Учёные предложили приватные переводы в биткоине по модели Zcash без обновления протокола

Исследователи разработали метод для приватных транзакций биткоина, вдохновлённый технологией Zcash. Идея вызвала критику разработчиков из-за слабого анонимного набора на старте и уязвимостей к квантовым компьютерам.

Личный архив автора

Исследователи представили способ реализовать приватные переводы в биткоине, заимствуя подход Zcash, — всё это без необходимости менять сам протокол через софт-форк. Предложение сразу привлекло внимание как сторонников, так и критиков криптосообщества.

Критика с позиции анонимности

Разработчик Вадим Заводил раскритиковал инициативу, указав, что большая часть стека приватности уже реализована в Zcash. Он усомнился в том, насколько эффективной может быть приватность в новой системе на момент запуска, отметив принципиальное отличие: свежий метапротокол начинает с нулевым анонимным набором, в то время как Zcash накапливал его годами.

«Приватность — это функция массы. У Zcash есть настоящий защищённый пул, построенный за годы работы. Новый метапротокол начинает с нуля, так что ваш первый приватный перевод скрыт в толпе из одного человека», — написал Заводил.

Авторы предложения Shielded Bitcoin согласились с похожим ограничением. Они признали, что крупные депозиты не гарантируют автоматически большой анонимный набор. По их оценке, наблюдатели всё равно могут проследить связи между транзакциями, если небольшая группа участников создаёт большинство записей или если кошельки демонстрируют узнаваемое поведение.

Вопрос устойчивости к квантовым компьютерам

Пьер-Люк Дальер-Демерс, основатель компании Pauli Group, специализирующейся на постквантовой криптографии, высказал отдельное возражение. Он назвал конструкцию интересной, но «совершенно неустойчивой к квантовым атакам». Затем Дальер-Демерс заявил, что изучает возможность создания полностью постквантовой версии, исходя из предположения, что биткоин в конце концов примет постквантовую схему цифровой подписи.

Поддержка от идеолога приватности

Более благожелательно отреагировал соавтор оригинальной работы Zerocash и генеральный директор StarkWare Эли Бен-Сассон. Он напомнил, что первоначальная цель статьи Zerocash, которая предшествовала самому Zcash, состояла в том, чтобы привнести приватность в биткоин. Бен-Сассон сказал, что ещё не прочитал полное исследование Shielded Bitcoin, но хотел бы видеть на базовом уровне биткоина реализацию видения приватности и масштабируемости через доказательства с нулевым разглашением.

0 комментариев
Написать
Комментариев пока нет.
Зарегистрируйтесь, чтобы оставлять комментарии