Shielded Bitcoin - это предложенная спецификация, которая должна перенести модель приватных переводов Zcash в сеть биткоина без софтфорка. Ключевой факт: протокол пока не работает в виде готового продукта, а самые чувствительные элементы - вход средств в систему и выход из нее - авторы обещают описать отдельно.

Для инвестора эта история важна не потому, что завтра все биткоин-переводы станут невидимыми. Важен другой вывод: спрос на приватность в крипторынке снова становится инвестиционной темой, но технический риск здесь выше, чем в обычном нарративе про рост цены. Красивое слово privacy не отменяет комиссий, следов на границах системы и риска ошибок в криптографии.

Что произошло

По данным ForkLog, 24 сентября компания [alloc] init опубликовала спецификацию Shielded Bitcoin. Идея проекта - использовать в сети биткоина механику приватности, похожую на Zcash, но без отдельного блокчейна и без софтфорка биткоина. Авторы описывают биткоин как публичную доску объявлений: сеть фиксирует данные и их порядок, а участники уже сами применяют правила Shielded Bitcoin, чтобы определить итоговое состояние защищенного пула.

В источнике указано, что действующей реализации пока нет. Механизм входа в систему и выхода из нее авторы должны описать в отдельном исследовании. Это критично: именно на границе между открытым биткоином и защищенной средой чаще всего появляется связь, которую потом ловит ончейн-аналитика.

Контекст усилил интерес к теме приватности. ForkLog пишет, что 4 сентября цена Zcash впервые с 2018 года превысила $1000, а спрос на монету подогрел запуск биржевого фонда от Grayscale 25 августа. Это не доказывает, что Shielded Bitcoin вызвал рост Zcash. Но показывает, что рынок снова готов платить внимание за активы и технологии, связанные с приватностью.

Как должен работать Shielded Bitcoin

Механика в источнике объясняется через пример Алисы и Боба. Алиса заводит 1 BTC с обычного адреса в защищенную систему и получает зашифрованную запись, или note, на ту же сумму. Такой вход публичен: наблюдатель видит, что с адреса ушел 1 BTC.

Дальше Алиса может отправить Бобу 0,3 BTC внутри защищенного пула. Боб получает note на 0,3 BTC, а Алиса - сдачу 0,7 BTC. В блокчейне это выглядит как обычная биткоин-транзакция с зашифрованными данными: сумма, отправитель и получатель внутри пула не раскрываются.

Проверку честности должен обеспечивать механизм доказательств с нулевым разглашением. Он подтверждает, что у Алисы были средства и что сумма новых записей не превышает исходную, не раскрывая детали перевода. От двойной траты защищает nullifier - метка погашения, которая публикуется вместе с операцией.

Выход снова становится публичным. Если Боб выводит 0,3 BTC в обычный биткоин, наблюдатель видит сумму, время и адрес получателя. Поэтому корректнее говорить не о полной анонимности, а о скрытии внутренних связей между участниками защищенного пула.

Почему это важно для рынка

Связь события с крипторынком прямая. Речь идет о биткоине, Zcash, механизмах приватности, инфраструктуре переводов и потенциальном изменении поведения пользователей. Если такая технология когда-нибудь станет рабочей и получит доверие, она может повлиять на то, как участники хранят и перемещают капитал в сети биткоина.

Но пока это именно спецификация. Рынок часто путает три вещи: опубликованную идею, проверенную реализацию и массовое использование. Между ними годы работы, аудитов, атак, исправлений и неприятных сюрпризов. В приватных системах ошибка особенно опасна: если суммы скрыты, внешнему наблюдателю сложнее быстро заметить лишнюю эмиссию или поддельные записи.

Для капитала это означает появление новой области риск-премии. Инвестор оценивает не только монету или протокол, но и сложность криптографии, стоимость комиссии, надежность входа и выхода, размер защищенного пула, поведение пользователей и вероятность регуляторного внимания. Приватность не бесплатна. Иногда за нее платят комиссией. Иногда - ликвидностью. Иногда - повышенным технологическим риском.

Влияние на ликвидность и аппетит к риску

Shielded Bitcoin не меняет глобальную ликвидность, ставки, доллар или инфляционные ожидания. В источнике нет данных, которые связывали бы публикацию спецификации с макроэкономикой. Поэтому натягивать сюда облигации и инфляцию было бы аналитическим цирком. А цирк пусть остается там, где продают сигналы в закрытых чатах.

Реальное влияние идет через крипторыночную ликвидность и аппетит к технологическому риску. Когда приватность снова попадает в фокус, часть капитала может искать экспозицию к связанным активам, прежде всего к тем, где приватность уже является основной функцией. Источник прямо указывает на рост Zcash выше $1000 на момент публикации и на запуск фонда Grayscale как фактор спроса. Но это не делает каждую privacy-идею инвестиционно зрелой.

Стоимость риска здесь состоит из нескольких элементов. Первый - размер транзакций и комиссия. По расчетам авторов, стандартный перевод в Shielded Bitcoin с двумя записями на входе и двумя на выходе занимает 610 байт. При публикации через OP_RETURN требуется 625 vB без учета остальной части транзакции. Альтернативный способ через witness мог бы занять 438 vB в двух операциях, но в текущую спецификацию он не вошел. Больше данных - выше чувствительность к комиссии.

Второй элемент - доверенная настройка. В эталонной версии авторы взяли Groth16, где нужна trusted setup. По логике источника, если настройку проводят несколько участников, подделка записей невозможна при честности хотя бы одного из них. Но окончательный выбор системы доказательств остается открытым. Для инвестора это значит: даже базовый криптографический фундамент еще не зафиксирован.

Где слабые места

Главный риск - ошибка в схеме, которую сложно обнаружить снаружи. ForkLog приводит пример Zcash: в конце мая инженер по безопасности Тейлор Хорнби нашел уязвимость в пуле Orchard. По описанию источника, с 2022 года через нее теоретически можно было выпускать фальшивые монеты, после чего пул заменили в обновлении Ironwood, а вывод из старого ограничили объемом подтвержденных депозитов.

Еще один пример из источника - сайдчейн Liquid. В сентябре из-за ошибки в проверке транзакций неизвестные выпустили необеспеченные L-BTC и вывели из резерва федерации около 4000 BTC, позже 3400 BTC вернули. Для Shielded Bitcoin похожий баг был бы особенно болезненным: поддельные записи можно было бы обменять на реальные средства других участников.

Отдельный блок риска - вход и выход. Чтобы правила хранилищ работали без изменения консенсуса биткоина, авторы опираются на PIPEs v2 и witness encryption. В источнике указано, что эта часть конструкции еще не закончена. Создатель BitVM Робин Линус оценил такие криптографические допущения как экспериментальные и далекие от устоявшихся. Михаил Комаров не стал спорить с тем, что witness encryption довольно новая технология. Клара Шихельман также отмечала, что до практической криптографии промышленного уровня она еще не перешла.

Где остается след

Даже если внутри пула все работает корректно, вход и выход остаются видимыми. Источник приводит простой пример: пользователь заводит необычную сумму 0,80085 BTC, а через час кто-то выводит почти столько же. Криптографию никто не ломал, но связь понятна. Это классический провал не шифрования, а операционной приватности.

Авторы Shielded Bitcoin сами ссылаются на исследование Университетского колледжа Лондона по Zcash за 2018 год. Там вход и выход в защищенный пул связывали по совпадающим суммам, которые встречались в истории сети ровно дважды. По этому признаку исследователи связали вход и выход для 28,5% всех когда-либо заведенных в пул монет. Причем 70% этого объема вывели не позже чем через 25 минут после депозита.

Еще один след - комиссии. Каждый перевод внутри пула должен быть опубликован в биткоин-транзакции, а майнерам кто-то платит. Если комиссию раз за разом оплачивает один и тот же узнаваемый кошелек, он становится сигналом. Отдельный кошелек помогает не полностью: повторное использование и предсказуемые пополнения тоже могут связать операции.

Три возможных сценария

  • Базовый сценарий. Shielded Bitcoin остается исследовательской спецификацией, вокруг которой идет обсуждение, поиск уязвимостей и доработка механизма входа и выхода. Для рынка это поддерживает интерес к теме приватности, но не создает готовой инфраструктуры для массового использования.
  • Позитивный сценарий. Авторы публикуют более полное описание хранилищ, исправленная версия witness encryption проходит открытую проверку, а сообщество получает рабочую реализацию для тестирования. В этом случае растет доверие к идее приватности в биткоине без софтфорка, но вопрос комиссий и следов на границах все равно остается.
  • Негативный сценарий. В криптографической схеме, доказательствах или механике хранилищ находят уязвимость, которая позволяет подделывать записи или связывать пользователей. Тогда рынок снова вспоминает простую вещь: приватность на бумаге и приватность под атакой - разные продукты.

Что отслеживать дальше

Первое - публикацию отдельного исследования о входе и выходе из системы. Без этого Shielded Bitcoin нельзя оценивать как целостный протокол. Второе - выбор системы доказательств: останется ли Groth16 с доверенной настройкой или авторы предложат другой вариант. Третье - судьбу witness encryption и PIPEs v2, включая публичную проверку исправленной версии.

Четвертое - параметры комиссий. Если защищенный перевод заметно дороже обычного, приватность станет функцией для ограниченного круга пользователей, а не массовым стандартом. Пятое - операционные правила: фиксированные номиналы, задержки между входом и выходом, отдельные кошельки для комиссий и защита от повторяемых паттернов.

Практический вывод для инвестора

Shielded Bitcoin стоит рассматривать как важный исследовательский сигнал, а не как готовую инвестиционную инфраструктуру. Он показывает, что приватность в биткоине пытаются развивать без изменения консенсуса. Но пока нет реализации, полной схемы входа и выхода и многолетней проверки криптографии, ставить знак равенства между идеей и надежным инструментом нельзя.

Если инвестор оценивает активы и проекты, связанные с приватностью, ему важно разделять рыночный импульс и инженерную зрелость. Рост интереса может двигать цену быстрее, чем развивается технология. Это нормальная история для крипторынка. Но капиталу все равно нужен фильтр: что уже работает, что только описано, где есть доверие к посреднику, где есть риск скрытой эмиссии, а где пользователь сам оставляет след суммой, временем и комиссией.

Мнение Алексея Мокрова

Я отношусь к Shielded Bitcoin спокойно: идея сильная, но зрелости пока нет. Приватность в биткоине без софтфорка звучит красиво, однако инвестору нельзя покупать красивую формулировку вместо проверенной конструкции. В подходе, который мы применяем в CRYPTOBOTPRO LLC, такие новости важны не как повод срочно что-то делать, а как сигнал для карты рисков: технология, ликвидность, комиссия, доверие, поведение пользователей. На SPOT-рынке холодная голова обычно зарабатывает больше уважения, чем желание первым прыгнуть в новую легенду.