Coin Brief ENDE

Papier zu Shielded Bitcoin: private Zahlungen im Zcash-Stil ohne Soft Fork

Drei Forscher des Kryptografie-Unternehmens [alloc] init - Clara Shikhelman, Mikhail Komarov und Aleksei Moskvin - haben ein 56-seitiges Papier vom 24. September veröffentlicht, das Shielded Bitcoin beschreibt: ein Protokoll für private, in Bitcoin denominierte Überweisungen, das keine Änderung der Konsensregeln braucht. Es übernimmt die Architektur von Zcash: Werte liegen in verschlüsselten Notes, beim Ausgeben einer Note wird eine Markierung namens Nullifier veröffentlicht, und ein Zero-Knowledge-Beweis belegt die Gültigkeit, ohne Betrag, Absender, Empfänger oder Position im Transaktionsgraphen preiszugeben.

Der Unterschied zu Zcash ist grundsätzlich. Shielded Bitcoin hat keine eigene Blockchain. Die Überweisungsdaten werden auf Bitcoin veröffentlicht, das nur als neutraler Ort für Veröffentlichung und Reihenfolge dient, und der geschützte Zustand - Notenbaum, Nullifier-Menge, Historie der Wurzeln - wird abseits der Kette geführt und durch Nachspielen der akzeptierten Überweisungen in Bitcoin-Reihenfolge rekonstruiert. Zwei korrekte Implementierungen, die dieselbe Historie nachspielen, sollen zum selben Zustand kommen. Die Gültigkeit von Überweisungen wird über eine Konstruktion durchgesetzt, die die Autoren PIPEs v2 nennen. Das Papier definiert außerdem Sichtschlüssel für die Offenlegung gegenüber Prüfern und in einem Anhang freiwillige Nachweise für regulierte Empfänger.

Die wichtigste Einschränkung nennen die Autoren schon in der Zusammenfassung: Peg-in und Peg-out - die Mechanismen, mit denen echte Bitcoin in das System hinein- und wieder hinausgelangen - liegen außerhalb dieses Papiers und sind eigener Arbeit vorbehalten. Ihre Aussage, Nutzer behielten die Kontrolle über ihre Mittel, gilt für Überweisungen innerhalb des Systems.

Papier zu Shielded Bitcoin: private Zahlungen im Zcash-Stil ohne Soft Fork
Papier zu Shielded Bitcoin: private Zahlungen im Zcash-Stil ohne Soft Fork — Coin Brief

Was das bedeutet

Der Entwurf verlagert die Durchsetzung der Privatsphäre-Regeln aus Bitcoin heraus in Software, die Bitcoin beobachtet. Das macht ihn ohne Fork möglich - und ist zugleich der zentrale Zielkonflikt: Eine Bitcoin-Transaktion mit einer geschützten Überweisung kann bestätigt werden, auch wenn die Überweisung darin die eigenen Prüfungen von Shielded Bitcoin nicht besteht. Eine Bestätigung auf Bitcoin bedeutet also nicht mehr, dass die private Zahlung gültig ist. Nutzer müssen der Replay-Software vertrauen, die sie betreiben, statt dem Netz.

Kritiker, die CoinDesk zitiert (https://www.coindesk.com/tech/2026/09/26/bitcoin-could-soon-get-zcash-style-shielded-privacy-without-changing-its-rules), verweisen auf ein Trusted Setup, sichtbare Gebühren der Wallet, die jede Überweisung veröffentlicht, und vor allem auf den fehlenden Ein- und Auszahlungsmechanismus. Solange es ihn nicht gibt, ist Wert im System ein Anspruch auf Bitcoin und nicht Bitcoin selbst, und seine Sicherheit hängt ganz davon ab, wie die Anbindung einmal gebaut wird. Das Papier spezifiziert die Überweisungsschicht - lesenswert wegen seines Entwurfs -, ist aber noch kein System, das jemand mit echtem Geld nutzen kann.

Primärquelle
[alloc] init - Shielded Bitcoin paper
https://www.allocinit.xyz/uploads/shielded-bitcoin.pdf