Shielded Bitcoin toisi yksityiset siirrot Bitcoiniin ilman verkkosääntöjen muutosta

Shielded Bitcoin toisi yksityiset siirrot Bitcoiniin ilman verkkosääntöjen muutosta

Kryptografia-yhtiö [alloc] initin tutkijat julkaisivat 24. syyskuuta teknisen ehdotuksen, joka toisi Zcashista tutut yksityiset siirrot Bitcoinin verkkoon ilman, että Bitcoinin omia sääntöjä muutetaan. Shielded Bitcoin -niminen ehdotus piilottaisi siirtojen summat, lähettäjät ja vastaanottajat. Kyse on toistaiseksi tutkimuspaperista, ei tuotteesta: varojen vieminen yksityiseen järjestelmään ja takaisin on vielä ratkaisematta.

Mitä Shielded Bitcoin ehdottaa?

Ehdotuksen allekirjoittavat Clara Shikhelman, Mikhail Komarov ja Aleksei Moskvin. Paperi on 56-sivuinen ja kantaa nimeä ”Shielded Bitcoin: Private Transfers on the Bitcoin L1”. Siinä kuvataan metaprotokolla eli sääntöjoukko, joka toimii olemassa olevan lohkoketjun päällä: Bitcoin tallentaa ja järjestää salattua dataa ymmärtämättä sen sisältöä, ja erillinen ohjelmisto tulkitsee säännöt.

Bitcoinin siirrot ovat julkisia: jokainen maksu jää pysyvästi näkyvään kirjanpitoon, ja kun osoite yhdistetään henkilöön tai yritykseen, myös muut samaan osoitteeseen liittyvät maksut on helppo jäljittää. Shielded Bitcoinin tavoite on pitää summa, lähettäjä, vastaanottaja ja yhteys aiemmin käytettyihin varoihin piilossa. Bitcoinin konsensusääntöihin ei kosketa, joten pehmeää haarautumaa eli verkon sääntömuutosta ei tarvita – juuri verkkosääntömuutoksen puuttuminen on erottanut aiemmat yksityisyyshankkeet toisistaan.

Käytännössä Bitcoin toimii kuin julkinen ilmoitustaulu. Verkko tallentaa salatut viestit oikeassa järjestyksessä, ja niin sanotut indeksoijat eli erilliset ohjelmat käyvät läpi Bitcoinin dataa, tarkistavat salauksen todisteet ja rakentavat yksityisen järjestelmän historian. Koska Bitcoin ei ymmärrä metaprotokollaa, myös virheellinen data voi päätyä lohkoketjuun – indeksoijat vain jättävät sen huomiotta. Kuka tahansa voi tarkistaa samat asiat itsenäisesti, joten yksikään indeksoija ei päätä yksin, mikä on kelvollista.

Näin siirto toimii: notet, nullifierit ja nollatietotodistukset

Järjestelmän sisällä arvo on tallennettu salattuihin tietueisiin eli noteihin. Kun käyttäjä maksaa, hän luo noten, jossa on summa ja vastaanottajan tiedot, ja salaa sen niin, että vain vastaanottaja tunnistaa sen. Siirto julkaisee salatun noten, sarjanumeron eli nullifierin sekä nollatietotodistuksen.

Nullifier merkitsee noten käytetyksi paljastamatta, mikä note oli kyseessä, ja estää saman varan käyttämisen kahdesti. Nollatietotodistus puolestaan osoittaa matemaattisesti, että varat ovat olemassa, että lähettäjä saa käyttää niitä ja että sisään tuleva summa vastaa ulos lähtevää summaa – paljastamatta summia. Todistusjärjestelmänä paperi mainitsee Groth16:n, joka on vakiintunut ja hyvin kompakti menetelmä mutta vaatii niin sanotun luotetun alkujärjestelyn.

Julkisesti näkyvät edelleen se, että yksityinen siirto tapahtui, sen ajankohta, notejen määrä, siirtomaksu sekä siirron sisältävä Bitcoin-tapahtuma. Piiloon jäävät summa, lähettäjä, vastaanottaja ja yhteys aiemmin käytettyihin varoihin.

Yksityisyys vie enemmän lohkotilaa

Yksityisyydellä on hintansa. Komarovin mukaan yksityisen siirron tiedot vievät tilaa noin 700 virtuaalitavua, kun tavallinen Bitcoin-maksu vie noin 100–200 virtuaalitavua. Siirto on siis noin nelinkertainen ja maksaa vastaavasti enemmän siirtomaksuissa. Komarov kuvaili lisäkustannusta ”ei katastrofaaliseksi”.

Yksityisyyden suoja riippuu myös käyttäjien määrästä: mitä useampi käyttää samaa järjestelmää, sitä suurempaan joukkoon yksittäinen maksu kätkeytyy. Toisaalta tunnistettavissa oleva Bitcoin-osoite, joka toistuvasti maksaa siirtomaksuja, voi edelleen paljastaa vihjeitä. Pieni käyttäjämäärä tekee joukosta helpommin analysoitavan.

Varojen sisään- ja ulostuonti on vielä ratkaisematta

Suurin avoin kysymys on se, miten tavallinen bitcoin saadaan vietyä yksityiseen järjestelmään ja miten se sieltä nostetaan. Paperi ei selitä kumpaakaan mekanismia, vaan tutkijat kertovat käsittelevänsä niitä erillisessä jatko-osassa, jossa hyödynnetään niin sanottuja PIPE-rakenteita eli tapoja lukita Bitcoin-allekirjoitusavain tiettyihin ehtoihin asti.

Tutkijoiden väite siitä, että käyttäjät säilyttävät varojensa hallinnan, koskee järjestelmän sisäisiä siirtoja ja jättää nimenomaisesti talletukset ja nostot sen ulkopuolelle. Toistaiseksi ei ole myöskään toteutusta, käyttäjiä eikä rahastoa, jossa olisi oikeita varoja.

Kritiikki: synteettinen kirjanpito ja luotettu alkujärjestely

Ehdotus on saanut osakseen kritiikkiä kehittäjiltä ja Zcashin tukijoilta. Solana-kehittäjille infrastruktuuria tarjoavan Heliuksen toinen perustaja ja Zcashin puolestapuhuja Mert Mumtaz kuvaili ehdotusta viestipalvelu X:ssä ”synteettiseksi kirjanpidoksi, jossa on merkittäviä kompromisseja”. Hän nosti esiin luotetun alkujärjestelyn ja sen, ettei siirtomaksuja anonymisoida: sen Bitcoin-lompakon, joka maksaa yksityisen siirron julkaisemisesta, voi edelleen nähdä. Hän arvosteli myös sitä, ettei paperissa ole mekanismia varsinaisen bitcoinin viemiseksi järjestelmään tai sieltä pois ja että tässä mielessä käyttäjä pitää hallussaan synteettistä omaisuutta.

Zcashia hallinnoiva ja louhiva Cypherpunk puolestaan kertoi pitävänsä tutkimusta tervetulleena mutta ei kilpailuna olemassa olevalle verkolle. Yhtiön mukaan yksityisyys toimii parhaiten rakennettuna peruskerrokseen ja se, ettei Bitcoinia tarvitse muuttaa, on ehdotuksen suurin vahvuus mutta samalla suurin heikkous.

Zcashin yksityisyyssuosio kasvaa taustalla

Ehdotus syntyy tilanteessa, jossa yksityisyyteen keskittyvät kryptovaluutat keräävät jälleen sijoittajien huomiota. CoinDeskin laskelmien mukaan Zcashin suojatuissa rahastoissa oli perjantaina noin 4,9 miljoonaa ZEC:tä, mikä on 14 prosenttia enemmän kuin 30. heinäkuuta ja noin 29 prosenttia kaikista liikkeeseen lasketuista kolikoista. Zcashin kurssi oli noussut yli 2 300 prosenttia vuoden aikana ja ylitti keskiviikkona 1 600 dollaria.

Verkon yksityisten siirtojen määrä oli viime viikolla noin 63 000, vilkkain viikko sitten vuoden 2022 ja neljänneksi vilkkain koskaan. Myös Ethereumin puolella on vireillä oma ehdotus jaetusta yksityisestä rahastosta, jossa voisi siirtää etheriä ja muita tokeneita paljastamatta maksun yksityiskohtia.

Paperi ei ole käyttöönotto

Shielded Bitcoinista ei ole toteutusta, käyttäjiä eikä julkaisuaikataulua. Komarovin mukaan yksityisen siirron koko on noin nelinkertainen tavalliseen maksuun verrattuna, ja Mumtazin arvion mukaan ehdotus vaatisi vielä vuosien tutkimus- ja kehitystyön. Seuraava askel onkin tutkijoiden lupaama toinen paperi, jossa kuvataan varojen tuonti ja nosto.

Lähteet


Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu vain tiedotustarkoituksiin. Sitä ei tarjota tai ole tarkoitettu käytettäväksi oikeudellisena, verotuksellisena, sijoitus-, rahoitus- tai muuna neuvona.
Kryptouutiset.net ei vastaa kaupallisen tiedotteen sisällöstä.

Coinmotion kutsukoodi on qayp1ovzrbk5r1kep1lk jolla saat -50% kaupankäyntikuluista 1kk ajaksi


Pasi

Pasi on Kryptouutiset.net -sivuston perustaja ja päätoimittaja. Hän perusti sivuston tarpeesta tuoda suomalaisille puolueetonta ja teknologiaan keskittyvää tietoa kryptovaluutoista ilman kaupallista "hypeä". Pasi on toiminut alalla vuodesta 2014, ja hänen pitkä kokemukseen lohkoketjuteknologiasta luo pohjan sivuston toimituksellisille periaatteille. Pasi vastaa sivuston laadunvalvonnasta ja kirjoittaa syväluotaavia artikkeleita alan merkittävimmistä teknisistä murroksista.