24 September, lembaga penelitian kriptografi [[alloc] init] merilis makalah berjudul 《Shielded Bitcoin: Private Transfers on the Bitcoin L1》.
Penulisnya adalah Clara Shikhelman, Mikhail Komarov, dan Aleksei Moskvin.

Bitcoin Terlindung: Transfer Pribadi di Bitcoin L1
Kalimat ini menempatkan “mungkin” lebih penting daripada “benar-benar”. Makalah ini menulis serangkaian meta-protokol, bukan fitur yang sudah diluncurkan, dan tidak ada peta waktu untuk mainnet. Konsensus Bitcoin tidak perlu diubah sedikit pun. Biayanya adalah: node Bitcoin tidak memahami, juga tidak mengeksekusi, aturan privasi tersebut.

Yang terlihat di rantai adalah sebuah amplop terenkripsi. Di dalam amplop itu ada tiga hal: catatan terenkripsi untuk penerima, penanda pembatalan publik (nullifier) yang berkorespondensi dengan setiap catatan yang dibelanjakan, serta sebuah bukti tanpa pengetahuan (zero-knowledge proof). Catatan mencantumkan jumlah dan cara penerimaan; pihak luar tidak bisa membaca teks aslinya. Penanda pembatalan mencegah agar satu catatan tidak dibelanjakan dua kali. Bukti harus menunjukkan bahwa catatan yang dibelanjakan memang ada, jumlahnya terjaga (konservasi nilai), dan pengirim punya hak untuk membelanjakannya, sekaligus tidak mempublikasikan pengirim, penerima, dan jumlah tersebut di rantai.

Bitcoin hanya melakukan dua hal: mengumpulkan byte-byte itu, lalu menyusunnya berdasarkan urutan blok. Status privasi bersama tidak ada di dalam konsensus. Indeksator (indexer) memutar ulang (replay) amplop-amplop yang memenuhi syarat berdasarkan riwayat Bitcoin, untuk membangun kembali pohon catatan (note tree) dan himpunan penanda pembatalan. Makalah ini menegaskan bahwa indeksator berada di luar batas konsensus. Jika dompet tidak melakukan replay sendiri atau tidak memverifikasi hasil yang dikembalikan indeksator, maka artinya dompet di lokal mempercayai indeksator tersebut. Indeksator yang tidak jujur bisa menyembunyikan, bisa menunda, tetapi tidak bisa mengubah status normatif yang dilihat oleh dompet yang melakukan replay dan mencocokkannya sendiri terhadap data Bitcoin.

Kunci uang berada di tangan pengguna. Kunci belanja (spending key) hanya bisa memberikan otorisasi untuk pengeluaran. Kunci tampilan penerimaan (receiving/viewing key) bersifat baca-saja: jika diberikan, orang tersebut bisa melihat adanya pemasukan, tetapi tidak bisa membelanjakan uangnya. Rancangannya bersifat non-custodial: tidak ada operator, tidak ada federasi, tidak ada rantai lain yang menyimpan uang atas nama pengguna.