Мова
Швидкий доступ
Обране
Інформація
Мобільні застосунки
Завантажити в App StoreЗавантажити з Google Play
Ми в соціальніх мережах
Shielded Bitcoin: приватність у стилі Zcash без софт-форку
Bitcoin

Shielded Bitcoin: приватність у стилі Zcash без софт-форку

26 вересня 2026 р.4 хв читання

Дослідники запропонували спосіб приховати перекази в мережі Bitcoin, не змінюючи саму мережу. Проєкт отримав назву Shielded Bitcoin і бере архітектуру за зразком Zcash. Для мережі, де кожну транзакцію бачить будь-хто, це велика зміна підходу.

Що саме запропонували дослідники?

Кожна транзакція Bitcoin назавжди залишається у відкритому блокчейні. Суми, адреси гаманців і зв'язки між ними може переглянути будь-хто. Це стосується аналітичних компаній, бірж і навіть випадкового спостерігача з блок-провідником.

24 вересня команда криптографічної фірми Alloc Init опублікувала документ під назвою Shielded Bitcoin. Автори роботи, Клара Шихельман, Михайло Комаров та Олексій Москвін, описали систему, яка приховує суму переказу, відправника, отримувача та зв'язок із раніше витраченими коштами.

Для приховування дослідники використовують зашифровані записи, які називають нотами, і докази з нульовим розголошенням. Простими словами, це математичний доказ, який підтверджує правильність дії за правилами протоколу, не розкриваючи саму дію. За словами авторів, Bitcoin у цій схемі перетворюється на нейтральний шар публікації та впорядкування даних.

Суть: Shielded Bitcoin ховає деталі транзакцій через окремий криптографічний шар поверх мережі, а не через зміну самих правил Bitcoin.

Як працює приховування крок за кроком?

Головна відмінність від Zcash полягає в тому, хто перевіряє правила. У Zcash це роблять майнери, вбудовані в консенсус мережі. У Shielded Bitcoin цю роль бере на себе окреме програмне забезпечення, indexers.

Кожна нота являє собою зашифрований запис про суму монет, відомий лише власнику. Коли власник її витрачає, з'являється мітка nullifier. Вона доводить, що конкретну ноту вже використали, не розкриваючи, яку саме.

Indexers виконують кілька функцій одночасно.

  • Перевірка доказів: вони підтверджують, що кожен доказ з нульовим розголошенням коректний і транзакція справжня.
  • Стежать, щоб одну й ту саму захищену монету не витратили двічі.
  • Відновлюють поточний стан прихованої частини системи, спираючись лише на публічні дані Bitcoin.
  • Позначають витрачені ноти мітками nullifiers, не розкриваючи їхній вміст.

Ця архітектура майже дослівно повторює Zcash. Там теж є зашифровані ноти, публічні нулайфери і докази коректності транзакцій. Головна різниця в тому, що Shielded Bitcoin не має власного блокчейну чи власного консенсусу.

Чому для цього не потрібне оновлення протоколу Bitcoin?

Зазвичай зміна правил мережі Bitcoin вимагає софт-форку, оновлення, яке мають підтримати майнери і вузли. Shielded Bitcoin обходить цей етап повністю.

Розробники записують зашифровані ноти прямо в звичайні транзакції Bitcoin, використовуючи наявні можливості мережі. Сам Bitcoin виступає лише нотаріусом, який фіксує порядок подій і час, коли щось відбулося, але не знає, що саме приховано в записі.

Уся логіка перевірки, розкриття подвійних витрат і оновлення стану винесена в окремий шар indexers поза базовим протоколом. Тому мережі не потрібно голосувати за зміну правил чи чекати активації нового консенсусу.

Тема приватності регулярно повертається в дискусіях спільноти Bitcoin. Частина розробників вважає її необхідною умовою для масового використання монети як засобу платежу, а не лише як інструменту для заощаджень.

Чи намагалися приховати Bitcoin раніше?

Спроби додати приватність у Bitcoin існують давно. CoinJoin змішує монети кількох користувачів в одній транзакції, а Confidential Transactions приховують суму переказу, але не завжди відправника чи отримувача. Жоден із цих підходів не приховує суму, відправника й отримувача одночасно.

CoinJoin з'явився ще у 2013 році і досі працює в кількох гаманцях, а принципи Confidential Transactions лягли в основу приватності Monero та мережі Liquid від Blockstream. Жодна з цих технологій, однак, не стала стандартом для самого Bitcoin.

Ідея принести в Bitcoin приватність рівня Zcash не нова. Ще до появи самого Zcash над таким задумом працював Ілі Бен-Сассон у межах паперу Zerocash. Shielded Bitcoin стала першою за роки спробою реалізувати цю ідею повністю, без зміни консенсусу мережі.

Чому не всі вважають ідею готовою?

Розробник Вадим Заводіл розкритикував пропозицію в мережі X. На його думку, більшість криптографічного стека вже реалізували в Zcash роками раніше, і питання в тому, скільки реальної приватності отримає новачок.

"Приватність є функцією натовпу. У Zcash реальний прихований пул будували роками. Новий метапротокол починає з нуля, тож перший приватний переказ ховається в натовпі з однієї людини."

- Вадим Заводіл, розробник, з допису в X від 25 вересня 2026

Дослідники з Alloc Init самі визнали обмеження: великі депозити ще не гарантують великий рівень анонімності. Спостерігачі зможуть звужувати коло підозрюваних, якщо ноти створює невелика кількість гаманців з характерною поведінкою.

П'єр-Люк Даллер-Демер, засновник компанії з постквантової криптографії Pauli Group, назвав конструкцію цікавою, проте зовсім не стійкою до квантових комп'ютерів. Натомість Ілі Бен-Сассон, співавтор паперу Zerocash і CEO компанії StarkWare, підтримав сам напрям: він нагадав, що ідея принести приватність у Bitcoin існувала ще до появи Zcash.

Що це означає для власників Bitcoin?

Наразі Shielded Bitcoin існує лише як дослідницький документ без готового коду чи запущеної мережі. Для тих, хто сьогодні хоче купити Bitcoin за гривню, нічого не змінюється: механізм ще не пройшов аудит і не інтегрований у жоден гаманець.

Навіть якщо ідею доведуть до готового продукту, лишаються практичні питання. Зашифровані ноти важать більше за звичайні транзакції, а перевірка коректності всієї системи спиратиметься на окреме програмне забезпечення indexers поза самим Bitcoin.

Bitcoin поки лишається публічним реєстром, де кожну транзакцію видно в блокчейні. Якщо indexers і криптографічну модель доведуть до робочого стану, у користувачів з'явиться вибір між відкритими переказами, як зараз, і прихованими через додатковий шар поверх звичного протоколу.

Коментарі

Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *

або підтвердіть через email