
Des chercheurs proposent des transferts privés de bitcoins à la manière de Zcash sans soft fork
Le Bitcoin protégé utiliserait des preuves à divulgation nulle de connaissance et des notes chiffrées pour dissimuler les détails des transactions sans modifier le consensus de Bitcoin, mais des chercheurs ont soulevé des questions concernant l’anonymat et la résistance quantique.

Des chercheurs de la société de recherche en cryptographie Alloc Init ont proposé un système permettant d’introduire des transferts privés de bitcoins à la manière de Zcash sans nécessiter de soft fork.
La proposition, appelée Bitcoin protégé, dissimulerait les montants des transactions, leurs expéditeurs, leurs destinataires et les liens vers les fonds précédemment dépensés grâce à des notes chiffrées et à des preuves à divulgation nulle de connaissance. L’article a été publié jeudi par Clara Shikhelman, Mikhail Komarov et Aleksei Moskvin.
La proposition offre une voie potentielle vers une confidentialité accrue pour les utilisateurs de Bitcoin sans nécessiter de modifications du consensus du protocole de base.
Au lieu de faire appliquer le protocole de confidentialité par les mineurs, le Bitcoin protégé utiliserait Bitcoin comme « une couche neutre de publication et d’ordonnancement », ont écrit les chercheurs. Des logiciels distincts, appelés indexeurs, vérifieraient ensuite les preuves à divulgation nulle de connaissance, contrôleraient que les fonds n’ont pas été dépensés deux fois et reconstruiraient l’état du système protégé.
La conception du Bitcoin protégé s’inspire explicitement de l’architecture de Zcash. Les chercheurs ont indiqué qu’elle utilise de manière similaire des notes chiffrées, des nullificateurs publics signalant que les notes ont été dépensées et des preuves à divulgation nulle de connaissance démontrant que les transactions sont valides. Contrairement à Zcash, le Bitcoin protégé ne fonctionnerait pas avec sa propre blockchain ni son propre mécanisme de consensus.

Shielded Bitcoin suscite des réactions mitigées
Le développeur Vadim Zavodil a critiqué la proposition sur X, affirmant qu’une grande partie de sa couche de confidentialité avait déjà été mise en œuvre par Zcash. Il s’est demandé quel niveau de confidentialité un système nouvellement lancé pourrait initialement offrir, avançant qu’un nouveau pool protégé commencerait sans l’ensemble d’anonymat que Zcash a accumulé au fil des années d’utilisation.
« La confidentialité dépend de la foule. Zcash dispose d’un véritable pool protégé, construit au fil des années », a-t-il écrit. « Un métaprotocole tout nouveau part de zéro : votre premier transfert privé se dissimule donc au sein d’une foule d’une seule personne. »
Dans un article complémentaire expliquant la proposition, les chercheurs de Shielded Bitcoin ont reconnu une limitation similaire, indiquant que d’importants dépôts ne créent pas automatiquement un vaste ensemble d’anonymat. Ils ont expliqué que les observateurs pourraient toujours être en mesure de restreindre les liens entre les transferts si un petit nombre d’acteurs créent la plupart des notes ou si les portefeuilles présentent des comportements distinctifs.
À lire aussi : La mise à niveau de Zcash en novembre pourrait bloquer les fonds du pool Sprout historique
Pierre-Luc Dallaire-Demers, fondateur de la société de cryptographie post-quantique Pauli Group, a soulevé une autre question, qualifiant la construction d’intéressante, mais « pas du tout résistante aux attaques quantiques ». Dallaire-Demers a ensuite déclaré qu’il étudiait à quoi pourrait ressembler une version entièrement post-quantique, en supposant que Bitcoin adopte un jour un schéma de signature post-quantique.
Le coauteur de Zerocash et PDG de StarkWare, Eli Ben-Sasson, s’est montré plus favorable à l’orientation de la proposition. En réponse à l’annonce d’Alloc Init, Ben-Sasson a déclaré que l’intention initiale de l’article consacré à Zerocash, qui a précédé Zcash, était d’apporter la confidentialité à Bitcoin.
Ben-Sasson a indiqué ne pas encore avoir lu l’article de Shielded Bitcoin, mais souhaiter voir la vision de la confidentialité et de la scalabilité au moyen de preuves à divulgation nulle de connaissance se concrétiser sur la couche de base de Bitcoin.
Magazine : Gagnants et perdants des nouvelles règles de la SEC sur les actions tokenisées

