A Shielded Bitcoin privát utalásokat hozna soft fork nélkül
A Shielded Bitcoin a küldőt, a fogadót és az összeget is elrejtené, a bizonyítékokat pedig külön szoftver ellenőrizné a Bitcoin módosítása nélkül.
- A Bitcoin erősebb adatvédelmet kaphatna anélkül, hogy a hálózat konszenzusszabályai megváltoznának.
- A Shielded Bitcoin titkosított jegyzetekkel és zéró tudású bizonyítékokkal működne, saját blokklánc nélkül.
- Vadim Zavodil fejlesztő szerint az új rendszer anonimitási halmaza nulláról indulna, ami kezdetben gyengítené a védelmet.
- Egy szakértő kvantumállósági hiányt jelzett, Eli Ben-Sasson, a Zerocash társszerzője viszont támogatja az irányt.
A Bitcoin semleges közzétételi és sorrendezési rétegként működne
A Shielded Bitcoin (84 218 dollár) tervében a Bitcoin rögzítené és időrendbe rendezné a privát utalásokhoz tartozó adatokat, de a bányászok nem ellenőriznék az adatvédelmi protokoll szabályait. A csütörtökön közzétett tanulmányt Clara Shikhelman, Mikhail Komarov és Aleksei Moskvin, az Alloc Init kriptográfiai kutatócég munkatársai jegyzik.
Az indexelőknek nevezett külön programok vizsgálnák meg a zéró tudású bizonyítékokat és szűrnék ki a dupla költést. Ezek a programok állítanák össze a védett rendszer aktuális állapotát is, így az új funkcióhoz nem kellene módosítani a Bitcoin alapprotokolljának konszenzusszabályait.
A Shielded Bitcoin a Zcash elemeit külön blokklánc nélkül használná
A rendszer a Zcash felépítéséből veszi át a privát tranzakciók fő elemeit. A titkosított jegyzetek képviselnék a felhasználható összegeket, a nyilvános nullifierek jeleznék, ha egy jegyzetet már elköltöttek, a zéró tudású bizonyítékok pedig a tranzakció érvényességét igazolnák.
A Zcash megoldásával szemben ehhez nem tartozna önálló blokklánc vagy külön konszenzusmechanizmus. A tranzakciókhoz szükséges adatok a Bitcoinon jelennének meg, az értelmezésüket és ellenőrzésüket azonban a külső indexelőprogramok végeznék.
Mekkora védelmet adhat kezdetben egy új anonimitási halmaz?
Vadim Zavodil fejlesztő arra figyelmeztetett, hogy egy új rendszer anonimitási halmaza nulláról indulna, szemben a Zcash éveken át bővülő védett készletével. Megfogalmazása szerint az első privát utalás így „egyetlen emberből álló tömegben rejtőzik el”.
Az Alloc Init kutatói szintén elismerték, hogy a nagy összegű befizetések önmagukban nem teremtenek széles anonimitási halmazt. Ha a jegyzetek többségét kevés szereplő hozza létre, vagy a tárcák felismerhető viselkedésmintát követnek, a megfigyelők továbbra is szűkíthetik a tranzakciók közötti lehetséges kapcsolatokat.
Újra 100 ezer dollár felé tart a Bitcoin
Megnézem
A kvantumállóság kritikája mellett támogatást is kapott az elképzelés
Pierre-Luc Dallaire-Demers, a posztkvantum-kriptográfiával foglalkozó Pauli Group alapítója érdekesnek nevezte a konstrukciót, de úgy vélte, hogy az „egyáltalán nem kvantumálló”. Később vizsgálni kezdte egy teljesen posztkvantum-változat lehetőségét arra az esetre, ha a Bitcoin idővel ilyen aláírási rendszert vezetne be.
Eli Ben-Sasson, a Zerocash társszerzője és a StarkWare vezérigazgatója támogatóan reagált az irányra. Ben-Sasson még nem olvasta a Shielded Bitcoin tanulmányát, de felidézte, hogy a Zcash elődjének számító Zerocash eredeti célja is a Bitcoin adatvédelmének erősítése volt. Azt szeretné, ha a zéró tudású bizonyítékokra épülő adatvédelem és skálázhatóság a Bitcoin alaprétegén is megvalósulna.
Hogyan értelmezzük ezt a hírt?
A Shielded Bitcoin egyelőre érdekes kutatási terv, nem a Bitcoin közelgő adatvédelmi frissítése. A soft fork nélküli megközelítés vonzó, mert nem nyúlna a hálózat konszenzusszabályaihoz, de ettől a rendszer még külön indexelőprogramokra és saját felhasználói bázisra szorulna. A legnagyobb gyakorlati korlátot éppen az jelenti, hogy az anonimitás nem a kriptográfiától önmagában, hanem a sok résztvevőtől lesz erős: az induló halmaz egy új rendszerben szükségszerűen kicsi. A kvantumállóság hiánya szintén nyitott kérdés. A terv ezért inkább azt mutatja, hogy a Bitcoin körül továbbra is keresik az adatvédelem bővítésének útjait, mintsem azt, hogy rövid időn belül valóban privát utalások jelennek meg a hálózaton.
Mit érdemes még tudni?
A Shielded Bitcoin egy javasolt rendszer, amely zéró tudású bizonyítékokkal és titkosított adatokkal tenné privátabbá a Bitcoinon rögzített utalásokat. Nem külön blokkláncot építene, hanem a Bitcoin blokkláncát használná az adatok közzétételére és időrendbe rendezésére.
A zéró tudású bizonyíték olyan kriptográfiai módszer, amellyel valaki igazolhat egy állítást anélkül, hogy felfedné az állítás mögötti bizalmas adatokat. Kriptós utalásnál például igazolhatja, hogy a tranzakció szabályos, anélkül, hogy nyilvánossá válna az összeg vagy a felek kiléte.
Az anonimitási halmaz azoknak a lehetséges tranzakcióknak vagy felhasználóknak a köre, amelyek között egy megfigyelő nem tudja biztosan azonosítani az érintettet. Minél nagyobb és változatosabb ez a kör, annál nehezebb egy konkrét utalást egy adott felhasználóhoz kötni.
A nullifier egy nyilvánosan közzétett kriptográfiai azonosító, amely jelzi, hogy egy korábban létrehozott, titkosított egyenleget már elköltöttek. Segít kiszűrni a dupla költést úgy, hogy közben nem kell felfedni magát a titkosított egyenleget vagy annak tulajdonosát.