Principais conclusões

  • MimbleWimble é um protocolo de blockchain projetado para melhorar privacidade e escalabilidade ao mudar como as transações são registradas e verificadas.

  • Ele usa um recurso chamado cut-through, que remove dados redundantes de transações dos blocos, mantendo o blockchain compacto.

  • O MimbleWimble é construído sobre Transações Confidenciais, uma técnica que oculta os valores das transações enquanto ainda permite que validadores confirmem que nenhuma moeda foi criada do nada.

  • Projetos com foco em privacidade como Grin e Beam são construídos inteiramente sobre o protocolo MimbleWimble, enquanto a Litecoin adicionou suporte opcional ao MimbleWimble por meio de um bloco de extensão em 2022.

  • As principais limitações incluem menor taxa de transferência de transações em comparação com sistemas não privados e falta de resistência a quânticos em sua forma atual.

Binance Academy courses banner

Introdução

MimbleWimble (MW) é um design de blockchain que muda a forma como as transações são estruturadas e armazenadas. Ele foi introduzido em meados de 2016 por um autor pseudônimo usando o nome Tom Elvis Jedusor, um personagem da série Harry Potter. O documento original deixou algumas perguntas em aberto, o que levou o pesquisador da Blockstream Andrew Poelstra a estudar e expandir o conceito mais tarde naquele ano. Desde então, vários projetos usaram o MimbleWimble como base para construir blockchains mais privadas e escaláveis.

O protocolo é construído sobre um consenso de prova de trabalho (PoW) e adota uma abordagem diferente para como o histórico de transações é registrado. Em vez de manter todas as entradas e saídas já criadas, uma blockchain MimbleWimble armazena apenas os dados mínimos necessários para verificar que a rede está operando corretamente.

Como o MimbleWimble funciona

Em uma blockchain típica, cada transação é registrada com um endereço do remetente, um endereço do destinatário e um valor. O MimbleWimble remove tudo isso da visualização pública. Não há endereços reutilizáveis em uma blockchain MimbleWimble; assim, os dados da transação parecem dados aleatórios para observadores externos. Apenas as duas partes envolvidas em uma transação podem ver seus detalhes.

Para enviar moedas, o remetente e o destinatário precisam trocar algumas informações de verificação entre si. Eles não precisam estar online ao mesmo tempo para a transação ser liquidada, mas é necessária alguma forma de comunicação direta para iniciá-la. Essa é uma diferença notável em relação ao Bitcoin, onde um remetente pode enviar uma transação sem qualquer interação do destinatário.

O MimbleWimble também usa um recurso chamado cut-through. Isso remove etapas intermediárias de transações dos dados do bloco. Por exemplo, se Alice receber 5 moedas de sua mãe e 5 de seu pai e então enviar todas as 10 moedas para Bob, o bloco registra apenas o resultado líquido: moedas movidas dos pais de Alice para Bob. A etapa intermediária envolvendo Alice é removida, mantendo os blocos menores e a blockchain mais fácil de sincronizar.

MimbleWimble vs. Bitcoin

A blockchain do Bitcoin armazena todo o histórico de cada transação desde seu bloco gênese. Qualquer pessoa pode baixar e verificar esse histórico completo. Uma blockchain MimbleWimble mantém muito menos dados, armazenando apenas o que é necessário para confirmar que moedas não foram duplicadas ou destruídas.

O Bitcoin usa um sistema de scripts que define como as transações são estruturadas. O MimbleWimble remove essa camada de scripting completamente. Isso torna o design mais compacto e altera a forma como a rede impõe as regras de transação. Os validadores ainda podem confirmar que todas as moedas em circulação estão contabilizadas, mas não conseguem rastrear caminhos individuais de transações.

O resultado é uma blockchain significativamente menor e mais rápida para sincronizar para novos nós. No entanto, isso vem com trade-offs, que são abordados na seção de limitações abaixo.

Vantagens do MimbleWimble

Menor tamanho de blockchain

O recurso de cut-through comprime o histórico de transações, reduzindo o tamanho total do blockchain. Novos nós conseguem baixar e verificar a cadeia mais rápido e com menos recursos computacionais. Essa menor barreira para rodar um nó pode apoiar, com o tempo, uma rede de validadores mais distribuída.

Possíveis melhorias de escalabilidade

O MimbleWimble foi proposto como uma solução de sidechains para blockchains maiores, incluindo o Bitcoin. Como sidechain, ele poderia lidar com transações separadamente e liquidá-las na cadeia principal. Alguns pesquisadores também sugeriram que ele poderia melhorar o desempenho de redes de canais de pagamento, como a Lightning Network.

Privacidade de transações

Ao remover endereços e ocultar os valores das transações, o MimbleWimble torna as moedas mais fungíveis. Fungibilidade significa que cada unidade de uma moeda é intercambiável com qualquer outra unidade. Quando os históricos de transações são rastreáveis publicamente, moedas associadas a certos endereços podem ser tratadas de forma diferente por exchanges ou serviços. O MimbleWimble busca impedir esse tipo de discriminação mantendo os caminhos das transações privados.

Limitações do MimbleWimble

Menor taxa de transferência de transações

Transações Confidenciais exigem mais dados por transação do que transações transparentes padrão. Isso aumenta o tamanho dos blocos em relação a um sistema não privado e reduz o número de transações que podem ser processadas por segundo. O recurso de corte (cut-through) compensa parcialmente isso, mas blockchains do MimbleWimble geralmente têm menor taxa de transferência do que designs não privados comparáveis.

Não é resistente a computadores quânticos

As técnicas criptográficas que fundamentam o MimbleWimble, incluindo seu uso de assinaturas digitais, não são consideradas resistentes a ataques de computadores quânticos poderosos. Um computador quântico suficientemente avançado poderia potencialmente quebrar as premissas de segurança em que o protocolo se baseia. No entanto, computadores quânticos práticos capazes desse tipo de ataque estão estimados para estarem muitos anos no futuro, e pesquisadores estão explorando possíveis mitigigações, como Switch Commitments.

Transações interativas

Como remetentes e destinatários precisam trocar informações para concluir uma transação, o MimbleWimble não oferece suporte, por padrão, a pagamentos totalmente não interativos. Isso dificulta enviar moedas para alguém que está offline ou para um endereço estático, algo que é uma expectativa comum em grande parte dos ecossistemas de blockchain.

Projetos do MimbleWimble

Grin e Beam são dois projetos de blockchain construídos inteiramente sobre o protocolo MimbleWimble. Grin é um projeto orientado pela comunidade que busca criar uma implementação leve e mínima do design. A Beam adotou uma abordagem mais focada em produto, adicionando recursos como auditoria opcional para empresas.

Em maio de 2022, a Litecoin (LTC) ativou os MimbleWimble Extension Blocks (MWEB) como um recurso opt-in. O MWEB permite que usuários da Litecoin movam fundos para um bloco de extensão privado onde as regras do MimbleWimble se aplicam e, depois, movam esses fundos de volta para a cadeia regular. Após essa ativação, algumas exchanges decidiram retirar a Litecoin ou restringir depósitos de MWEB devido aos recursos de privacidade, ilustrando uma tensão mais ampla entre tecnologia de aprimoramento de privacidade e requisitos de conformidade.

Separadamente, sistemas de prova de conhecimento zero, como ZK-SNARKs e ZK-STARKs, têm se tornado cada vez mais proeminentes como uma abordagem alternativa para privacidade e escalabilidade. Provas ZK são amplamente usadas em soluções de escalabilidade da Camada 2 do Ethereum e em moedas de privacidade. Abordagens de MimbleWimble e de provas ZK abordam alguns problemas semelhantes, mas usam técnicas criptográficas diferentes e têm perfis de trade-off distintos.

Perguntas frequentes

O que significa MimbleWimble?

O nome MimbleWimble vem de uma maldição difícil de dizer na série Harry Potter. O autor do whitepaper original usou o pseudônimo Tom Elvis Jedusor, o nome francês do personagem Lord Voldemort, e nomeou o protocolo após um feitiço relacionado. A escolha do nome segue a tradição na criptografia de usar referências brincalhonas ou literárias.

Quais criptomoedas usam MimbleWimble?

Grin e Beam são as duas principais criptomoedas construídas inteiramente sobre o protocolo MimbleWimble. A Litecoin adicionou suporte opcional ao MimbleWimble por meio da atualização MWEB em maio de 2022, permitindo que os usuários façam transações privadas com base em uma configuração opt-in, sem alterar a cadeia principal.

Como o MimbleWimble é diferente das provas ZK?

Tanto o MimbleWimble quanto sistemas de prova de conhecimento zero têm como objetivo melhorar a privacidade e a escalabilidade do blockchain, mas usam métodos criptográficos diferentes. O MimbleWimble alcança privacidade removendo metadados das transações e comprimindo o histórico via cut-through. As provas ZK permitem que uma parte prove que sabe algo sem revelar as informações subjacentes. Sistemas de prova ZK tiveram uma adoção significativamente mais ampla em soluções de Camada 2, em parte porque oferecem ambientes de contratos inteligentes mais flexíveis.

O MimbleWimble é seguro?

O MimbleWimble é considerado criptograficamente sólido pelos padrões atuais, embora não seja resistente a ataques de computadores quânticos. A privacidade do modelo também foi analisada por pesquisadores, que descobriram que, em algumas implementações, os grafos de transações poderiam potencialmente ser reconstruídos observando o tráfego de rede ponto a ponto antes de as transações serem agregadas em blocos. Projetos como o Grin trabalharam em mitigação para isso, mas continua sendo uma área de pesquisa em andamento.

Considerações finais

O MimbleWimble introduziu uma nova forma de pensar sobre como os dados de transações podem ser estruturados em um blockchain. Seu recurso de cut-through reduz o tamanho do blockchain, e sua abordagem para transações privadas elimina a necessidade de endereços públicos ou valores. O Grin, a Beam e o MWEB da Litecoin implementaram o protocolo de maneiras diferentes, mostrando que ele tem aplicações práticas além do conceito original.

O protocolo ainda enfrenta desafios, incluindo menor taxa de transferência do que sistemas não privados, requisitos de transações interativas e a questão de longo prazo da resistência a quânticos. À medida que a tecnologia de privacidade continua a evoluir junto com sistemas de provas ZK, o papel que o MimbleWimble desempenhará no ecossistema mais amplo ainda está em desenvolvimento.

Leitura adicional

  • Uma introdução às Transações Confidenciais

  • O que é Bitcoin e como ele funciona?

  • O que são sidechains?

  • Guia para iniciantes da rede Lightning do Bitcoin

  • O que é Litecoin (LTC)?

Aviso legal: este conteúdo é fornecido a você na base de “como está” para informações gerais e fins educacionais apenas, sem quaisquer representações ou garantias de qualquer tipo. Nada aqui deve ser interpretado como aconselhamento financeiro, jurídico ou de outra natureza profissional, nem como uma recomendação para a compra de qualquer produto ou serviço específico. Você deve buscar orientação do seu próprio time de assessores profissionais adequados. Quando o conteúdo for fornecido por um terceiro, por favor, observe que as opiniões ali expressas pertencem ao colaborador terceiro e não necessariamente refletem as da Binance Academy. Os preços de ativos digitais podem ser voláteis. O valor do seu investimento pode subir ou descer e você pode não recuperar o valor investido. Você é o único responsável por suas decisões de investimento e a Binance Academy não se responsabiliza por quaisquer perdas que você possa incorrer. Para mais informações, consulte nossos Termos de Uso, Aviso de Risco e Termos da Binance Academy.