Un gruppo di ricercatori ha pubblicato un progetto per rendere possibili i trasferimenti privati Bitcoin, senza modificare il protocollo originale né creare una nuova blockchain.
Punti chiave
- Il protocollo si chiama Shielded Bitcoin e funziona su Bitcoin Layer 1, senza soft fork né nuove catene.
- Le transazioni vengono cifrate con zero-knowledge proofs, che nascondono importi e controparti agli osservatori esterni.
- Non esistono operatori o custodi fidati: i fondi restano sempre sotto il controllo dell’utente.
- Programmi chiamati indexer verificano le transazioni ma non possono spendere i fondi altrui.
Un nuovo tentativo di portare la privacy dentro Bitcoin
Bitcoin garantisce la proprietà senza intermediari fidati, ma la sua storia delle transazioni resta pubblica per costruzione: importi, tempistiche e collegamenti tra transazioni sono visibili on-chain, e i wallet noti possono spesso essere ricondotti a persone o istituzioni reali. Per tesorerie aziendali, desk di trading e imprese che usano bitcoin per i pagamenti, questo è un limite concreto.
La domanda alla base del progetto è semplice: si può muovere bitcoin senza rivelare pubblicamente importi e controparti, usando Bitcoin com’è oggi, senza soft fork, senza una nuova blockchain e senza affidarsi a operatori di bridge fidati? Shielded Bitcoin è la risposta proposta dai ricercatori: un metaprotocollo pensato per eliminare operatori fidati, dipendenze di interattività e requisiti di liquidità o collaterale in uscita.
Come funzionano le zero-knowledge proofs nel protocollo
Il valore all’interno del metaprotocollo vive in “note”: piccoli record cifrati che contengono un importo e un modo per raggiungere il proprietario. Le note non sono mai visibili su Bitcoin in forma leggibile. Quando qualcuno avvia una transazione, pubblica un trasferimento cifrato su Bitcoin insieme a una prova a conoscenza zero che dimostra la validità dell’operazione, senza rivelare quali note vengano spese né quanto valgano.
Bitcoin, in questo schema, si limita a immagazzinare e ordinare i dati: non li interpreta e non ha bisogno di farlo. Un software separato legge i trasferimenti nell’ordine di Bitcoin, verifica le prove e mantiene l’elenco condiviso delle note. È come pensare a Bitcoin come una bacheca pubblica: pubblica e ordina i dati, mentre chiunque può applicare autonomamente le regole di Shielded Bitcoin per determinare lo stato risultante.
Note criptate e nullifiers contro la doppia spesa
Ogni trasferimento contiene le note cifrate, un numero di serie unico per ciascuna nota spesa, chiamato nullifier, e una prova compatta. La prova dimostra tre cose insieme: le note spese esistono, chi le spende è autorizzato a farlo, e gli importi in uscita corrispondono a quelli in entrata. Poiché un nullifier può apparire solo una volta, una nota non può essere spesa due volte.
Nessun custode fidato: chi controlla davvero i fondi
Solo la spending key garantisce il potere di spesa all’interno del protocollo. Ogni trasferimento porta con sé una prova che chi lo effettua è autorizzato a spendere le note consumate, e gli indexer rifiutano qualsiasi operazione priva di una prova valida. Nessun indexer, miner o osservatore esterno può spendere le note di un altro utente: non esiste alcun operatore che detenga bitcoin per conto degli utenti in nessun momento.
Gli indexer sono programmi che osservano Bitcoin, verificano le prove e confermano che i numeri di serie non siano già stati usati, aggiungendo le nuove note a un elenco condiviso. Un indexer disonesto può ritardare, omettere o fornire dati non aggiornati a un wallet che si affida a lui, causando disagio, ma senza poter spendere i fondi custoditi dall’utente. Chi lo desidera può cambiare indexer o ripercorrere autonomamente la storia dei trasferimenti pubblicati per verificarla da solo.
Rivelazione selettiva e movimenti di ingresso e uscita con PIPEs
Un wallet parte da un unico seed e deriva chiavi separate per compiti diversi. Una chiave permette di spendere, un’altra, di sola lettura, individua i trasferimenti in entrata, e una terza recupera la propria cronologia in uscita. Le chiavi di sola lettura, chiamate read-only keys, possono essere condivise senza mai cedere la capacità di spendere: questo rende possibile mostrare a un commercialista le entrate, effettuare disclosure selettive verso una controparte, oppure esportare un rendiconto per un certo periodo.
Il movimento di bitcoin dentro e fuori dal metaprotocollo, chiamato peg-in e peg-out, viene gestito attraverso PIPEs, una tecnica basata sulla witness encryption per condizionare l’accesso alle chiavi di firma su Bitcoin. Anche in questo caso non esiste un operatore che detenga i fondi: i dettagli tecnici saranno approfonditi in un paper dedicato, di prossima pubblicazione.
I limiti di osservabilità
C’è un limite riconosciuto dagli stessi autori: i momenti di ingresso e uscita dal sistema rimangono osservabili. Importi e tempistiche visibili durante queste fasi possono in teoria essere collegati ad attività successive, anche se i trasferimenti interni al protocollo restano privati. Depositi di grandi dimensioni o comportamenti distintivi dei wallet potrebbero ancora permettere a un osservatore esterno di restringere il campo delle relazioni possibili tra transazioni.
Come si differenzia da Zcash e Glass Coin
Il modello di note cifrate, nullifier e zero-knowledge proofs richiama direttamente l’architettura di Zcash, da cui Shielded Bitcoin prende ispirazione senza però introdurre una blockchain o regole di consenso proprie: lo stato del sistema deriva dalla storia di Bitcoin stessa. Rispetto a Glass Coin (in precedenza noto come Shielded CSV), il progetto più vicino sul terreno Bitcoin-nativo, Shielded Bitcoin pubblica tutti i dati necessari direttamente on-chain, permettendo a un wallet di ricostruire il proprio stato dalla storia di Bitcoin.
FAQ
Cos’è Shielded Bitcoin?
È un metaprotocollo che consente trasferimenti privati Bitcoin su Layer 1, senza modifiche al protocollo originale di Bitcoin.
Come fa Shielded Bitcoin a nascondere i dettagli dei trasferimenti?
Utilizza note cifrate e zero-knowledge proofs, che garantiscono che importi e controparti restino nascosti sulla blockchain pubblica.
I fondi degli utenti vengono detenuti da qualche operatore in Shielded Bitcoin?
No: non esistono operatori o custodi fidati, e gli utenti mantengono sempre il controllo dei propri fondi.
Si possono rivelare selettivamente i trasferimenti con Shielded Bitcoin?
Sì, le read-only keys permettono di mostrare i trasferimenti in entrata a fini di verifica, senza concedere alcuna capacità di spesa.
Contenuto realizzato con l’assistenza dell’intelligenza artificiale e con revisione editoriale umana.