A seguir:
- A proposta de privacidade no Bitcoin busca ocultar valores, remetentes e destinatários.
- O Bitcoin privado dependeria de software separado para verificar as transferências protegidas.
- O projeto ainda precisa explicar como usuários depositariam e retirariam BTC reais.
Uma proposta de pesquisadores da [alloc] init quer permitir transferências privadas denominadas em bitcoin sem mudar as regras da rede. O projeto, chamado Shielded Bitcoin, usa conceitos da Zcash para ocultar valores, remetentes e destinatários. Por enquanto, porém, ele existe como pesquisa: os autores ainda não detalharam como alguém depositaria BTC no sistema e depois retiraria os fundos.
Como funcionaria a privacidade no Bitcoin?
Hoje, qualquer pessoa pode consultar os valores e endereços das transações de Bitcoin. Um endereço, sozinho, não revela necessariamente o nome de seu dono. Ainda assim, quando alguém liga esse endereço a uma pessoa ou empresa, consegue acompanhar parte de sua atividade financeira.
O Shielded Bitcoin tenta reduzir essa exposição. Na proposta, o sistema representa os valores em registros criptografados chamados notas. Para gastar uma nota, o usuário apresenta uma prova matemática de que pode movimentá-la e de que não criou fundos novos. Um marcador também indica que aquela nota já foi usada, para impedir um segundo gasto. O público poderia verificar a validade da transferência privada sem conhecer seus detalhes.
A ideia toma como referência os pagamentos protegidos da Zcash. Há, contudo, uma diferença decisiva: a própria rede Zcash aplica as regras dessas operações. Na proposta para o Bitcoin, a blockchain registraria os dados necessários, enquanto um software separado faria as verificações de privacidade.
Isso significa que uma transação poderia entrar em um bloco do Bitcoin mesmo que o pagamento privado associado a ela não atendesse às regras do Shielded Bitcoin. Quem quisesse acompanhar esse sistema precisaria executar o software específico e conferir os registros por conta própria.
Privacidade no Bitcoin também teria limites
Os pesquisadores preveem chaves de visualização para que o usuário possa mostrar suas movimentações a um contador ou auditor sem entregar acesso aos fundos. Esse recurso seria útil, por exemplo, para prestar contas de pagamentos sem tornar todas as informações públicas.
A proposta, entretanto, não promete esconder todos os sinais de uma operação. O horário da transferência e o pagamento da taxa de publicação continuariam visíveis. Além disso, a carteira que envia a transação comum à rede Bitcoin pode revelar uma ligação com a atividade privada.
Outro ponto em aberto é o custo. Segundo a estimativa de Mikhail Komarov citada pela CoinDesk, uma transferência privada ocuparia cerca de 700 bytes virtuais, enquanto uma transação comum ficaria entre 100 e 200. Com a mesma taxa por unidade de espaço, o pagamento aos mineradores poderia ser aproximadamente quatro vezes maior. Trata-se de uma estimativa do projeto, não de um preço fixo para futuros usuários.
O que falta para usar BTC no Shielded Bitcoin?
O obstáculo mais importante aparece na entrada e na saída dos fundos. O documento de 56 páginas descreve transferências dentro do sistema, mas deixa para outro trabalho o mecanismo que bloquearia BTC reais e permitiria sua liberação posterior. Sem essa etapa, a pesquisa ainda não demonstra uma experiência completa de depósito, pagamento privado e saque.
Os autores pretendem abordar esse problema com uma técnica chamada PIPEs. O desenho apresentado também depende de uma configuração criptográfica na qual pelo menos um participante precisa agir honestamente. Já uma forma eficiente de permitir que carteiras leves verifiquem o histórico reconstruído permanece entre os trabalhos futuros.
Essas lacunas motivaram críticas de participantes do setor, especialmente sobre a relação entre os valores registrados no sistema e o BTC que os usuários poderiam recuperar. A [alloc] init reconhece limitações da versão atual e ainda não anunciou uma data de lançamento.
Assim, a notícia não significa que o Bitcoin já tenha transações protegidas como as da Zcash. O avanço está em apresentar um caminho técnico para pesquisar pagamentos mais reservados, sem exigir uma alteração nas regras de consenso do Bitcoin. A viabilidade prática dependerá, sobretudo, de uma solução verificável para depósitos e retiradas.


