24 de septiembre, un instituto de investigación en criptografía [[alloc] init] publicó un artículo titulado «Shielded Bitcoin: Private Transfers on the Bitcoin L1».
Los autores son Clara Shikhelman, Mikhail Komarov y Aleksei Moskvin.
Bitcoin blindado: transferencias privadas en la capa L1 de Bitcoin
En esta frase, «posiblemente» es más importante que «realmente». El artículo describe un conjunto de metaprotocolos, no una funcionalidad ya implementada, y tampoco hay una hoja de ruta para la red principal. El consenso de Bitcoin no tiene que cambiar ni una sola línea. El costo es este: los nodos de Bitcoin no entienden ni ejecutan estas reglas de privacidad.
Lo que se ve en la cadena es un sobre cifrado. Dentro del sobre hay tres cosas: una nota cifrada para el destinatario, un marcador público de anulación (nullifier) para cada una de las notas que se gastan, y una prueba de conocimiento cero. La nota contiene el importe y la forma de pago; los terceros no pueden leer el texto en claro. El marcador de anulación se usa para evitar que la misma nota se gaste dos veces. La prueba debe demostrar que existe la nota gastada, que se mantiene la conservación de la cantidad y que el pagador tiene autorización para gastar, sin revelar en la cadena al remitente, el destinatario y el importe.
Bitcoin solo hace dos cosas: recoge estos bytes y los ordena según la secuencia de bloques. El estado compartido de la privacidad no está en el consenso. El indexador reproduce una y otra vez los sobres válidos sobre la historia de Bitcoin, reconstruyendo el árbol de notas y el conjunto de anulaciones. El artículo especifica que el indexador está fuera de los límites del consenso. Si la cartera no vuelve a reproducirla por sí misma ni verifica el resultado que le devuelve el indexador, entonces confía en ese indexador localmente. Un indexador deshonesto puede engañar u obstruir, pero no puede cambiar el estado normativo que ve una cartera que se limita a reproducir y cotejar sus propias reglas con los datos de Bitcoin.
La llave del dinero está en manos del usuario. Solo gastar la llave de gasto puede autorizar el pago. La llave de visualización del destinatario es de solo lectura: al entregarla, se pueden ver los ingresos, pero no se puede gastar el dinero. El diseño busca ser no custodial: sin operadoras, sin federaciones y sin otra cadena que custodie los fondos en nombre del usuario.
Los autores son Clara Shikhelman, Mikhail Komarov y Aleksei Moskvin.
Bitcoin blindado: transferencias privadas en la capa L1 de Bitcoin
En esta frase, «posiblemente» es más importante que «realmente». El artículo describe un conjunto de metaprotocolos, no una funcionalidad ya implementada, y tampoco hay una hoja de ruta para la red principal. El consenso de Bitcoin no tiene que cambiar ni una sola línea. El costo es este: los nodos de Bitcoin no entienden ni ejecutan estas reglas de privacidad.
Lo que se ve en la cadena es un sobre cifrado. Dentro del sobre hay tres cosas: una nota cifrada para el destinatario, un marcador público de anulación (nullifier) para cada una de las notas que se gastan, y una prueba de conocimiento cero. La nota contiene el importe y la forma de pago; los terceros no pueden leer el texto en claro. El marcador de anulación se usa para evitar que la misma nota se gaste dos veces. La prueba debe demostrar que existe la nota gastada, que se mantiene la conservación de la cantidad y que el pagador tiene autorización para gastar, sin revelar en la cadena al remitente, el destinatario y el importe.
Bitcoin solo hace dos cosas: recoge estos bytes y los ordena según la secuencia de bloques. El estado compartido de la privacidad no está en el consenso. El indexador reproduce una y otra vez los sobres válidos sobre la historia de Bitcoin, reconstruyendo el árbol de notas y el conjunto de anulaciones. El artículo especifica que el indexador está fuera de los límites del consenso. Si la cartera no vuelve a reproducirla por sí misma ni verifica el resultado que le devuelve el indexador, entonces confía en ese indexador localmente. Un indexador deshonesto puede engañar u obstruir, pero no puede cambiar el estado normativo que ve una cartera que se limita a reproducir y cotejar sus propias reglas con los datos de Bitcoin.
La llave del dinero está en manos del usuario. Solo gastar la llave de gasto puede autorizar el pago. La llave de visualización del destinatario es de solo lectura: al entregarla, se pueden ver los ingresos, pero no se puede gastar el dinero. El diseño busca ser no custodial: sin operadoras, sin federaciones y sin otra cadena que custodie los fondos en nombre del usuario.

