ビットコインにZcash型の秘匿送金機能、ルール変更不要の新提案が登場

暗号技術企業alloc initの研究者3名が、ビットコインに秘匿送金機能を追加する新提案「Shielded Bitcoin」を公表した。

ビットコインのネットワークルールは変更せず、Zcashが採用する暗号化技術を応用する設計だ。送金額や送受信者を隠せる仕組みを目指す。

給与支払いや日常決済での利用を想定し、暗号資産のプライバシー需要が高まる中での提案となる。

Shielded Bitcoinの仕組み

Shielded Bitcoinの仕組み

9月25日に公開された56ページの仕様書は、alloc initのクララ・シケルマン氏、ミハイル・コマロフ氏、アレクセイ・モスクビン氏が共同で執筆した。Zcashが採用する暗号化送金の設計を借用している。

このシステムでは、ビットコイン建ての価値を「ノート」と呼ばれる暗号化された記録に保持する。ノートを使う際は、使用済みであることを示すマーカーと、送金者が資金を所有し新規発行していないことを証明する数学的証明を公開する。金額、送信者、受信者は非公開のままだ。

Zcashのブロックチェーンはこれらの証明を自ら検証するが、Shielded Bitcoinではビットコインがデータ保存を担い、検証は誰でも実行できる別ソフトウェアに任せる。ビットコインの取引は確定しても、内部に記録された秘匿送金が検証に失敗するケースがあり得る仕組みだ。

技術的に言えば、Shielded Bitcoinはレイヤー2に近いアプローチだ。ビットコインを基盤とし、その上に別の検証レイヤーを重ねる。イーサリアムのロールアップと似た考え方だが、検証方法が異なる。ビットコイン本体の合意ルールを一切変えずに、その上で秘匿送金を動かそうという発想だ。

Zcashの秘匿送金が示す需要

Zcashの秘匿送金が示す需要

Zcashはユーザーが透明送金と秘匿送金を選択できる暗号資産だ。透明送金ではアドレスと金額が公開されるが、秘匿送金ではそれらが暗号化される。この選択肢が需要を生んでいる。

Zcashの秘匿プールには、金曜日時点で約490万ZECが保持されている。これは7月30日から14%増加しており、発行済みZEC全体の約29%に相当する。価格に換算すると約78億ドルだ。

取引件数も伸びている。先週は約6万3000件の秘匿送金が記録され、2022年以降で最も忙しい週となった。ネットワーク全体の送金量は230億ドルを超え、2021年以来の最大規模だった。

ZEC価格も堅調だ。9月初旬までに過去1年間で2,300%以上上昇し、1,000ドルを超えた。さらに水曜日には1,600ドルを超えて上昇を続けている。

この需要の背景には、ビットコインとは異なるプライバシー性能がある。Zcashは2016年に独立した暗号資産としてローンチしたが、その起源は2013年に提案されたビットコインのプライバシー拡張「Zerocoin」に遡る。後続のZerocash研究がZcashへと発展した。

未解決の課題と批判の声

未解決の課題と批判の声

Shielded Bitcoinの仕様書は56ページに及ぶが、通常のBTCをシステムに預け入れる方法や引き出す方法については説明していない。これらの仕組みは、PIPEsと呼ばれる技術を使った別論文で扱う予定だとしている。

研究チームは「ユーザーが資金の管理権を保持する」と主張しているが、これはシステム内部での送金に限った話だ。入出金については明示的に除外されている。

この欠落に対して、開発者やZcash支持者から批判が上がっている。Solana開発者向けインフラを提供するHeliusの共同創業者であるメルト・ムムタズ氏は、X上で「重大なトレードオフを伴う合成台帳だ」と評した。

ムムタズ氏は「信頼セットアップ」が必要な点と「手数料の匿名化がない」点を指摘した。秘匿送金を公開するためにビットコインのウォレットが支払う手数料は、依然として可視化されるという。

また、「実際のBTCを出し入れするためのプロトコル内メカニズムがない」ことも批判した。これは合成資産を保有しているのと同じだという指摘だ。

Zcashを保有・採掘する企業Cypherpunkは、この研究を歓迎しつつも、既存ネットワークの競合とは見なさないと述べた。「プライバシーはベースレイヤーに組み込まれている場合に最も機能する。ビットコインの変更を必要としないことがこの設計の最大の売りであり、最大の欠点でもある」と同社はコメントしている。

研究チームも制限を認識している。参照設計には、少なくとも1人の参加者が正直に行動することに安全性が依存する暗号セットアップが必要だ。送金のタイミングと手数料支払いは可視化されたままで、軽量ウォレットが支払い履歴を効率的に検証する方法は将来の課題として挙げられている。

手数料面でも課題がある。コマロフ氏の試算では、秘匿送金1件あたり約700仮想バイトを要し、通常のビットコイン送金の100〜200バイトに対して約4倍のマイナー手数料がかかる。システムのローンチ日は金曜日時点で未定だ。

プライバシー需要が高まる背景

プライバシー需要が高まる背景

最近数ヶ月、暗号資産を給与支払いやビジネス決済、日常支出に使おうとする開発者の間で、プライバシーが現実的な関心事になっている。

通常のビットコイン取引では、金額とアドレスが永続的に公開される。一度アドレスが企業や個人に結びつけば、関連する他の支払いも追跡しやすくなる。これは実務上の大きな問題だ。

この問題はビットコインに限らない。イーサリアムでも、送金詳細を公開せずにETHや他のトークンを送れる共有プライベートプールの提案(EIP-8182)が検討されている。提案者は、完全に公開された取引では給与支払い、財務管理、寄付などの用途に不十分だと指摘している。

Bitcoinプライバシーの行方

Bitcoinプライバシーの行方

ビットコインのプライバシー向上は、これまで何度も試みられてきた。CoinJoinのようなミキシング技術、Lightning Networkのようなオフチェーン決済、サイドチェーンによる秘匿機能の追加など、多様なアプローチがある。

Shielded Bitcoinの特徴は、ビットコイン本体の合意ルールを一切変更しない点にある。これは実装のハードルを大幅に下げる一方、検証が別レイヤーに依存する構造的な弱点も生む。

規制面では、プライバシー強化は常に緊張関係をはらむ。Zcashは長年、規制当局からマネーロンダリング対策の観点で注目されてきた。ビットコインに同様の機能が加われば、同様の監視の目が向く可能性がある。

とはいえ、需要は明確に存在する。企業が給与を暗号資産で支払う場合、従業員の収入を公開台帳に晒すわけにはいかない。Shielded Bitcoinのような仕組みは、こうした実務的なニーズに応えるものだ。

今回の提案はまだ研究段階であり、実装までには多くの課題が残る。入出金の仕組み、信頼セットアップの安全性、手数料の高さ、軽量ウォレットの対応など、解決すべき問題は少なくない。それでも、ビットコインのファンダメンタルズを保ちながらプライバシーを実現する研究が進むこと自体が、この分野の成熟を示している。今後の展開を見守りたい。

この記事のポイント

  • Shielded Bitcoinはビットコインのルールを変更せずに秘匿送金を実現する提案だ
  • 送金額・送信者・受信者を隠す仕組みで、Zcashの暗号化技術を応用している
  • 入出金メカニズムが未定義で、手数料は通常の約4倍、批判も多い
  • Zcashの秘匿プールは拡大しており、プライバシー需要の高さを示している
  • 実装までは研究課題が多く、ローンチ日は未定だ
共有:

コメントする

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)