Výzkumníci z Alloc Init představili návrh Shielded Bitcoin, který má skrýt částky, odesílatele i příjemce bitcoinových převodů bez změny pravidel sítě. Využívá postupy známé ze Zcash, jeho skutečné soukromí by ale záviselo také na počtu a chování účastníků.
Soukromé převody bez zásahu do pravidel bitcoinu
Za návrhem stojí Clara Shikhelman, Mikhail Komarov a Aleksei Moskvin. Jejich řešení by nevyžadovalo soft fork, tedy úpravu pravidel, podle kterých bitcoinová síť přijímá transakce. Na rozdíl od Zcash by také nemělo vlastní blockchain ani vlastní mechanismus pro shodu na jeho stavu.

Ochranu údajů by zajišťovaly šifrované záznamy a důkazy s nulovou znalostí. Ty umožňují prokázat platnost převodu, aniž by bylo nutné odhalit jeho skryté údaje. Vedle částek a účastníků má systém utajit také vazby na dříve utracené prostředky.
Platnost by ověřoval samostatný software
Bitcoinová síť by sloužila k ukládání dat a určení jejich pořadí. Pravidla soukromých převodů by však nevynucovali těžaři. Tuto práci by převzal samostatný software označovaný jako indexery, který by sledoval blockchain a ověřoval kryptografické důkazy.

Indexery by zároveň kontrolovaly, zda někdo neutrácí stejné prostředky opakovaně, a sestavovaly aktuální stav systému. Pomáhaly by jim veřejné značky označující utracení záznamu, aniž by prozradily, ke kterému konkrétnímu záznamu patří.
Do bitcoinového blockchainu by se tak mohla dostat i data neplatného soukromého převodu. Indexery by je ale odmítly a nezapočítaly do zůstatků. Uložení transakce do blockchainu by samo o sobě nepotvrzovalo její platnost v systému Shielded Bitcoin.
Málo účastníků může oslabit anonymitu
Vývojář Vadim Zavodil upozornil, že nový systém by začínal bez početné skupiny účastníků, mezi jejichž převody se lze skrýt. Zcash si takové prostředí buduje roky. Samotné převzetí jeho kryptografických postupů proto podle Zavodila nezaručuje stejné soukromí.
Podobné omezení připouštějí i autoři návrhu. Velké vklady automaticky nezvyšují anonymitu, pokud většinu záznamů vytváří jen několik účastníků. Propojování převodů může usnadnit také rozpoznatelné chování peněženek.

Pierre-Luc Dallaire-Demers, zakladatel Pauli Group, navíc návrhu vytkl chybějící odolnost vůči kvantovým počítačům. Vstřícněji reagoval šéf StarkWare a spoluautor Zerocash Eli Ben-Sasson. Připomněl, že původním cílem Zerocash bylo přinést soukromí bitcoinu. Zároveň uvedl, že návrh Shielded Bitcoin ještě nečetl, takže jeho reakce nebyla posouzením konkrétního technického řešení.

Ke kryptoměnám jsem se dostal na konci roku 2020 a rychle jsem překonvertoval k bitcoin maximalismu. Zajímám se o dění na finančních trzích a ve volném čase cestuji, nejčastěji po jihovýchodní asii.

