Ключевые выводы
MimbleWimble — это протокол блокчейна, созданный для улучшения приватности и масштабируемости за счет изменения того, как транзакции записываются и проверяются.
Он использует функцию под названием cut-through: она удаляет из блоков избыточные данные транзакций, сохраняя блокчейн компактным.
MimbleWimble опирается на Конфиденциальные транзакции (Confidential Transactions) — технику, которая скрывает суммы транзакций, при этом позволяя валидаторам подтвердить, что «монеты из ничего» не были созданы.
Проекты, ориентированные на приватность, такие как Grin и Beam, построены целиком на протоколе MimbleWimble, тогда как Litecoin добавил опциональную поддержку MimbleWimble через расширяющий блок в 2022 году.
К ключевым ограничениям относятся сниженная пропускная способность транзакций по сравнению с небезприватными системами и отсутствие устойчивости к квантовым атакам в текущем виде.
Введение
MimbleWimble (MW) — это дизайн блокчейна, который меняет то, как транзакции структурируются и хранятся. Его представили в середине 2016 года анонимным автором под именем Том Элвис Джедусор (Tom Elvis Jedusor) — персонажа из серии книг о Гарри Поттере. В исходном документе осталось несколько открытых вопросов, что побудило исследователя Blockstream Эндрю Поэлстру (Andrew Poelstra) изучить и расширить эту идею позже в том же году. С тех пор несколько проектов использовали MimbleWimble как основу для построения более приватных и масштабируемых блокчейнов.
Протокол построен поверх консенсуса proof-of-work (PoW) и использует иной подход к тому, как записывается история транзакций. Вместо того чтобы хранить каждый вход и выход, когда-либо созданный в системе, блокчейн MimbleWimble хранит только минимальные данные, необходимые для проверки того, что сеть работает корректно.
Как работает MimbleWimble
В типичном блокчейне каждая транзакция записывается с адресом отправителя, адресом получателя и суммой. MimbleWimble убирает всё это из публичного доступа. В блокчейне MimbleWimble нет повторно используемых адресов, поэтому данные транзакций выглядят как случайные данные для внешних наблюдателей. Детали транзакции может видеть только две участвующие в ней стороны.
Чтобы отправить монеты, отправитель и получатель должны обменяться некоторой проверочной информацией друг с другом. При этом для того, чтобы транзакция была подтверждена, им не обязательно быть онлайн в одно и то же время, но для ее запуска требуется какая-то форма прямой связи. Это заметное отличие от Bitcoin: там отправитель может «протолкнуть» транзакцию без какой-либо интерактивности со стороны получателя.
MimbleWimble также использует функцию под названием cut-through. Она удаляет промежуточные шаги транзакций из данных блока. Например, если Алиса получает 5 монет от своей мамы и 5 от своего папы, а затем отправляет все 10 монет Бобу, в блоке будет записан только итог: монеты переместились от родителей Алисы к Бобу. Промежуточный шаг с участием Алисы удаляется, благодаря чему блоки становятся меньше, а блокчейн проще синхронизировать.
MimbleWimble vs. Bitcoin
Блокчейн Bitcoin хранит полную историю каждой транзакции с момента появления (genesis) первого блока. Любой желающий может скачать и проверить всю эту историю целиком. Блокчейн MimbleWimble хранит намного меньше данных: он сохраняет только то, что необходимо, чтобы подтвердить, что монеты не были продублированы или уничтожены.
Bitcoin использует систему скриптов, которая определяет, как структурируются транзакции. MimbleWimble полностью убирает этот слой скриптинга. Это делает дизайн более компактным и меняет то, как сеть исполняет правила транзакций. Валидаторы по-прежнему могут подтверждать, что все находящиеся в обращении монеты учтены, но они не могут отслеживать отдельные пути транзакций.
В итоге получается блокчейн, который заметно меньше по размеру и быстрее синхронизируется для новых узлов. Однако за это приходится платить компромиссами — они описаны в разделе ограничений ниже.
Преимущества MimbleWimble
Меньший размер блокчейна
Функция cut-through сжимает историю транзакций, уменьшая общий размер блокчейна. Новым узлам можно быстрее скачать и проверить цепочку, используя меньше вычислительных ресурсов. Низкий порог для запуска узла в долгосрочной перспективе может поддерживать более распределенную сеть валидаторов.
Потенциальные улучшения масштабируемости
MimbleWimble предлагали как возможное решение для сайдчейнов в более крупных блокчейнах, включая Bitcoin. Как сайдчейн он мог бы обрабатывать транзакции отдельно и затем проводить расчет (settle) по основной цепочке. Некоторые исследователи также считают, что это может улучшить производительность платежных сетей с каналами, например Lightning Network.
Приватность транзакций
Убирая адреса и скрывая суммы транзакций, MimbleWimble делает монеты более взаимозаменяемыми. Взаимозаменяемость означает, что каждая единица монеты может быть заменена другой единицей. Когда истории транзакций можно публично отслеживать, монеты, связанные с определенными адресами, могут восприниматься иначе биржами или сервисами. MimbleWimble стремится предотвратить такую дискриминацию, сохраняя приватность путей транзакций.
Ограничения MimbleWimble
Ниже пропускная способность транзакций
Конфиденциальные транзакции требуют больше данных на каждую транзакцию, чем стандартные прозрачные транзакции. Из-за этого размеры блоков увеличиваются по сравнению с системой без приватности, а число транзакций, которые можно обрабатывать в секунду, уменьшается. Функция cut-through частично компенсирует это, но блокчейны MimbleWimble обычно имеют меньшую пропускную способность, чем сопоставимые небезприватные (non-private) решения.
Не устойчив к атакам квантовых компьютеров
Криптографические методы, лежащие в основе MimbleWimble, включая использование цифровых подписей, не считаются устойчивыми к атакам со стороны мощных квантовых компьютеров. Достаточно продвинутый квантовый компьютер потенциально может нарушить предположения о безопасности, на которых основан протокол. Однако, как оценивается, практические квантовые компьютеры, способные осуществить такой тип атаки, появятся лишь через много лет, и исследователи изучают возможные меры, например Switch Commitments.
Интерактивные транзакции
Поскольку отправителям и получателям нужно обменяться информацией, чтобы выполнить транзакцию, MimbleWimble не поддерживает полностью неинтерактивные платежи «из коробки». Это затрудняет отправку монет человеку, который сейчас офлайн, или на статический адрес — то есть на адрес, который часто ожидают видеть в большинстве экосистем блокчейнов.
Проекты MimbleWimble
Grin и Beam — это два блокчейн-проекта, построенные целиком на протоколе MimbleWimble. Grin — общественно ориентированный проект, который стремится создать легковесную минималистичную реализацию этого дизайна. Beam избрал более продуктовый подход: он добавил такие функции, как опциональная аудитируемость для бизнеса.
В мае 2022 года Litecoin (LTC) активировал MimbleWimble Extension Blocks (MWEB) как опциональную функцию. MWEB позволяет пользователям Litecoin перемещать средства в приватный расширяющий блок, где применяются правила MimbleWimble, а затем перемещать их обратно в обычную цепочку. После этой активации некоторые биржи решили исключить Litecoin из листинга или ограничить депозиты через MWEB из‑за функций приватности — это иллюстрирует более общую напряженность между технологиями, усиливающими приватность, и требованиями комплаенса.
Отдельно системы доказательств с нулевым разглашением (zero-knowledge), такие как ZK-SNARK и ZK-STARK, стали всё более заметными как альтернативный подход к приватности и масштабируемости. ZK-доказательства широко используются в решениях для масштабирования уровня 2 (Layer 2) в Ethereum и в приватных монетах. Подходы MimbleWimble и ZK-доказательств решают некоторые похожие задачи, но используют разные криптографические техники и имеют разные компромиссы.
Часто задаваемые вопросы (FAQ)
Что означает MimbleWimble?
Название MimbleWimble происходит от заклинания‑проклятия, которое трудно выговорить, из серии книг о Гарри Поттере. Автор оригинального whitepaper использовал псевдоним Том Элвис Джедусор (Tom Elvis Jedusor), французское имя персонажа Лорда Волан-де-Морта, и назвал протокол по мотивам связанного заклинания. Такое наименование согласуется с традицией в криптографии использовать игровые или литературные отсылки.
Какие криптовалюты используют MimbleWimble?
Grin и Beam — две основные криптовалюты, построенные целиком на протоколе MimbleWimble. Litecoin добавил опциональную поддержку MimbleWimble через обновление MWEB в мае 2022 года, позволяя пользователям совершать приватные транзакции на основе включения этой функции без изменения основной цепочки.
Чем MimbleWimble отличается от ZK-доказательств?
И MimbleWimble, и системы доказательств с нулевым разглашением (zero-knowledge proof) нацелены на улучшение приватности и масштабируемости блокчейна, но используют разные криптографические методы. MimbleWimble обеспечивает приватность, удаляя метаданные транзакций и сжимая историю через cut-through. ZK-доказательства позволяют одной стороне доказать, что она знает нечто, не раскрывая лежащую в основе информацию. Системы ZK-доказательств получили гораздо более широкое распространение в решениях уровня 2, отчасти потому, что они поддерживают более гибкие среды для смарт‑контрактов.
Надежен ли MimbleWimble?
С точки зрения текущих стандартов MimbleWimble считается криптографически корректным, хотя и не устойчивым к атакам со стороны квантовых компьютеров. Также модель приватности была проанализирована исследователями: они пришли к выводу, что в некоторых реализациях графы транзакций потенциально можно восстановить, наблюдая трафик peer-to-peer до того, как транзакции агрегируются в блоки. Проекты вроде Grin работали над мерами по снижению рисков, но это всё ещё область продолжающихся исследований.
Последние мысли
MimbleWimble предложил новый подход к тому, как можно структурировать данные транзакций в блокчейне. Его функция cut-through уменьшает размер блокчейна, а подход к приватным транзакциям устраняет необходимость в публичных адресах или суммах. Grin, Beam и MWEB от Litecoin реализовали протокол по‑разному, демонстрируя, что у него есть практические применения помимо первоначальной идеи.
У протокола по-прежнему есть сложности, включая меньшую пропускную способность по сравнению с небезприватными системами, необходимость интерактивных транзакций и более долгосрочный вопрос устойчивости к квантовым атакам. По мере того как технологии приватности продолжают развиваться вместе с ZK-доказательствами, роль MimbleWimble в более широкой экосистеме всё ещё формируется.
Дополнительное чтение
Введение в Конфиденциальные транзакции (Confidential Transactions)
Что такое Bitcoin и как он работает?
Что такое сайдчейны (Sidechains)?
Понятное руководство по Lightning Network в Bitcoin
Что такое Litecoin (LTC)?
Отказ от ответственности: Этот материал предоставляется вам «как есть» только для общей информации и в образовательных целях; без каких-либо заверений или гарантий любого рода. Это не следует воспринимать как финансовый, юридический или иной профессиональный совет, а также как рекомендацию купить какой-либо конкретный продукт или услугу. Вам следует обратиться за собственными консультациями к соответствующим профессиональным специалистам. Если этот контент предоставлен сторонним автором, обратите внимание: взгляды, выраженные в нем, принадлежат этому стороннему автору и не обязательно отражают взгляды Binance Academy. Цены на цифровые активы могут быть нестабильными. Стоимость ваших инвестиций может как снижаться, так и расти, и вы можете не получить обратно вложенную сумму. Вы полностью отвечаете за свои инвестиционные решения, а Binance Academy не несет ответственности за любые убытки, которые вы можете понести. Для получения более подробной информации см. наши Условия использования, Предупреждение о рисках и Условия Binance Academy.
