Shielded Bitcoin: la Proposta per Transazioni Private su L1

Shielded Bitcoin è la nuova proposta di ricerca per fare transazioni private direttamente sulla rete Bitcoin, senza modificare le regole di consenso. Il 24 settembre 2026 i ricercatori Clara Shikhelman, Mikhail Komarov e Aleksei Moskvin del laboratorio [alloc] init hanno pubblicato un paper di 56 pagine che descrive il progetto. Se funzionerà, gli utenti potrebbero nascondere importi e controparti senza una nuova blockchain e senza un operatore di fiducia, ma per ora è un progetto di ricerca e non un prodotto.

Il 24 settembre arriva il paper su Shielded Bitcoin

Secondo il paper originale, il protocollo permette il trasferimento privato di bitcoin sul livello base (L1) e non richiede alcuna modifica al consenso. Il modello è preso in prestito da Zcash: il valore è custodito in “note” cifrate, le spese sono segnalate da identificativi pubblici chiamati nullifier e la validità è dimostrata con prove a conoscenza zero (strumenti crittografici che provano che un’operazione è corretta senza rivelarne i dettagli).

La differenza rispetto a Zcash è strutturale. Shielded Bitcoin non ha una catena dedicata: i dati del protocollo sono pubblicati su Bitcoin, che fa da “bacheca” per dati cifrati che non interpreta. Come riporta Bitcoin Magazine, transazioni non valide possono finire on-chain: spetta agli indexer, software che osserva passivamente la blockchain, ignorarle.

Come funziona: note cifrate, nullifier e replay della blockchain

Ogni trasferimento contiene output cifrati, un nullifier che segna come spesa una nota precedente e una prova a conoscenza zero. Lo stato privato, cioè l’albero delle note e l’insieme dei nullifier, non vive on-chain: secondo il paper, due implementazioni corrette che rileggono la stessa storia di Bitcoin ricavano lo stesso stato, senza doversi coordinare.

📱 Ricevi tutte le notizie Bitcoin direttamente sul tuo iPhone

Scarica BitcoinLive24 Gratis

Un’analogia utile: Bitcoin è un registro pubblico su cui si possono incollare buste sigillate. Chiunque vede che una busta è stata incollata, ma solo il destinatario sa cosa contiene. Gli indexer controllano che ogni busta rispetti le regole, senza poter aprire le buste né spendere i fondi.

A livello di trasferimento, il sistema è non-custodial: secondo il paper, l’autorità di spesa resta nelle chiavi del wallet dell’utente e né gli indexer né il livello di replay possono spendere le note. Il profilo di implementazione descritto nell’appendice usa un output OP_RETURN come veicolo dei dati, anche se il paper lascia aperte altre scelte di pubblicazione.

Cosa resta pubblico e cosa viene nascosto

Secondo il paper, un trasferimento non rivela pubblicamente importo, mittente, destinatario e posizione nel grafo dei pagamenti. Non tutto, però, sparisce. Crowdfund Insider precisa che restano visibili il momento del trasferimento, il numero di note consumate e create e la commissione.

DatoVisibilitàFonte
ImportoNascostoPaper [alloc] init
Mittente e destinatarioNascostiPaper [alloc] init
Validità del trasferimentoVerificabile da tuttiPaper [alloc] init
Momento del trasferimentoPubblicoCrowdfund Insider
Numero di note consumate e createPubblicoCrowdfund Insider
CommissionePubblicaCrowdfund Insider

Queste informazioni residue possono ridurre la privacy reale quando l’uso è scarso o gli importi sono insoliti, osserva la stessa testata. Più utenti usano il sistema, più è ampio il gruppo in cui ci si nasconde.

Costi e limiti: transazioni più pesanti e ingresso ancora da definire

Secondo Bitcoin.com, una transazione shielded pesa circa 700 vbyte, all’incirca quattro volte un pagamento Bitcoin tipico (100-200 vbyte). Il paper indica che le prove Groth16 occupano circa 192 byte ciascuna; come riferiscono Crowdfund Insider e Bitcoin.com, questo tipo di prove richiede un trusted setup, cioè una cerimonia iniziale di generazione dei parametri.

Il punto più importante è però un altro: manca il meccanismo con cui i bitcoin entrano ed escono dal sistema privato (peg-in e peg-out). Il paper lo dichiara fuori ambito e lo affida a PIPEs v2, uno schema di witness encryption che cifra una chiave di firma dietro una condizione, in modo che si possa recuperare solo dimostrando di averla soddisfatta. Un documento complementare è ancora in lavorazione, come scrive Bitcoin Magazine. Komarov, citato da Bitcoin.com, ha definito la tecnologia di uscita “ancora abbastanza sperimentale”.

Il quadro generale: privacy e metaprotocolli su Bitcoin

Il paper confronta il progetto con Zcash, una blockchain autonoma già in produzione che ha reso celebre il modello delle note cifrate. Shielded Bitcoin si inserisce in un filone più ampio: costruire funzioni nuove sopra Bitcoin senza toccare il consenso. Su BitcoinLive24 abbiamo raccontato un caso affine con Alkanes, un metaprotocollo trattato nell’articolo sul 61% delle transazioni in 90 giorni. Sul fronte privacy abbiamo dato conto anche della lettera dal carcere di Keonne Rodriguez, sviluppatore di Samourai Wallet.

CaratteristicaShielded BitcoinZcash
Catena dedicataNo, dati su BitcoinSì, con consenso proprio
Modifica al consenso BitcoinNon richiestaNon applicabile
Stato del progettoProposta di ricercaIn produzione

Cosa aspettarsi dopo il paper

La strada è lunga: serve il documento sul peg, servirebbero anche una revisione indipendente del paper e un’implementazione che sviluppatori e wallet possano testare. Per ora non esiste un prodotto da usare. Seguiremo l’evoluzione del progetto su BitcoinLive24; per non perdere gli aggiornamenti scarica l’app BitcoinLive24.

Domande frequenti su Shielded Bitcoin

Cos’è Shielded Bitcoin?

È una proposta di ricerca di [alloc] init per trasferire bitcoin in modo privato sul livello base, usando note cifrate, nullifier e prove a conoscenza zero, senza una blockchain separata e senza modificare il consenso di Bitcoin.

Serve un soft fork per usarlo?

No, secondo il paper il protocollo non richiede modifiche al consenso: i dati sono pubblicati su Bitcoin e lo stato è ricostruito dagli indexer rileggendo la blockchain.

Si può usare già oggi?

No. È una proposta di ricerca: il meccanismo per far entrare e uscire i bitcoin dal sistema privato è ancora in lavorazione.

Quanto costa una transazione shielded?

Secondo Bitcoin.com pesa circa 700 vbyte, circa quattro volte un pagamento tipico, quindi le commissioni sarebbero più alte a parità di tariffa per vbyte.

📱 Segui Bitcoin in tempo reale con l'app gratuita BitcoinLive24

App Store · Google Play
Avatar photo

Redazione Bitcoinlive24

Contenuti prodotti dalla redazione di BitcoinLive24 con il supporto di sistemi di intelligenza artificiale su fonti selezionate, con supervisione editoriale. Come lavoriamo: bitcoinlive24.com/news/politica-editoriale/

Lascia un commento

BitcoinLive24
Panoramica privacy

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.