Новости

Shielded Bitcoin: исследователи предложили способ скрыть переводы биткоина без форка и отдельного блокчейна

Алексей Алоисов
Shielded Bitcoin: исследователи предложили способ скрыть переводы биткоина без форка и отдельного блокчейна

Клара Шикельман, Михаил Комаров и Алексей Москвин из команды криптографов-разработчиков [[alloc] init] 24 сентября 2026 года опубликовали работу «Shielded Bitcoin: приватные переводы на уровне L1 биткоина». Авторы описали метапротокол, который позволяет проводить приватные переводы прямо поверх биткоина — без форков, без отдельного блокчейна и без посредников, которым нужно доверять.

О публикации команда сообщила в соцсети X. Помимо самой статьи, проект выпустил упрощённое объяснение механики на Notion-странице, а на официальном сайте организации Shielded Bitcoin числится среди текущих разработок команды.

Как это работает

Идея построена по образцу shielded-пулов Zcash. Ценность в системе хранится не в обычных транзакциях, а в зашифрованных заметках (notes) — каждая содержит сумму в сатоши и данные получателя. В открытом виде такая заметка на блокчейне биткоина никогда не появляется.

Когда пользователь хочет перевести средства, он публикует в сети своеобразный «конверт» с тремя элементами:

  • зашифрованными заметками для получателей;
  • публичными нуллификаторами (nullifiers) — уникальными кодами, которые помечают, что заметка уже израсходована;
  • компактным доказательством с нулевым разглашением.

Доказательство подтверждает, что заметки существуют, у отправителя есть право ими распорядиться и общая сумма при этом не нарушается. При этом сама сумма, личности отправителя и получателя, а также связи между переводами остаются скрытыми.

Сеть биткоина в этой схеме выполняет техническую роль — просто публикует данные и фиксирует их порядок. Всю содержательную работу берут на себя индексаторы — любое программное обеспечение, которое умеет читать опубликованные конверты по порядку блоков, проверять доказательства и нуллификаторы, отсекать попытки повторно израсходовать одну и ту же заметку и восстанавливать общую картину: дерево заметок и список уже использованных нуллификаторов. Если в блок случайно попадут некорректные данные, индексатор их просто не учтёт. А главное — любые две независимые программы, обработавшие одну и ту же историю биткоина, всегда придут к одинаковому результату без дополнительной координации между собой.

Ввод и вывод средств пока остаются за кадром

Как именно биткоин будет попадать в приватный пул и покидать его — вопросы peg-in и peg-out — в статье не раскрывается. Авторы обещают посвятить этому отдельную работу и опираются на конструкцию Bitcoin PIPEs v2, построенную на технологии witness encryption. Она должна дать криптографический доступ к ключам подписи биткоина без операторов, федераций и кастодиальных хранилищ. Команда особо подчёркивает: по задумке протокол не предполагает хранение чужих средств — ни на этапе внутренних переводов, ни на границе входа и выхода из пула.

Что пока не решено

Сами авторы называют работу исследовательским предложением, а не готовым продуктом, и прямо перечисляют его слабые места:

  • приватные переводы оставляют в сети более заметный след, чем обычные транзакции биткоина — разница может достигать порядка величины, а значит и комиссии выше, точная цифра зависит от формы перевода и способа публикации данных;
  • используемая криптография — в референсной версии это Groth16 — нуждается в дальнейшем изучении, включая trusted setup, чья надёжность держится на честности хотя бы одного участника церемонии настройки.

Стороннему наблюдателю доступны лишь косвенные сведения: сам факт и время приватного перевода, число созданных и израсходованных заметок, размер комиссии и метаданные несущей транзакции биткоина. Суммы, участники и связи между заметками при этом скрыты.

Авторы уточняют: речь не о готовом решении, которое сделает приватными все транзакции биткоина, а о спецификации отдельного приватного слоя поверх существующего протокола. Сам консенсус биткоина при этом не меняется — новые возможности появляются только за счёт криптографии и клиентского программного обеспечения.

Мнение ИИ

С точки зрения исторических параллелей в сфере крипто-приватности новая разработка повторяет путь, уже пройденный Zcash. Аналитическая платформа Arkham в декабре 2025 года пометила более половины транзакций Zcash — как открытых, так и приватных — связав их с конкретными лицами и организациями, при этом сама криптография доказательств с нулевым разглашением взломана не была. Деанонимизация строилась исключительно на анализе метаданных: временных меток, объёмов и путей вывода средств на биржи — именно тех данных, которые статья честно называет доступными стороннему наблюдателю и в схеме Shielded Bitcoin.

Технический слой протокола решает задачу скрытия сумм и связей внутри пула, но не отвечает на вопрос о поведении пользователей на входе и выходе из системы. История Zcash демонстрирует: реальная приватность определяется не только математикой доказательства, а дисциплиной использования всей цепочки — от peg-in до конечного адреса. Останется ли Shielded Bitcoin устойчивым к подобному анализу поведенческих паттернов после появления peg-in и peg-out?

▼
Самые интересные и важные новости на нашем канале в Telegram