Points clés à retenir
MimbleWimble est un protocole de blockchain conçu pour améliorer la confidentialité et la scalabilité en modifiant la manière dont les transactions sont enregistrées et vérifiées.
Il utilise une fonctionnalité appelée « cut-through », qui supprime les données transactionnelles redondantes des blocs, tout en gardant la blockchain compacte.
MimbleWimble s’appuie sur les transactions confidentielles, une technique qui masque les montants des transactions tout en permettant aux validateurs de confirmer qu’aucune pièce n’a été créée à partir de rien.
Des projets axés sur la confidentialité comme Grin et Beam sont construits entièrement sur le protocole MimbleWimble, tandis que Litecoin a ajouté une prise en charge optionnelle de MimbleWimble via un bloc d’extension en 2022.
Les limites clés incluent un débit de transactions réduit par rapport aux systèmes non privés et l’absence de résistance au quantique sous sa forme actuelle.
Introduction
MimbleWimble (MW) est une conception de blockchain qui modifie la manière dont les transactions sont structurées et stockées. Elle a été introduite au milieu de l’année 2016 par un auteur pseudonyme utilisant le nom Tom Elvis Jedusor, un personnage de la série Harry Potter. Le document original laissait certaines questions ouvertes, ce qui a conduit le chercheur de Blockstream Andrew Poelstra à étudier et développer le concept plus tard dans l’année. Depuis lors, plusieurs projets ont utilisé MimbleWimble comme base pour construire des blockchains plus privées et plus évolutives.
Le protocole est construit au-dessus du consensus par preuve de travail (PoW) et adopte une approche différente quant à la manière dont l’historique des transactions est enregistré. Plutôt que de conserver chaque entrée et sortie créées, une blockchain MimbleWimble ne stocke que les données minimales nécessaires pour vérifier que le réseau fonctionne correctement.
Comment fonctionne MimbleWimble
Dans une blockchain classique, chaque transaction est enregistrée avec une adresse d’expéditeur, une adresse de destinataire et un montant. MimbleWimble retire tout cela de la vue publique. Il n’y a pas d’adresses réutilisables dans une blockchain MimbleWimble ; ainsi, les données de transaction apparaissent comme des données aléatoires pour les observateurs externes. Seules les deux parties impliquées dans une transaction peuvent en voir les détails.
Pour envoyer des pièces, l’expéditeur et le destinataire doivent échanger certaines informations de vérification. Ils n’ont pas besoin d’être en ligne en même temps pour que la transaction soit réglée, mais une forme de communication directe est nécessaire pour l’initier. Il s’agit d’une différence notable avec Bitcoin, où un expéditeur peut diffuser une transaction sans interaction avec le destinataire.
MimbleWimble utilise aussi une fonctionnalité appelée « cut-through ». Elle supprime les étapes intermédiaires de la transaction des données du bloc. Par exemple, si Alice reçoit 5 pièces de sa mère et 5 de son père, puis envoie les 10 pièces à Bob, le bloc n’enregistre que le résultat net : des pièces passent des parents d’Alice à Bob. L’étape intermédiaire impliquant Alice est supprimée, ce qui maintient des blocs plus petits et rend la blockchain plus facile à synchroniser.
MimbleWimble vs. Bitcoin
La blockchain Bitcoin conserve l’historique complet de chaque transaction depuis son bloc de genèse. N’importe qui peut télécharger et vérifier cet historique complet. Une blockchain MimbleWimble conserve beaucoup moins de données, en stockant uniquement ce qui est nécessaire pour confirmer qu’aucune pièce n’a été dupliquée ou détruite.
Bitcoin utilise un système de scripts qui définit la manière dont les transactions sont structurées. MimbleWimble supprime entièrement cette couche de scripting. Cela rend la conception plus compacte et modifie la façon dont le réseau applique les règles de transaction. Les validateurs peuvent toujours confirmer que toutes les pièces en circulation sont prises en compte, mais ils ne peuvent pas tracer les trajectoires individuelles des transactions.
Le résultat est une blockchain significativement plus petite et plus rapide à synchroniser pour les nouveaux nœuds. Toutefois, cela implique des compromis, abordés dans la section sur les limites ci-dessous.
Avantages de MimbleWimble
Taille de blockchain réduite
La fonctionnalité de « cut-through » compresse l’historique des transactions, réduisant la taille totale de la blockchain. Les nouveaux nœuds peuvent télécharger et vérifier la chaîne plus rapidement, avec moins de ressources de calcul. Cette baisse de la barrière pour faire tourner un nœud pourrait, avec le temps, soutenir un réseau de validateurs plus distribué.
Améliorations potentielles de la scalabilité
MimbleWimble a été proposé comme une solution de sidechains possible pour des blockchains plus grandes, y compris Bitcoin. En tant que sidechain, elle pourrait traiter les transactions séparément et les régler sur la chaîne principale. Certains chercheurs ont aussi suggéré qu’elle pourrait améliorer les performances des réseaux de canaux de paiement, comme le Lightning Network.
Confidentialité des transactions
En supprimant les adresses et en masquant les montants des transactions, MimbleWimble rend les pièces plus fongibles. La fongibilité signifie que chaque unité d’une pièce est interchangeable avec n’importe quelle autre unité. Lorsque les historiques de transactions peuvent être retracés publiquement, les pièces associées à certaines adresses peuvent être traitées différemment par des bourses ou des services. MimbleWimble vise à empêcher ce type de discrimination en gardant privés les chemins de transaction.
Limites de MimbleWimble
Réduit le débit de transactions
Les transactions confidentielles nécessitent plus de données par transaction que les transactions transparentes standard. Cela augmente la taille des blocs par rapport à un système non privé et réduit le nombre de transactions pouvant être traitées par seconde. La fonctionnalité de « cut-through » compense partiellement cela, mais les blockchains MimbleWimble ont généralement un débit inférieur à celui de conceptions non privées comparables.
Ne résiste pas aux ordinateurs quantiques
Les techniques cryptographiques qui sous-tendent MimbleWimble, y compris son utilisation de signatures numériques, ne sont pas considérées comme résistantes aux attaques menées par de puissants ordinateurs quantiques. Un ordinateur quantique suffisamment avancé pourrait potentiellement briser les hypothèses de sécurité sur lesquelles repose le protocole. Toutefois, les ordinateurs quantiques pratiques capables de ce type d’attaque sont estimés à des années de distance, et des chercheurs explorent des atténuations possibles comme les « Switch Commitments ».
Transactions interactives
Comme les émetteurs et les destinataires doivent échanger des informations pour effectuer une transaction, MimbleWimble ne prend pas, par défaut, en charge les paiements entièrement non interactifs. Cela rend plus difficile l’envoi de pièces à quelqu’un qui est hors ligne ou à une adresse statique, ce qui correspond à une attente courante dans la plupart des écosystèmes de blockchain.
Projets MimbleWimble
Grin et Beam sont deux projets de blockchain construits entièrement sur le protocole MimbleWimble. Grin est un projet piloté par la communauté qui vise à créer une implémentation légère et minimale du design. Beam a adopté une approche plus orientée produit, en ajoutant des fonctionnalités comme une auditabilité optionnelle pour les entreprises.
En mai 2022, Litecoin (LTC) a activé les « MimbleWimble Extension Blocks » (MWEB) comme une fonctionnalité au choix (« opt-in »). MWEB permet aux utilisateurs de Litecoin de déplacer des fonds vers un bloc d’extension privé où s’appliquent les règles de MimbleWimble, puis de les en extraire pour revenir à la chaîne principale. Après cette activation, certaines bourses ont choisi de retirer Litecoin ou de restreindre les dépôts MWEB en raison des fonctionnalités de confidentialité, illustrant une tension plus large entre la technologie améliorant la confidentialité et les exigences de conformité.
Par ailleurs, les systèmes de preuve à connaissance nulle, comme les ZK-SNARKs et les ZK-STARKs, sont devenus de plus en plus populaires comme approche alternative pour la confidentialité et la scalabilité. Les preuves ZK sont largement utilisées dans les solutions de mise à l’échelle de la couche 2 d’Ethereum et dans les monnaies axées sur la confidentialité. MimbleWimble et les approches basées sur les preuves ZK traitent certains problèmes similaires, mais utilisent des techniques cryptographiques différentes et présentent des compromis distincts.
FAQ
Que signifie MimbleWimble ?
Le nom MimbleWimble vient d’une malédiction de la série Harry Potter qui a de quoi faire trébucher la langue. L’auteur du livre blanc original a utilisé le pseudonyme Tom Elvis Jedusor, le nom français du personnage Lord Voldemort, et a nommé le protocole d’après un sort apparenté. Le choix du nom s’inscrit dans une tradition de la cryptographie qui consiste à utiliser des références ludiques ou littéraires.
Quelles cryptomonnaies utilisent MimbleWimble ?
Grin et Beam sont les deux principales cryptomonnaies construites entièrement sur le protocole MimbleWimble. Litecoin a ajouté une prise en charge optionnelle de MimbleWimble via sa mise à niveau MWEB en mai 2022, permettant aux utilisateurs d’effectuer des transactions privées sur une base « opt-in », sans modifier la chaîne principale.
En quoi MimbleWimble est-il différent des preuves ZK ?
MimbleWimble et les systèmes de preuve à connaissance nulle visent à améliorer la confidentialité et la scalabilité de la blockchain, mais ils utilisent des méthodes cryptographiques différentes. MimbleWimble obtient la confidentialité en supprimant les métadonnées des transactions et en compressant l’historique grâce au « cut-through ». Les preuves ZK permettent à une partie de prouver qu’elle connaît quelque chose sans révéler l’information sous-jacente. Les systèmes de preuves ZK ont connu une adoption nettement plus large dans les solutions de couche 2, en partie parce qu’ils prennent en charge des environnements de smart contracts plus flexibles.
MimbleWimble est-il sûr ?
MimbleWimble est jugé cryptographiquement solide selon les standards actuels, bien qu’il ne soit pas résistant aux attaques par ordinateur quantique. Le modèle de confidentialité a également été analysé par des chercheurs, qui ont constaté que, dans certaines implémentations, les graphes de transactions pourraient potentiellement être reconstruits en observant le trafic pair-à-pair avant que les transactions ne soient agrégées dans des blocs. Des projets comme Grin ont travaillé sur des atténuations, mais cela reste un sujet de recherche en cours.
Réflexions finales
MimbleWimble introduit une nouvelle manière de penser la structuration des données de transaction sur une blockchain. Sa fonctionnalité de « cut-through » réduit la taille de la blockchain, et son approche des transactions privées supprime le besoin d’adresses ou de montants publics. Grin, Beam et le MWEB de Litecoin ont chacun implémenté le protocole de façons différentes, montrant qu’il a des applications concrètes au-delà du concept initial.
Le protocole fait toutefois face à des défis, notamment un débit plus faible que les systèmes non privés, des exigences de transactions interactives, et la question, à plus long terme, de la résistance au quantique. Alors que la technologie de confidentialité continue d’évoluer en parallèle avec les systèmes de preuves ZK, le rôle que jouera MimbleWimble dans l’écosystème plus large est encore en développement.
Pour aller plus loin
Une introduction aux transactions confidentielles
Qu’est-ce que Bitcoin et comment ça marche ?
Qu’est-ce que les sidechains ?
Guide pour débuter sur le réseau Lightning de Bitcoin
Qu’est-ce que Litecoin (LTC) ?
Clause de non-responsabilité : Ce contenu vous est présenté « en l’état » à titre d’information générale et uniquement à des fins éducatives, sans aucune déclaration ni garantie d’aucune sorte. Il ne doit pas être interprété comme un conseil financier, juridique ou professionnel, ni comme une recommandation d’acheter un produit ou un service spécifique. Vous devez demander conseil à des professionnels qualifiés. Lorsque le contenu provient d’un contributeur tiers, veuillez noter que les opinions exprimées appartiennent à ce contributeur tiers et ne reflètent pas nécessairement celles de Binance Academy. Les prix des actifs numériques peuvent être volatils. La valeur de votre investissement peut baisser ou augmenter et vous pourriez ne pas récupérer le montant investi. Vous êtes seul responsable de vos décisions d’investissement et Binance Academy n’est responsable d’aucune perte que vous pourriez subir. Pour en savoir plus, consultez nos Conditions d’utilisation, l’Avertissement sur les risques et les Conditions d’utilisation de Binance Academy.
