیفایرها را تأیید می‌کنند، در حالی که بیت‌کوین فقط داده‌های تراکنش را منتشر و مرتب‌سازی می‌کند.
  • پژوهشگران می‌گویند طراحی منتشرشده همچنان موضوع واریز و برداشت بیت‌کوین را به مقاله‌ای آتی موکول کرده است.
  • میشا کوماروف برآورد می‌کند که انتقال‌های Shielded در ابتدا ممکن است حدود چهار برابر کارمزد تراکنش‌های عادی بیت‌کوین هزینه داشته باشند.
  • منتقدان درباره ناشناسی در مراحل اولیه و مقاومت کوانتومی تردید دارند، در حالی که پژوهشگران می‌پذیرند حریم خصوصی به‌شدت به نحوه استفاده وابسته است.

پژوهشگران Alloc Init، کلارا شیکلمن، میخائیل کوماروف و آلکسی موسکوین، Shielded Bitcoin را به‌عنوان یک متاپروتکل منتشر کردند که از بیت‌کوین برای انتشار و مرتب‌سازی داده‌های رمزگذاری‌شده تراکنش استفاده می‌کند. نودهای بیت‌کوین نیازی به درک یا اجرای قوانین این سیستم حریم خصوصی نخواهند داشت.

این سیستم پیشنهادی که Shielded Bitcoin نام دارد، ایده‌های اصلی خود را از Zcash وام می‌گیرد، از جمله نوت‌های رمزگذاری‌شده، نالیفایرها و اثبات‌های دانش صفر. این سیستم فرستندگان و گیرندگان شیلدد، مبالغ منتقل‌شده و ارتباط با نوت‌های پیشین را پنهان می‌کند، در حالی که قوانین اجماع فعلی بیت‌کوین بدون تغییر باقی می‌مانند.

این پیشنهاد همچنان در حد پژوهش است و هنوز به‌صورت نرم‌افزار عملیاتی بیت‌کوین پیاده‌سازی نشده است. Alloc Init هنوز تاریخی برای راه‌اندازی مین‌نت اعلام نکرده و در عین حال، سازوکار جداگانه‌ای برای ورود و خروج BTC به این سیستم شیلدد همچنان در دست توسعه است. بنیان‌گذار این پروژه، میشا کوماروف، در مصاحبه‌ای که ۲۴ سپتامبر منتشر شد، این تکنیک زیربنایی را «آزمایشی» توصیف کرد.

Shielded Bitcoin بررسی‌های حریم خصوصی را خارج از اجماع منتقل می‌کند

بر اساس معماری پیشنهادی، بیت‌کوین به‌عنوان آنچه پژوهشگران «لایه‌ای خنثی برای انتشار و مرتب‌سازی» توصیف می‌کنند عمل خواهد کرد. یک تراکنش شیلدد، نوت‌های رمزگذاری‌شده، نالیفایرها و یک اثبات دانش صفر را در قالب داده‌هایی قرار می‌دهد که توسط یک تراکنش عادی بیت‌کوین حمل می‌شوند.

برنامه‌های جداگانه‌ای به نام ایندکسر این داده‌ها را بر اساس ترتیب تثبیت‌شده تراکنش‌ها در بیت‌کوین می‌خوانند. یک ایندکسر اثبات دانش صفر را تأیید می‌کند، بررسی می‌کند که آیا هر نالیفایر قبلاً ظاهر شده یا نه، و اگر تراکنش از این بررسی‌ها عبور کند، نمای خود از سیستم شیلدد را به‌روزرسانی می‌کند. داده‌های نامعتبر شیلدد همچنان می‌توانند وارد بلاک‌چین بیت‌کوین شوند، زیرا خود بیت‌کوین این متاپروتکل را enforce نمی‌کند. ایندکسر به‌سادگی آن‌ها را از وضعیت Shielded Bitcoin رد می‌کند.

یک فرستنده نوت‌های رمزگذاری‌شده‌ای را که نمایانگر ارزش دریافتی قبلی هستند مصرف می‌کند و برای گیرندگان نوت‌های جدید می‌سازد. این اثبات نشان می‌دهد که فرستنده نوت‌های معتبری را کنترل می‌کند، از هیچ ارزش جدیدی خلق نکرده و ورودی‌ها و خروجی‌های تراکنش را بدون افشای مبالغ یا خود نوت‌ها متعادل نگه داشته است.

همان‌طور که crypto.news در راهنمای اخیر خود درباره اثبات‌های دانش صفر توضیح داد، سیستم‌های ZK می‌توانند ثابت کنند که یک محاسبه از قوانین مشخصی پیروی کرده، بدون آنکه اطلاعات خصوصیِ استفاده‌شده در آن محاسبه را افشا کنند. Shielded Bitcoin این مدل را برای انتقال‌های بیت‌کوین به کار می‌گیرد، در حالی که ایندکسرهای آن تأیید را خارج از اجماع بیت‌کوین انجام می‌دهند.

پژوهشگران گفتند یک ایندکسر غیرصادق می‌تواند اطلاعات قدیمی ارائه دهد، برخی انتقال‌ها را حذف کند یا به‌روزرسانی کیف پول‌ها را به تأخیر بیندازد. با این حال، چنین ایندسکری کنترل کلید خرج‌کردن کاربر را به دست نمی‌آورد. کاربران می‌توانند ایندکسر خود را تغییر دهند یا تاریخچه تراکنش‌های شیلدد را به‌طور مستقل از روی بیت‌کوین بازپخش کنند.

طراحی به‌سبک Zcash چگونه پیوندهای تراکنش را پنهان می‌کند

Shielded Bitcoin از مدل نوت مورد استفاده در Zcash از نزدیک پیروی می‌کند. نالیفایرها مشخص می‌کنند که یک نوت چه زمانی خرج شده، بدون آنکه به‌صورت عمومی آشکار شود کدام نوت رمزگذاری‌شده آن نالیفایر را تولید کرده است؛ این موضوع به ایندکسر اجازه می‌دهد دوبارخرجی را رد کند و در عین حال پیوند تراکنش پنهان بماند.

کوماروف در مصاحبه سپتامبر خود این مفهوم را ساده‌تر توضیح داد: «در اصل همان Zcash است.» او گفت کاربران بیت‌کوین را وارد یک استخر خصوصی می‌کنند، نوت‌های رمزگذاری‌شده دریافت می‌کنند و بعداً هنگام برداشت، آن نوت‌ها را خرج، تقسیم یا استفاده می‌کنند. Alloc Init قصد دارد این سیستم را از طریق پژوهش PIPEs خود به بیت‌کوین متصل کند.

حریم خصوصی همه بخش‌های فعالیت را نامرئی نمی‌کند. ناظران عمومی همچنان می‌توانند ببینند که چه زمانی یک تراکنش Shielded Bitcoin رخ داده، زمان‌بندی آن، کارمزد تراکنش، اندازه داده، تعداد نوت‌های مصرف‌شده و ایجادشده، و تراکنش بیت‌کوینی‌ای که اطلاعات رمزگذاری‌شده را حمل می‌کند. یک کیف پول بیت‌کوین قابل‌شناسایی که برای انتشار این تراکنش‌ها استفاده شود نیز می‌تواند اطلاعات بیشتری درباره منتشرکننده فاش کند.

پژوهشگران کلیدهای فقط‌خواندنی جداگانه‌ای برای مشاهده فعالیت‌های ورودی یا خروجی ارائه می‌دهند. کاربران می‌توانند اطلاعات انتخابی تراکنش را بدون واگذاری اختیار خرج‌کردن، با حسابدار یا طرف مقابل به اشتراک بگذارند؛ هرچند Alloc Init هشدار می‌دهد که اشتراک‌گذاری یک کلید مشاهده کامل، همه چیزهایی را که آن کلید پوشش می‌دهد آشکار خواهد کرد.

در پوشش خبری مرتبط، crypto.news این هفته از افزایش تقاضا برای سیستم‌های کریپتوی متمرکز بر حریم خصوصی خبر داد. این گزارش به داده‌های ZecStats استناد کرد که نشان می‌داد ۴.۹۱ میلیون ZEC در استخرهای شیلدد Zcash قرار دارد که در آن زمان معادل ۲۹٪ از عرضه منتشرشده بود.

ناشناسی و مقاومت کوانتومی همچنان محل مناقشه‌اند

این پیشنهاد پرسش‌هایی را درباره میزان حریم خصوصی‌ای که یک استخر شیلدد جدید در زمان راه‌اندازی می‌تواند فراهم کند، برانگیخته است. توسعه‌دهنده، وادیم زاوودیل، استدلال کرد که Zcash از سال‌ها فعالیت شیلدد در پشت مجموعه ناشناسی خود بهره می‌برد، در حالی که یک متاپروتکل جدید روی بیت‌کوین با تعداد کمی مشارکت‌کننده آغاز خواهد شد.

زاوودیل نوشت: «حریم خصوصی تابعی از جمعیت است»، و استدلال کرد که یک کاربر اولیه Shielded Bitcoin ممکن است تراکنش‌های مشابه بسیار کمی برای استتار در میان آن‌ها داشته باشد. انتقاد او بر ناشناسی عملی ناشی از رفتار کاربران و اندازه استخر تمرکز دارد، نه بر این‌که آیا خود اثبات رمزنگاری ورودی‌های خصوصی‌اش را پنهان می‌کند یا نه.

توضیحات خود Alloc Init نیز همین محدودیت کلی را می‌پذیرد. ورود مقدار زیادی بیت‌کوین به یک سیستم شیلدد، به‌تنهایی مجموعه ناشناسی قدرتمندی ایجاد نمی‌کند، اگر فقط چند بازیگر بیشترِ نوت‌ها را تولید کنند یا اگر کیف پول‌های منفرد از الگوهای قابل‌شناسایی واریز، برداشت یا زمان‌بندی پیروی کنند.

پژوهش‌های انجام‌شده روی Zcash مشکلات رفتاری مشابهی را مستند کرده‌اند. یک مطالعه داوری‌شده در سال ۲۰۱۸ نشان داد که الگوهای تراکنش می‌توانند حتی زمانی که رمزنگاری شیلدد زیربنایی دست‌نخورده باقی مانده، مجموعه ناشناسی مؤثر را کوچک کنند. این مطالعه یک پیاده‌سازی قدیمی‌تر Zcash را بررسی کرده و پیش از چندین ارتقای بعدی انجام شده بود.

پژوهشگر حوزه پساکوانتوم، پیر-لوک دالر-دمرز، نگرانی رمزنگاری جداگانه‌ای را مطرح کرد. او این ساختار را جالب توصیف کرد اما گفت «اصلاً در برابر کوانتوم مقاوم نیست». او در ادامه گفت در حال بررسی این موضوع است که اگر بیت‌کوین در نهایت امضاهای پساکوانتومی را بپذیرد، یک نسخه کاملاً پساکوانتومی چه الزاماتی خواهد داشت.

کوماروف ارزیابی مشروط‌تری ارائه داده است. او در مصاحبه خود با Unchained گفت مسیر نهایی استخر شیلدد برای دستیابی به مقاومت کوانتومی تا حدی به سیستم امضای خود بیت‌کوین بستگی خواهد داشت. Alloc Init، Shielded Bitcoin را به‌عنوان یک پیاده‌سازی نهاییِ پساکوانتومی معرفی نکرده است.

الی بن‌ساسون، هم‌نویسنده Zerocash و مدیرعامل StarkWare، واکنش مثبت‌تری به جهت‌گیری این پروژه نشان داد، هرچند خاطرنشان کرد که هنوز مقاله کامل را بررسی نکرده است. بنابراین حمایت او صرفاً یک واکنش اولیه بود، نه تأیید فنی این ساختار.

Shielded Bitcoin همچنان به سیستم ورود و خروج بیت‌کوین خود نیاز دارد

یکی از اجزای اصلیِ ناتمام، جابه‌جایی BTC واقعی به داخل و خارج از این متاپروتکل شیلدد است. توضیح Alloc Init در ۲۴ سپتامبر می‌گوید مقاله فعلی انتقال‌های شیلدد را پس از ورود ارزش به داخل سیستم مشخص می‌کند، در حالی که مقاله‌ای آتی peg-in و peg-out را با استفاده از PIPEs شرح خواهد داد.

PIPEs بر witness encryption تکیه دارد تا دسترسی به یک کلید امضای بیت‌کوین را مشروط به ارائه اثباتی کند که قوانین مشخصی رعایت شده‌اند. کوماروف در فوریه به فهرست ایمیلی توسعه بیت‌کوین توضیح داد که PIPEs v2 می‌تواند برخی عملکردهای covenant و تأیید دانش صفر را بدون نیاز به سافت‌فورک بیت‌کوین شبیه‌سازی کند.

این ماشین رمزنگاری همچنان از نظر محاسباتی سنگین است. افشای کوماروف در فوریه، اندازه ciphertext در PIPEs v2 را حدود ۳۳۰ ترابایت ذخیره‌سازی اعلام کرد، در حالی که گفت پژوهشگران مسیری را می‌شناسند که در نهایت می‌تواند این رقم را به حدود ۱۰۰ گیگابایت کاهش دهد. این هدف کوچک‌تر در آن انتشار محقق نشده بود.

انتقال‌های شیلدد همچنین فضای بیشتری از بلاک بیت‌کوین مصرف خواهند کرد. کوماروف به Unchained گفت یک payload شیلددِ رمزگذاری‌شده حدود ۷۰۰ بایت مجازی خواهد بود، در مقایسه با حدود ۱۰۰ تا ۲۰۰ بایت مجازی برای یک تراکنش معمولی بیت‌کوین. او برآورد کرد که کارمزد ماینر حاصل از این موضوع ممکن است تقریباً چهار برابر بیشتر باشد.

هنوز تاریخی برای راه‌اندازی تعیین نشده است. کوماروف گفت تیم در حال جمع‌آوری بازخورد فنی است و هم‌زمان به کار روی این ساختار آزمایشی ادامه می‌دهد؛ از جمله تلاش‌های علنی برای یافتن اشکالات طراحی و همکاری با پژوهشگر witness encryption، سانجام گارگ.

ارائه عمومی بعدی برای ۲۸ سپتامبر ۲۰۲۶ برنامه‌ریزی شده است. دستور کار کنفرانس Bitcoin Treasuries، نام پژوهشگر Alloc Init، کلارا شیکلمن، را برای یک نشست پنج‌دقیقه‌ای با عنوان «Shielded Bitcoin: Private Transfers on Bitcoin L1» در نیویورک فهرست کرده است.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!