Bitcoin Forum
September 27, 2026, 05:24:42 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Shielded биткоин - это биткоин zcash или нет...  (Read 49 times)
Alex077 (OP)
Legendary
*
Offline

Activity: 4522
Merit: 2134


Bitz.io Best Bitcoin and Crypto Casino


View Profile WWW
September 26, 2026, 09:40:41 AM
 #1


На форуме Delving Bitcoin опубликовали описание Shielded Bitcoin - метапротокола поверх биткоин L1, при этом сам консенсус биткоина не меняется.
https://delvingbitcoin.org/t/shielded-bitcoin-private-transfers-on-the-bitcoin-l1/2912
Идея действительно очень интересная - авторы предлагают получить в биткоине приватность, концептуально близкую к зашифрованным-транзакциям Zcash, причём без софт форка, отдельного блокчейна, моста или доверенного оператора. Но конечно говорить, что биткоин теперь можно сделать таким же анонимным, как Zcash, пока очень рано.

Вместо обычной схемы:
адрес A-- 0.5 BTC -- адрес B
 используются зашифрованные записи о принадлежащих пользователю монетах, которые скрывают сумму и владельца от посторонних, очень похожие по концепции на Zcash. Пользователь публикует в биткоине зашифрованные данные + zero-knowledge proof, доказывающий, что у него действительно есть право потратить монеты и что он не создал BTC из воздуха. При этом доказательство не раскрывает сумму и конкретные потраченные notes. Биткоин фактически выполняет роль неизменяемой доски объявлений - он просто хранит и упорядочивает данные.

При зашифрованном-переводе посторонний наблюдатель не видит:
сумму
отправителя внутри shielded-системы
получателя
какие предыдущие notes были потрачены.

Но он видит, что скрытая-транзакция произошла, её время, число входных/выходных notes, размер данных, комиссию и биткоин-транзакцию, через которую эти данные были опубликованы.

По моему чисто технически идея намного серьёзнее обычного CoinJoin.
CoinJoin в основном пытается запутать связь между входами и выходами, но суммы и структура транзакций остаются публичными. Зашифрованный биткоин предлагает криптографически скрыть суммы, отправителя, получателя и связь с предыдущими notes, по моему очень даже неплохо...



███████▄▄███▄███▄
███▄▄████████▌████▄
▄██████████████▐███▌
██▄███████████▌████▌
████████▀███████▐▌█
███████████████▌█▌▐
████████▄████████▐▐
██████████████████▌
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

█▄▄▄██████▄▄▄███████▄▄▄
████████████████████████████
████▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
████▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀██████████▌█████████████▄▄████▀
██████████▄█████▀████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀
█
█
█
█
█
█
█
█
█
▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█
█
█
█
█
█
█
█
█
█
▀▀▀

█▀▀
█
█
█
█
█
█
█
█
█
▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█
█
█
█
█
█
█
█
█
█
▀▀▀
 
..PLAY NOW..
Zarya Volk
Newbie
*
Offline

Activity: 28
Merit: 6


View Profile
Today at 01:56:36 AM
 #2

В целом, я нахожу это очень интересным, однако OP упустил пару ключевых моментов статьи, из-за чего я думаю, что это не так близко к реальности, как он пытается представить:

   В статье не вдаются в подробности того, как вы помещаете свои BTC в зашифрованный пул и как вы выводите их из пула обратно, это оставлено для последующей статьи. Это важная часть, поскольку в этом сценарии время и суммы могут быть коррелируемыми.

   Основой всего является шифрование свидетелей. Сам Комаров говорит, что после года работы им удалось уменьшить размер зашифрованного текста с примерно 300 терабайт до 8. Хотя это большое достижение, 8 терабайт это далеко не то, что можно поместить в кошелек обычного пользователя. С мая проходят публичные вызовы «взломай это», так что прогресс может быть достигнут в ближайшее время. Однако на данный момент даты запуска нет.



Так что да, сравнение с Zcash вполне уместно. Однако, если Zcash имеет свой собственный блокчейн, который был оптимизирован и создан для подобных вещей и работает уже довольно давно, то это решение пытается сделать то же самое на Bitcoin. Это делает его очень элегантным, поскольку не требуется изменений консенсуса, однако оно далеко от производственного программного обеспечения, такого как Zcash, на данный момент это скорее эксперимент.
Alex077 (OP)
Legendary
*
Offline

Activity: 4522
Merit: 2134


Bitz.io Best Bitcoin and Crypto Casino


View Profile WWW
Today at 10:03:46 AM
 #3

В целом, я нахожу это очень интересным, однако OP упустил пару ключевых моментов статьи, из-за чего я думаю, что это не так близко к реальности, как он пытается представить...
Да, в общих чертах с уточнениями согласен. Хотя пока никто и не пытается сказать что это уже готовое и работающее решение... Wink

Ну а если по тексту,  то именно механизм ввода обычных биткоинов в защищённый пул и последующего вывода обратно я бы тоже считал одной из главных и пока нерешённых проблем этой идеи.

Проблема witness encryption выглядит ещё более фундаментальной с точки зрения реального применения. Сократить объём данных с сотен терабайт до 8 ТБ- это  достаточно серьезный технический прогресс, но для обычного пользователя это всё равно совершенно неприемлемый размер. Пока эту часть не удастся уменьшить еще на несколько порядков, говорить о массовом использовании действительно рано.

Поэтому в реальности сравнение с zcash я бы оставил именно на уровне самой идеи и техники приватных переводов. И кроме того понятное дело, что зкэш - уже работающая система, изначально построенная вокруг подобных механизмов, тогда как Shielded биткоин пока скорее слегка намекает, что подобную приватность чисто теоретически можно построить поверх биткоин L1 даже без изменения консенсуса. И пока что это на мой взгляд, сейчас самое интересное в этой разработке, даже если до реального продукта в принципе ещё достаточно далеко.


███████▄▄███▄███▄
███▄▄████████▌████▄
▄██████████████▐███▌
██▄███████████▌████▌
████████▀███████▐▌█
███████████████▌█▌▐
████████▄████████▐▐
██████████████████▌
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

█▄▄▄██████▄▄▄███████▄▄▄
████████████████████████████
████▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
████▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀██████████▌█████████████▄▄████▀
██████████▄█████▀████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀
█
█
█
█
█
█
█
█
█
▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█
█
█
█
█
█
█
█
█
█
▀▀▀

█▀▀
█
█
█
█
█
█
█
█
█
▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█
█
█
█
█
█
█
█
█
█
▀▀▀
 
..PLAY NOW..
Zarya Volk
Newbie
*
Offline

Activity: 28
Merit: 6


View Profile
Today at 10:38:09 AM
 #4

Да, в общих чертах с уточнениями согласен. Хотя пока никто и не пытается сказать что это уже готовое и работающее решение... Wink

Ну а если по тексту,  то именно механизм ввода обычных биткоинов в защищённый пул и последующего вывода обратно я бы тоже считал одной из главных и пока нерешённых проблем этой идеи.

Проблема witness encryption выглядит ещё более фундаментальной с точки зрения реального применения. Сократить объём данных с сотен терабайт до 8 ТБ- это  достаточно серьезный технический прогресс, но для обычного пользователя это всё равно совершенно неприемлемый размер. Пока эту часть не удастся уменьшить еще на несколько порядков, говорить о массовом использовании действительно рано.

Поэтому в реальности сравнение с zcash я бы оставил именно на уровне самой идеи и техники приватных переводов. И кроме того понятное дело, что зкэш - уже работающая система, изначально построенная вокруг подобных механизмов, тогда как Shielded биткоин пока скорее слегка намекает, что подобную приватность чисто теоретически можно построить поверх биткоин L1 даже без изменения консенсуса. И пока что это на мой взгляд, сейчас самое интересное в этой разработке, даже если до реального продукта в принципе ещё достаточно далеко.

8 терабайт данных это довольно много. Если мы не сможем уменьшить это требование на несколько порядков, что маловероятно, учитывая темпы "очевидного прогресса", на мой взгляд, то "домашнее использование" обычными пользователями, которые просто хотят совершить частную транзакцию и вряд ли захотят сдавать в аренду часть дата-центра, еще далеко.

Тем не менее, это впечатляющее предложение. Обеспечить конфиденциальность в Биткойне без изменения консенсуса является непростой задачей. Как и сделать это без привлечения доверенных третьих сторон/операторов, что является нормой для текущих решений.

Гонка будет идти за тем, какая схема будет реализована первой, или же криптография, особенно в области шифрования свидетелей, улучшится настолько, что сделает эти схемы менее необходимыми. Возможно, это не произойдет в ближайшие пару лет для производственного использования, но приятно видеть больше вариантов в будущем.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!