Въведение
От гледна точка на поверителността това не е идеално. В система като Биткойн всяка трансакция може да бъде свързана обратно с предишна. Криптовалутите не са технически заменими, което означава, че всяка може да бъде обвързана с конкретни трансакции. Никой не може да ви попречи да изпратите биткойн, но може да откаже да приеме вашата трансакция, ако тези криптовалути преди това са преминали през адрес в черен списък.
В най-лошия сценарий липсата на заменяемост може да засегне дълбоко самите основи на системата. Чистите криптовалути могат да донесат премия, докато по-старите биха били по-малко ценни предвид тяхната история.
Поверителността в Биткойн често е надценявана. Не само криптовалутите могат да бъдат проследени, но и потребителите. Те се радват на псевдонимност (вместо имена се виждат публични адреси), но това си има своите недостатъци. Усъвършенстваните техники за анализ могат с нарастваща точност да групират адреси заедно в опит за деанонимизиране на мрежови обекти.
Едно надграждане, предложено, за да направи трансакциите наистина поверителни, е Поверителни трансакции.
Какво представляват Поверителните трансакции?
Поверителните трансакции (CT) за първи път бяха обсъдени през 2013 г. от главния изпълнителен директор на Blockstream Адам Бек и по-късно бяха разширени от разработчика на Bitcoin Грегъри Максуел. Максуел очерта проблемите, споменати в първия раздел (заменяемост и слаба псевдонимност) – и предложи решение. Преведените суми могат да бъдат защитени от по-широката мрежа, така че само страните по сделката да знаят какво количество е било изпратено.
Преглед на включената криптография
Отговорът се крие конкретно в хомоморфното криптиране, в схема, наречена ангажимент на Педерсен. Този тип криптиране позволява на външен човек да извършва операции с криптирани данни (които остават невидими) за редица цели.
Може да се използва обикновен хеш, за да се ангажират с данни, които искате да разкриете по-късно. Да предположим, че искате да обявите конкурс в социалните медии, където всеки, който познае любимата ви борса, ще спечели награда от 0,01 BTC. Участниците може да са скептични, защото бихте могли просто да разгледате отговорите след края на състезанието и да изберете борса, който не е била спомената.
f1624fcc63b615ac0e95daf9ab78434ec2e8ffe402144dc631b055f711225191
Реално погледнато обаче това не е много сигурно. Въпреки че вашите последователи не могат да проследят алгоритъма, те могат да изградят списък с възможни борси, като хешират всяка една, докато не получат съвпадение. Можем да намалим вероятността от това, като добавим някои произволни данни, наречени заличаващ фактор, към данните, които ще хешираме.
Ангажиментът на Педерсен ни позволява да добавим входове зад ангажиментите. Както Максуел илюстрира:
C(BF1 + D1) + C(BF2 + D2) = C(BF1 + BF2, D1 + D2)
Има още няколко стъпки оттук, включващи криптография с елиптична крива и доказателства за обхват, но основната идея е, че потребителят има ангажимент на Педерсен за своя адрес. При изпращане на средства се създават два допълнителни ангажимента (един за смяната на адреса, който трябва да бъде върнат на потребителя, и един за адреса на местоназначението).
Никой не знае колко се изпраща, но те могат да проверят дали ангажиментите за промяна и местоназначение (лявата страна на уравнението на Максуел) съвпадат с изходния адрес (дясната страна на уравнението). Ако това се оценява правилно, то трансакцията на потребителя е валидна, тъй като може да се докаже, че входовете са равни на резултатите.
Какво могат да постигнат Поверителните трансакции?
Ако поверителните трансакции трябваше да бъдат внедрени в Биткойн, бихме се радвали на много по-поверителна система. Както входовете, така и изходите ще бъдат маскирани от по-широката мрежа, а записите в регистъра ще бъдат замъглени - но възлите все още могат да проверяват тяхната автентичност. С това огромно повишаване на поверителността биткойните могат ефективно да бъдат превърнати в заменяеми, тъй като анализът на веригата вече не разкрива историята на дадена единица.
Що се отнася до това дали поверителни трансакции ще бъдат интегрирани в протокола, в момента не изглежда вероятно. С тази добавена функционалност трансакциите са много по-големи от стандартните – като се има предвид ограниченото блоково пространство, това само би увеличило търсенето. Също така би изисквало мнозинството от участниците да се съгласят да променят кода, задача, която традиционно се оказа трудна.
Заключителни мисли
За ползите, които носят, поверителните трансакции идват с компромис от по-голям отпечатък. Криптовалутите често се борят с мащабируемостта и пропускателната способност в основния слой, а по-големите размери на трансакциите не са подходящи за всички. Въпреки това защитниците на поверителността смятат, че е от съществено значение да се скрият сумите на трансакциите и участниците наистина да позволят на криптовалутата да служи като заменяеми пари.