На форуме Delving Bitcoin опубликовали описание Shielded Bitcoin - метапротокола поверх биткоин L1, при этом сам консенсус биткоина не меняется.
https://delvingbitcoin.org/t/shielded-bitcoin-private-transfers-on-the-bitcoin-l1/2912Идея действительно очень интересная - авторы предлагают получить в биткоине приватность, концептуально близкую к зашифрованным-транзакциям Zcash, причём без софт форка, отдельного блокчейна, моста или доверенного оператора. Но конечно говорить, что биткоин теперь можно сделать таким же анонимным, как Zcash, пока очень рано.
Вместо обычной схемы:
адрес A-- 0.5 BTC -- адрес B
используются зашифрованные записи о принадлежащих пользователю монетах, которые скрывают сумму и владельца от посторонних, очень похожие по концепции на Zcash. Пользователь публикует в биткоине зашифрованные данные + zero-knowledge proof, доказывающий, что у него действительно есть право потратить монеты и что он не создал BTC из воздуха. При этом доказательство не раскрывает сумму и конкретные потраченные notes. Биткоин фактически выполняет роль неизменяемой доски объявлений - он просто хранит и упорядочивает данные.
При зашифрованном-переводе посторонний наблюдатель не видит:
сумму
отправителя внутри shielded-системы
получателя
какие предыдущие notes были потрачены.
Но он видит, что скрытая-транзакция произошла, её время, число входных/выходных notes, размер данных, комиссию и биткоин-транзакцию, через которую эти данные были опубликованы.
По моему чисто технически идея намного серьёзнее обычного CoinJoin.
CoinJoin в основном пытается запутать связь между входами и выходами, но суммы и структура транзакций остаются публичными. Зашифрованный биткоин предлагает криптографически скрыть суммы, отправителя, получателя и связь с предыдущими notes, по моему очень даже неплохо...