[[alloc] init]がプライベートなビットコイン取引のためのシールドビットコイン提案を発表
Bitcoin Magazine [[alloc] init]がプライベートなビットコイン取引のためのシールドビットコイン提案を発表。[[alloc] init]からの提案。
![[[alloc] init]がプライベートなビットコイン取引のためのシールドビットコイン提案を発表 - BTC](https://d2rhr659moudr1.cloudfront.net/cms/public/uploads/news-alloc-init-releases-shielded-bitcoin-proposal-for-private-bitcoin-transactions-cover-841360-130.jpg)
詳細
Shielded Bitcoin([[alloc] init]による提案)は、強力なプライバシーを備えたBitcoin取引を可能にするものです。
Shielded Bitcoinは、[[alloc] init]の研究者であるClara Shikhelman、Misha Komarov、Aleksei Moskvinによって提唱された、Bitcoinのベースレイヤー上で動作する新しいプライバシーメタプロトコルです。オペレーターやソフトフォーク、その他Bitcoinのコンセンサスへの変更を必要とせずに、シールドされたBitcoin取引を可能にします。ホワイトペーパーはこちら、ブログでの発表はこちらをご覧ください。
このプロトコルは、強力なプライバシー保護取引のための取引構造とインデックス化プロトコルを定義しており、システムへの資金のペッグおよびシステムからの資金の引き出しにはBitcoin PIPEsを利用します。PIPEsの仕組みについては、記事の最後で詳しく説明します。
その設計はBitcoinの設計を非常に忠実に反映したものです。UTXOに相当するもの(ノート)があり、取引は通常のBitcoin取引と同様にノートをインプットとして消費し、ウィットネスは消費されるインプットが適切に承認されていることを証明し、ノード(メタプロトコルの場合はインデクサー)は取引履歴を解析して、どのコインが使用済みでどのコインが未使用であるかの現在の状態を構築します。
ただし、その詳細はすべてかなり異なります。
Shielded Bitcoin取引は、OP_RETURN、ウィットネスフィールド、またはその他のデータ伝送方法を使用してBitcoin取引に含まれる、プレフィックス(「shbtc:」のようなもの)付きのデータの塊にすぎません。Bitcoinにとっては何の意味もなく、Bitcoinネットワークはそれを検証することも、それに対していかなるルールも強制することもありません。無効なShielded Bitcoin取引がオンチェーンに記録されることは完全にあり得ることであり、ブロックチェーンを受動的に監視するShielded Bitcoinインデクサー(ノードとも言う)の役割は、検証に失敗したそれらの取引を無視し、ネットワーク残高の状態更新に適用しないことです。
インデクサーは、BitcoinがUTXOに対して行うように未使用ノートセットからノートを削除することはありません。代わりにナリファイアセットを使用します。これは、どのノートが使用されたかを明かすことなく、ノートが使用されたという暗号化された証明とナリファイアをユーザーが公開する方法です。その考え方は、ノートが「未使用ノートセット」に含まれているかどうかを確認するのではなく、ナリファイアがすでに使用されているかどうかを確認するというものです。インデクサーは、作成されたすべてのノート出力のマークルツリーを構築し、それは永遠に成長し続け、追加のみが可能で、その後ナリファイアセットも構築します。
このプロトコルを使用するために必要なのは、BitcoinノードとShielded Bitcoinインデクサーだけです。サービスプロバイダー、コーディネーター、または資金を回復するためのオフチェーン状態は一切必要ありません。オンチェーンのBitcoinと同様に機能し、必要なのは自分のノード/インデクサーと自分の鍵だけです。
各ユーザーウォレットはマスター秘密鍵を導出し、そこから関連する他のすべての鍵セットが作成されます。
これはBitcoinのHDウォレットと非常によく似た方法で考えることができます。この関係を使用して多くのアドレスセットを生成できます。Skspendは秘密鍵、sknfはノート出力を無効化するために使用され、vkinは受信ノートを復号して表示するために使用され、vkoutは自分の送信取引を表示するために使用され、sk_viewは受信アドレスを生成するために使用されます。
ユーザーが誰かに資金を送ってもらうためのアドレスを渡したい場合、導出値に似たダイバーシファイア値dを生成し、その値を自分のskview鍵に対して乗算します。その結果得られる公開鍵pkdとdがユーザーのアドレスとなります。
送信者は次に、ノート出力の暗号化と無効化に必要なランダム値rseedを生成します(これについては後ほど説明します)。取引出力には暗号化された3つのものだけが含まれます。出力の価値、受信者が送信者に渡したd値、そして送信者のrseed値です。送信者は秘密の一時鍵ペアと受信者の公開鍵を使用して共有秘密を作成します。両者は自分の秘密鍵と相手の公開鍵を乗算することで同じ秘密を生成できます。ノート出力はこの共有秘密を使用して暗号化され、一時的なsk_ephは受信者が共有秘密を生成できるように暗号化されずに含まれます。
インプット側では、有効な取引を行うために2つのものが必要です。消費されるノート出力の公開ナリファイアと、1)ノート出力がノートのマークルツリーに含まれていること、2)取引が適切なsk_spend鍵によって承認されていること、3)ナリファイアが正しく導出されていること、4)インフレーションが発生していないことを証明するゼロ知識証明です。
上の画像でお気づきかと思いますが、ナリファイアはsknfキー、rseedから導出されるρ値、そしてノート出力のマークルツリー内での位置を使用します。ゼロ知識証明によってこれらすべてが保証されるため、使用済みノートを削除する代わりに、単純にナリファイアの重複を数えるだけでよいのです。あるナリファイアがどのノート出力に対応するのかは決して分からなくても、各トランザクションのゼロ知識証明によって、セットに追加される各ナリファイアが有効なノート出力に由来することが保証されます。重複がなければ、同じ二重支払い防止の保証が得られます。
つまりこのプロトコルにより、暗号化されたメタプロトコルのトランザクションを本質的にビットコインブロックチェーン上に埋め込みながらも、何も二重支払いされておらず、コインが無からインフレーションしていないという保証を提供できるのです。
これはプライバシー特性の面で実際非常に優れた設計であり、Zcashのシールドプールに匹敵するものです。メタプロトコルへの入出時には考慮すべきプライバシー上の問題があり、これらは近日公開予定の論文で詳述される予定です。コインジョインのようにプライバシーを測定したり定期的に再ミキシングしたりする懸念はありません。
さて、ペグについてです。その意図は、PIPEs v2というウィットネス暗号化スキームを用いてペグを構築することです。PIPEsを使用すると、特定の条件が満たされたこと(例:あるUTXOの状態、トランザクションの承認など)を示すZK証明を提供できない限り鍵を開示しないプログラム/メカニズムによって、秘密鍵を暗号化できます。これにより、オペレーターやフェデレーション、資金をカストディする第三者が存在しなくてもペグが機能します。
これにはビットコインへのソフトフォークやプロトコル変更は一切不要で、完全にオフチェーンで行われます。
Shielded Bitcoinの計画、そして彼らの次の作業は、ユーザーがPIPEsの暗号学的に制御された鍵を使用してShielded Bitcoinに資金を預け入れ、その後オンチェーンで承認された正当なペグアウトトランザクションのZK証明を生成することで「アンロック」されるペッグメカニズムです。
現在、システムのこの側面を定義する論文の作業が進行中であり、近い将来に公開される予定です。
量子問題:未来は本当には分からない
元CFTCコミッショナーのジャンカルロ氏:利上げがビットコインに利益をもたらす理由
ブルームバーグのジェームズ・セイファート氏:数兆ドル規模のアドバイザー資産がビットコインに流入する理由
ブレント・ジョンソン氏:BTCは世界的流動性上昇に対する最高の「ピュアプレイ」資産
ビットコイン価格が下落する一方、米国債利回りは急上昇、原油価格は上昇
ライブで視聴し、エピソードを見逃さず、外出先でも限定コンテンツを入手できます。
Bitcoin Magazineは、Nakamoto Inc.(NASDAQ: NAKA)の子会社であるBTC Inc.が発行しています。
関連コイン
BTC
出典
Bitcoin Magazine RSS


