Ключові висновки
MimbleWimble — це протокол блокчейну, розроблений для покращення приватності та масштабованості шляхом зміни того, як транзакції записуються й верифікуються.
Використовує функцію під назвою cut-through, яка видаляє надлишкові дані транзакцій з блоків, зберігаючи блокчейн компактним.
MimbleWimble спирається на Confidentail Transactions (конфіденційні транзакції) — техніку, яка приховує суми транзакцій, водночас дозволяючи валідаторам підтвердити, що жодних монет не було створено «з повітря».
Проєкти, орієнтовані на приватність, як-от Grin і Beam, побудовані повністю на протоколі MimbleWimble, тоді як Litecoin додав опційний підтримуваний MimbleWimble через розширювальний блок у 2022 році.
Ключові обмеження включають зменшену пропускну здатність транзакцій порівняно з неприватними системами та відсутність квантової стійкості у поточному вигляді.
Вступ
MimbleWimble (MW) — це дизайн блокчейну, який змінює спосіб структурування та зберігання транзакцій. Його було представлено в середині 2016 року анонімним автором під ім’ям Tom Elvis Jedusor — персонажа з серії про Гаррі Поттера. У початковому документі залишалися деякі відкриті питання, через що дослідник Blockstream Ендрю Поелстра (Andrew Poelstra) пізніше того ж року вивчав і розширив цю ідею. Відтоді кілька проєктів використали MimbleWimble як основу для створення більш приватних і масштабованих блокчейнів.
Протокол побудований поверх консенсусу Proof-of-Work (PoW) і застосовує інший підхід до того, як записується історія транзакцій. Замість того щоб зберігати кожен вхід і вихід, створений колись, блокчейн MimbleWimble зберігає лише мінімальні дані, необхідні для підтвердження того, що мережа працює коректно.
Як працює MimbleWimble
У типовому блокчейні кожну транзакцію записують із адресою відправника, адресою отримувача та сумою. MimbleWimble прибирає все це з публічного огляду. У блокчейні MimbleWimble немає адрес, які можна повторно використовувати, тож дані транзакцій виглядають для сторонніх спостерігачів як випадкові дані. Лише дві сторони, залучені до транзакції, можуть побачити її деталі.
Щоб надіслати монети, відправник і отримувач мають обмінятися певною перевірочною інформацією. Вони не повинні бути онлайн одночасно, щоб транзакція завершилася, але потрібна якась форма прямого зв’язку, щоб її ініціювати. Це помітна відмінність від Bitcoin, де відправник може відправити транзакцію без будь-якої взаємодії з боку отримувача.
MimbleWimble також використовує функцію під назвою cut-through. Вона прибирає проміжні кроки транзакцій із даних блоку. Наприклад, якщо Аліса отримує 5 монет від своєї матері і 5 від батька, а потім надсилає всі 10 монет Бобу, у блоці фіксується лише кінцевий результат: монети переміщені від батьків Аліси до Боба. Проміжний крок, пов’язаний із Алісою, видаляється, що зберігає блоки меншими і робить блокчейн простішим для синхронізації.
MimbleWimble vs. Bitcoin
Блокчейн Bitcoin зберігає повну історію кожної транзакції з моменту генезис-блоку. Будь-хто може завантажити й перевірити цю повну історію. Блокчейн MimbleWimble зберігає значно менше даних — він зберігає лише те, що потрібно, щоб підтвердити, що монети не були продубльовані або знищені.
Bitcoin використовує систему скриптів, яка визначає, як структуруються транзакції. MimbleWimble прибирає цей шар скриптів повністю. Це робить дизайн компактнішим і змінює спосіб, у який мережа застосовує правила транзакцій. Валідатори все ще можуть підтвердити, що всі монети в обігу враховані, але вони не можуть відстежити індивідуальні шляхи транзакцій.
У підсумку виходить блокчейн, який істотно менший і швидший для синхронізації новими нодами. Однак це має компроміси, які розглянуті в розділі про обмеження нижче.
Переваги MimbleWimble
Менший розмір блокчейну
Функція cut-through стискає історію транзакцій, зменшуючи загальний розмір блокчейну. Нові ноди можуть швидше завантажити й перевірити ланцюг і з меншими обчислювальними ресурсами. Низький поріг для запуску ноди з часом може підтримати більш розподілену мережу валідаторів.
Можливі покращення масштабованості
MimbleWimble пропонували як можливе рішення для сайдчейнів для більших блокчейнів, зокрема Bitcoin. Як сайдчейн він міг би обробляти транзакції окремо та передавати їх на основний ланцюг для фіналізації. Деякі дослідники також припускали, що він може підвищити продуктивність мереж платіжних каналів, таких як Lightning Network.
Приватність транзакцій
Прибираючи адреси та приховуючи суми транзакцій, MimbleWimble робить монети більш взаємозамінними. Взаємозамінність означає, що кожна одиниця монети є еквівалентною будь-якій іншій одиниці. Коли історії транзакцій можна публічно відстежити, монети, пов’язані з певними адресами, можуть оброблятися інакше біржами чи сервісами. MimbleWimble прагне запобігти такій дискримінації, зберігаючи шляхи транзакцій приватними.
Обмеження MimbleWimble
Нижча пропускна здатність транзакцій
Конфіденційні транзакції потребують більшого обсягу даних на одну транзакцію, ніж стандартні прозорі транзакції. Це збільшує розміри блоків порівняно з системою без приватності та зменшує кількість транзакцій, які можна обробляти за секунду. Функція cut-through частково компенсує це, але блокчейни на MimbleWimble загалом мають нижчу пропускну здатність, ніж порівняні небезпечні (неприватні) проєкти.
Нестійкий до квантових комп’ютерів
Криптографічні техніки, що лежать в основі MimbleWimble, зокрема використання цифрових підписів, не вважаються стійкими до атак з боку потужних квантових комп’ютерів. Достатньо просунутий квантовий комп’ютер потенційно може зламати припущення щодо безпеки, на яких ґрунтується протокол. Втім, практичні квантові комп’ютери, здатні на таку атаку, за оцінками, з’являться лише через багато років, і дослідники вивчають можливі пом’якшення, зокрема Switch Commitments.
Інтерактивні транзакції
Оскільки відправники та отримувачі мають обмінятися інформацією, щоб завершити транзакцію, MimbleWimble не підтримує повністю неінтерактивні платежі «з коробки». Це ускладнює надсилання монет людині, яка перебуває офлайн, або на статичну адресу — звичне очікування для більшості екосистем блокчейнів.
Проєкти MimbleWimble
Grin і Beam — це два блокчейн-проєкти, створені повністю на протоколі MimbleWimble. Grin — це ініціативний проєкт спільноти, який прагне створити легку, мінімальну реалізацію дизайну. Beam застосував більш орієнтований на продукт підхід: він додав такі функції, як опційна аудитованість для бізнесу.
У травні 2022 року Litecoin (LTC) активував MimbleWimble Extension Blocks (MWEB) як опційний (opt-in) функціонал. MWEB дає змогу користувачам Litecoin переміщати кошти в приватний розширювальний блок, де застосовуються правила MimbleWimble, а потім повертати їх назад у звичайний ланцюг. Після цієї активації деякі біржі вирішили виключити Litecoin або обмежити депозити MWEB через функції приватності — це демонструє ширшу напругу між технологіями, що підсилюють приватність, і вимогами комплаєнсу.
Окремо, системи доведення з нульовим знанням, такі як ZK-SNARKs і ZK-STARKs, стали дедалі помітнішими як альтернативний підхід до приватності та масштабованості. ZK-докази широко використовуються в рішеннях для масштабування Ethereum Layer 2 та в приватних монетах. Підходи MimbleWimble і ZK-доказів вирішують частину подібних проблем, але використовують різні криптографічні техніки й мають різні компроміси.
Поширені запитання
Що означає MimbleWimble?
Назва MimbleWimble походить від закляття, що крутить язик, у серії романів про Гаррі Поттера. Автор оригінального whitepaper використав псевдонім Tom Elvis Jedusor — французьку назву персонажа лорда Волдеморта — і назвав протокол на честь спорідненого закляття. Назва узгоджується з традицією в криптографії використовувати жартівливі або літературні посилання.
Які криптовалюти використовують MimbleWimble?
Grin і Beam — це дві основні криптовалюти, створені повністю на протоколі MimbleWimble. Litecoin додав опційний підтримуваний MimbleWimble через оновлення MWEB у травні 2022 року, що дозволяє користувачам робити приватні транзакції на вибір без зміни основного ланцюга.
Чим MimbleWimble відрізняється від ZK-доказів?
І MimbleWimble, і системи доведення з нульовим знанням (zero-knowledge proof) прагнуть покращити приватність і масштабованість блокчейну, але використовують різні криптографічні методи. MimbleWimble досягає приватності, видаляючи метадані транзакцій і стискаючи історію за допомогою cut-through. ZK-докази дозволяють одній стороні довести, що вона знає дещо, не розкриваючи лежачу в основі інформацію. Системи ZK-доказів отримали значно ширше впровадження в рішеннях Layer 2, частково тому, що вони підтримують більш гнучкі середовища смартконтрактів.
Чи безпечний MimbleWimble?
MimbleWimble вважається криптографічно надійним за сучасними стандартами, хоча й не стійким до атак квантових комп’ютерів. Його модель приватності також аналізували дослідники: вони з’ясували, що у деяких реалізаціях графи транзакцій потенційно можна відновити, спостерігаючи трафік peer-to-peer мережі до того, як транзакції агрегуються в блоки. Такі проєкти, як Grin, працювали над пом’якшеннями, але це залишається сферою триваючих досліджень.
Заключні думки
MimbleWimble запропонував новий спосіб мислення про те, як можна структурувати дані транзакцій у блокчейні. Його функція cut-through зменшує розмір блокчейну, а підхід до приватних транзакцій прибирає потребу в публічних адресах або сумах. Grin, Beam і MWEB Litecoin кожен по-своєму реалізували протокол, демонструючи, що він має практичні застосування поза межами початкової ідеї.
Протокол усе ще стикається з викликами, зокрема нижчою пропускною здатністю порівняно з неприватними системами, вимогами до інтерактивних транзакцій і довгостроковим питанням квантової стійкості. Оскільки технології приватності продовжують розвиватися паралельно із системами ZK-доказів, роль MimbleWimble в ширшій екосистемі ще формується.
Додаткове читання
Вступ до конфіденційних транзакцій
Що таке Bitcoin і як він працює?
Що таке сайдчейни?
Початковий гід із Lightning Network у Bitcoin
Що таке Litecoin (LTC)?
Застереження: Цей матеріал надається вам у форматі «як є» лише для загальної інформації та освітніх цілей і не є будь-яким представленням чи гарантією будь-якого роду. Це не можна трактувати як фінансову, юридичну чи іншу професійну консультацію, а також як рекомендацію придбати будь-який конкретний продукт або послугу. Вам слід звернутися по власну консультацію до відповідних професійних радників. Якщо контент надано стороннім автором, зверніть увагу: висловлені там погляди належать сторонньому автору та не обов’язково відображають погляди Binance Academy. Ціни на цифрові активи можуть бути волатильними. Вартість вашої інвестиції може зменшитися або зрости, і ви можете не повернути суму, яку інвестували. Ви несете повну відповідальність за власні інвестиційні рішення, а Binance Academy не несе відповідальності за будь-які збитки, які ви можете понести. Для отримання додаткової інформації див. наші Умови використання, Попередження про ризики та Умови Binance Academy.
