Forscher haben einen Weg vorgeschlagen, Zcash-ähnliche private Transaktionen zu Bitcoin hinzuzufügen, ohne einen Soft Fork zu benötigen. Die Idee ist auf dem Papier einfach: eine Transaktion in Zero-Knowledge-Beweise einzubetten, sodass niemand den Betrag, den Absender oder den Empfänger sehen kann. Die Umsetzung, so einige Kritiker, ist jedoch alles andere als ausgereift.
Was der Vorschlag eigentlich tut
Der Vorschlag mit dem Titel „Shielded Bitcoin“ zielt darauf ab, Privatsphäre auf Bitcoins bestehendes Protokoll aufzuzwängen. Anstatt jedes Detail einer Transaktion in der Blockchain offenzulegen, würde Shielded Bitcoin es Nutzern ermöglichen zu beweisen, dass sie Gelder bewegt haben, ohne preiszugeben, wer sie geschickt hat oder wie viel geschickt wurde. Der Haken ist, dass diese Privatsphäre auf etwas angewiesen ist, das als Anonymitätsmenge bezeichnet wird – einer Menschenmenge anderer Transaktionen, die Ihre verbergen.
Warum Zcash bereits einen Vorteil hat
Der größte Einwand kommt von Vadim Zavodil, einem Entwickler, der seine Bedenken auf X veröffentlicht hat. Sein Argument ist unmissverständlich: Zcash hat Jahre damit verbracht, einen echten geschützten Pool aufzubauen, und ein neues System beginnt bei Null.
„Privatsphäre ist eine Funktion der Masse. Zcash hat einen echten geschützten Pool über Jahre hinweg aufgebaut“, schrieb Zavodil. „Ein brandneues Metaprotokoll beginnt bei Null, sodass Ihre erste private Übertragung in einer Menschenmenge von eins versteckt ist.“
Das bedeutet, dass die allererste private Übertragung in einem neuen System sofort identifizierbar wäre. Es gibt keine Menschenmenge, in die man sich einfügen kann, weil die Menschenmenge noch nicht existiert.
Die Antwort des Shielded Bitcoin Teams
Die Forscher hinter dem Vorschlag räumen das Problem in einem Begleitposten ein. Sie weisen darauf hin, dass große Einzahlungen nicht automatisch eine große Anonymitätsmenge schaffen. Selbst wenn jemand einen großen Betrag in eine private Wallet einzahlt, verschleiert dies nicht unbedingt die Transaktion – es macht sie nur zu einem größeren Betrag in einer kleineren Menschenmenge.
Sie warnen auch davor, dass Beobachter möglicherweise immer noch in der Lage sein könnten, Beziehungen zwischen Transaktionen einzugrenzen, wenn eine kleine Anzahl von Akteuren die meisten Notizen erstellt oder wenn Wallets ausgeprägte Verhaltensweisen aufweisen. Mit anderen Worten: Die Privatsphäre bricht nicht aufgrund des Scheiterns der Mathematik zusammen, sondern weil das menschliche Nutzungsmuster Hinweise preisgibt.
Andere Experten geben ihre Meinung ab
Pierre-Luc Dallaire-Demers, Gründer der post-quanten-kryptografischen Firma Pauli Group, vertrat eine andere Auffassung. Er beschrieb die Konstruktion zwar als interessant, aber „überhaupt nicht quantenresistent.“
Dallaire-Demers sagte später, er untersuche, wie eine vollumfängliche post-quanten-Version aussehen könnte, vorausgesetzt, Bitcoin übernimmt irgendwann ein post-quanten-Signaturschema. Die Implikation ist, dass das aktuelle Design möglicherweise eine komplette Überarbeitung benötigt, bevor es zukünftigen Rechenfortschritten standhalten kann.
Eli Ben-Sasson, Mitautor von Zerocash und CEO von StarkWare, äußerte sich positiver zur Ausrichtung des Vorschlags. Als Reaktion auf die Ankündigung von Alloc Init sagte Ben-Sasson, das ursprüngliche Ziel des Zerocash-Papiers, das Zcash vorangegangen ist, sei es gewesen, Privatsphäre zu Bitcoin zu bringen.
Er habe das Shielded Bitcoin-Paper noch nicht gelesen, möchte aber sehen, wie sich die Vision von Privatsphäre und Skalierbarkeit durch Zero-Knowledge-Proofs in Bitcoins Basisschicht manifestiert.
Ben-Sassons Unterstützung wiegt schwer, da er dazu beigetragen hat, die Grundlage zu schaffen, auf die Shielded Bitcoin versuchen möchte, Bitcoin anzuwenden. Seine Billigung ist jedoch mit Vorbehalten verbunden – er hat das Paper noch nicht gelesen und verpflichtet sich nicht gegenüber dessen Details.
Das Problem der Masse
Die zentrale technische Herausforderung ist das, was Zavodil identifizierte: Privatsphäre erfordert eine Masse. Eine einzelne private Transaktion ist trivial nachverfolgbar. Eine Million private Transaktionen, die miteinander verschwimmen, sind nahezu unmöglich nachzuverfolgen.
Deshalb ist Zcashs shielded pool wichtig. Er akkumuliert seit Jahren Transaktionen, und jede neue Einzahlung erhöht die Anonymitätsmenge. Ein neues System hat keine dieser Historie.
Das Shielded Bitcoin-Team räumt das Problem ehrlich ein, aber es ist keine Lösung. Sie weisen darauf hin, dass große Einzahlungen nicht automatisch eine große Anonymitätsmenge schaffen – was zutrifft – aber diese Feststellung ändert nicht den Ausgangszustand. Ein neues System beginnt mit einer Masse von eins, und es dauert lange, bis es wächst.
Was kommt als Nächstes
Der Vorschlag befindet sich noch in der Entwicklung, und die Debatte in der Community hat gerade erst begonnen. Zavodils Kritik wurde mit einem Nicken erwidert, aber nicht mit einer Antwort. Die Quantenresistenzbedenken von Dallaire-Demers bleiben bestehen.
Der Weg nach vorne ist unklar. Die Forscher haben die Einschränkungen anerkannt, und die Unterstützer haben ihre Begeisterung ausgedrückt, aber die eigentliche technische Arbeit hat noch nicht begonnen.
| Wer | Rolle | Position |
|---|---|---|
| Vadim Zavodil | Entwickler | Kritiker des Vorschlags, der das Fehlen eines etablierten Anonymitäts-Sets anführt |
| Pierre-Luc Dallaire-Demers | Gründer, Pauli Group | Besorgt über Quantenresistenz; erkundet eine post-Quanten-Version |
| Eli Ben-Sasson | Mitautor, Zerocash; CEO, StarkWare | Befürworter der Privatsphärenvision, obwohl er die Arbeit nicht gelesen hat (1) |
| Kernbehauptung (2) | Reaktion des Beteiligten (3) |
|---|---|
| Privatsphäre ist eine Funktion der Masse (4) | Zugestanden, aber ein neues System beginnt bei Null (5) |
| Große Einlagen schaffen eine große Anonymitätsmenge (6) | Als falsch anerkannt — große Einlagen erzeugen nicht automatisch eine große Masse (7) |
| Quantenresistenz ist erforderlich (8) | Wurde nicht direkt angesprochen; Dallaire-Demers wies darauf hin, dass sie fehlt (9) |
Das Endergebnis (10)
Der Vorschlag ist clever. Die Mathematik könnte funktionieren. Aber das Versprechen der Privatsphäre ist hohl, bis die Masse existiert. Ein privater Transfer in einer Masse von eins ist nicht privat – er ist nur verborgen, bis jemand hinschaut. (11)
Zavodils Punkt ist der schärfste Punkt am Tisch. Sie können den besten kryptografischen Wrapper der Welt bauen, aber wenn sich nichts darin befindet, verrät Ihnen der Wrapper alles. Die Anonymitätsmenge ist keine Eigenschaft des Codes; sie ist eine Eigenschaft der Nutzung. Und Nutzung braucht Zeit. (12)
Die Forscher haben das Problem anerkannt. Ob sie es lösen können, ist jedoch eine andere Frage.
Quelle: „Forscher schlagen private Bitcoin-Transfers im Stil von Zcash ohne Soft Fork vor“, Cointelegraph.
Das Notizbuch abonnieren.
Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

