24 سبتمبر، نشر معهدٌ بحثي في علم التشفير [[alloc] init] ورقةً بعنوان «Shielded Bitcoin: Private Transfers on the Bitcoin L1».
المؤلفون هم Clara Shikhelman وMikhail Komarov وAleksei Moskvin.
بيتكوين مُموَّهة: تحويلاتٌ خاصة على طبقة L1 في بيتكوين
في هذه الجملة، «ربما» أهم من «حقيقةً».
الورقة تصف مجموعةً من بروتوكولاتٍ ميتا، وليست ميزةً مطبَّقةً بالفعل، ولا توجد خارطة زمنية لإطلاقها على الشبكة الرئيسية. لا يتعيّن تعديل أي سطر من إجماع بيتكوين. لكن الثمن هو: لا يفهم عقدُ بيتكوين هذه قواعد الخصوصية ولا ينفّذها.
ما يُرى على السلسلة هو مظروفٌ مُشفّر. داخل المظروف ثلاثُ أشياء: ملاحظاتٌ مُشفّرة للمستلم، وعلامات إبطال عامة (nullifier) لكل ملاحظة تم إنفاقها، إضافةً إلى إثباتٍ بالبرهان الصفريّ للمعرفة.
تحتوي الملاحظات على المبلغ وطريقة الاستلام، لكن لا يستطيع الغرباء قراءة النصّ الصريح. تُستخدم علامات الإبطال لمنع إنفاق الملاحظة نفسها مرتين. أمّا الإثبات فيجب أن يوضح أن الملاحظات المُنفقَة موجودة، وأن المبلغ محفوظ، وأن المُرسِل مُخوَّل بالإنفاق—دون أن يُفصح عن المُرسِل أو المُستلم أو المبلغ على السلسلة.
يركّز بيتكوين على أمرين فقط: جمع هذه البايتات، وترتيبها حسب تسلسل الكتل. الحالة المشتركة للخصوصية ليست جزءًا من الإجماع. يقوم المفهرس بإعادة تشغيل المظاريف «المؤهلة» مرةً أخرى وفق تاريخ بيتكوين لإعادة بناء شجرة الملاحظات ومجموعة علامات الإبطال. توضح الورقة أن المفهرس موجود خارج حدود الإجماع. فإذا لم تُعِد المحفظة تشغيله بنفسها، ولم تتحقق من النتائج التي يعيدها المفهرس، فإن ذلك يعادل الثقة بالمفهرس محليًا. يمكن لمفهرس غير أمين أن يخبّئ المعلومات أو يماطل، لكنه لا يستطيع تغيير الحالة «المعيارية» التي سيُظهرها له تطبيقٌ يعيد تشغيله بنفسه ويطابق بيانات بيتكوين.
مفتاح المال بيد المستخدم. لا تُخوَّل عملية الصرف إلا عند امتلاك مفتاح الإنفاق. مفتاحُ الاطلاع على التحصيل هو للقراءة فقط؛ إذا أُعطي سُمِح بالاطلاع على الإيداعات، لكن لا يمكن صرف الأموال. ما تصبو إليه التصميمات هو اللامركزية من دون وصاية: لا مشغّل، ولا اتحاد، ولا سلسلة أخرى تقوم بتخزين المال نيابةً عن المستخدم.
المؤلفون هم Clara Shikhelman وMikhail Komarov وAleksei Moskvin.
بيتكوين مُموَّهة: تحويلاتٌ خاصة على طبقة L1 في بيتكوين
في هذه الجملة، «ربما» أهم من «حقيقةً».
الورقة تصف مجموعةً من بروتوكولاتٍ ميتا، وليست ميزةً مطبَّقةً بالفعل، ولا توجد خارطة زمنية لإطلاقها على الشبكة الرئيسية. لا يتعيّن تعديل أي سطر من إجماع بيتكوين. لكن الثمن هو: لا يفهم عقدُ بيتكوين هذه قواعد الخصوصية ولا ينفّذها.
ما يُرى على السلسلة هو مظروفٌ مُشفّر. داخل المظروف ثلاثُ أشياء: ملاحظاتٌ مُشفّرة للمستلم، وعلامات إبطال عامة (nullifier) لكل ملاحظة تم إنفاقها، إضافةً إلى إثباتٍ بالبرهان الصفريّ للمعرفة.
تحتوي الملاحظات على المبلغ وطريقة الاستلام، لكن لا يستطيع الغرباء قراءة النصّ الصريح. تُستخدم علامات الإبطال لمنع إنفاق الملاحظة نفسها مرتين. أمّا الإثبات فيجب أن يوضح أن الملاحظات المُنفقَة موجودة، وأن المبلغ محفوظ، وأن المُرسِل مُخوَّل بالإنفاق—دون أن يُفصح عن المُرسِل أو المُستلم أو المبلغ على السلسلة.
يركّز بيتكوين على أمرين فقط: جمع هذه البايتات، وترتيبها حسب تسلسل الكتل. الحالة المشتركة للخصوصية ليست جزءًا من الإجماع. يقوم المفهرس بإعادة تشغيل المظاريف «المؤهلة» مرةً أخرى وفق تاريخ بيتكوين لإعادة بناء شجرة الملاحظات ومجموعة علامات الإبطال. توضح الورقة أن المفهرس موجود خارج حدود الإجماع. فإذا لم تُعِد المحفظة تشغيله بنفسها، ولم تتحقق من النتائج التي يعيدها المفهرس، فإن ذلك يعادل الثقة بالمفهرس محليًا. يمكن لمفهرس غير أمين أن يخبّئ المعلومات أو يماطل، لكنه لا يستطيع تغيير الحالة «المعيارية» التي سيُظهرها له تطبيقٌ يعيد تشغيله بنفسه ويطابق بيانات بيتكوين.
مفتاح المال بيد المستخدم. لا تُخوَّل عملية الصرف إلا عند امتلاك مفتاح الإنفاق. مفتاحُ الاطلاع على التحصيل هو للقراءة فقط؛ إذا أُعطي سُمِح بالاطلاع على الإيداعات، لكن لا يمكن صرف الأموال. ما تصبو إليه التصميمات هو اللامركزية من دون وصاية: لا مشغّل، ولا اتحاد، ولا سلسلة أخرى تقوم بتخزين المال نيابةً عن المستخدم.

