20 августа был представлен проект криптовалюты Praxxis. За ним стоит известный американский ученый в области криптографии Дэвид Чаум, который является ни много ни мало «дедушкой» биткоина. Чаум известен как популяризатор идеи электронной валюты, основанной на методах шифрования. Первую подобную систему он попытался реализовать еще в начале 90-х, но безуспешно. Теперь Чаум вернулся с новым проектом, который он ставит в противовес биткоину как полностью анонимные наличные деньги. Как Praxxis решает трилемму масштабируемости блокчейнов и сможет ли эта криптовалюта заменить фиатные деньги, выяснял DeCenter.

Биткоин — это инновация, но возникла она не пустом месте. Это результат удачного объединения множества идей, которые появились десятилетия назад. Многие идеи криптовалют были сформулированы внутри движения шифропанков, основанного программистами, боровшимися с экономической монополией корпораций и государства. Одним из основателей движения шифропанков по праву считается ученый Дэвид Чаум. Он не только внес существенный вклад в криптографию, но еще в начале 90-х попытался реализовать их на практике, представив прообраз криптовалют — eCash.

Криптография

В 1982 году Чаум получил степень доктора компьютерных наук и бизнес-администрирования в калифорнийском университете Беркли и вскоре основал Международную ассоциацию криптологических исследований.

Еще в начале 80-х Чауму удалось «на бумаге» сформулировать систему, обладающую многими элементами блокчейна. Его докторская диссертация была посвящена созданию системы «убежищ», состоявшей из узлов, между которыми должен был происходить консенсус путем записи истории транзакций с временными метками в цепочку блоков. В том же году он предложил концепцию «слепой подписи», которая предполагает, что получатель сообщения может его подписать или заверить, но не может определить ни отправителя, ни содержимое этого сообщения. Генерация подписей происходила с помощью криптографического алгоритма RSA. Таким образом слепые подписи могли сохранять конфиденциальность пользователей в электронных системах.

Позднее Чаум также представил концепцию «неоспоримых подписей», которая предполагает, что пользователь, выпускающий подпись, будет выбирать тех, кто может ее подписать. Другой разработкой криптографа являются «групповые подписи», когда один участник может подписать транзакцию за группу отправителей.

Создание eCash

Дэвид Чаум попытался воплотить свои идеи в 1990 году, основав компанию DigiCash. Ее целью стала коммерциализация электронных денег (eCash), изобретенных Чаумом. Главную роль в eCash играла криптография и анонимность. Депозиты eCash хранились на компьютерах пользователей, но были подписаны банком. Банк-эмитент заключал соглашения о приеме eCash в качестве средства оплаты с предпринимателями. Пользователь получал возможность тратить eCash в магазинах без раскрытия личных данных, информации о своем счете или кредитной карте. Примечательно, что система платежей деньгами Чаума работала и онлайн, и офлайн (с помощью тех же слепых подписей).

eCash позиционировалась как альтернатива банковским картам. В США электронные деньги использовал только один банк — Mark Twain в штате Миссури. С 1995 года по 1998 год пользователями eCash стали около 5000 клиентов банка. В Европе eCash имел больший успех — новую систему использовали банки в Швейцарии, Германии, Австрии, Швеции и Дании.

Однако несмотря на расцвет технологических стартапов, в 1998 году DigiCash обанкротилась, не выдержав конкуренции с кредитными картами. К электронным деньгам тогда мир оказался не готов.

Блокчейн Elixxir

Создание биткоина и зарождение крипто-индустрии дали идеям Чаума второе дыхание. Так, в сентябре 2018 года Чаум представил собственный блокчейн Elixxir, в основу которого легли совершенные им открытия в криптографии.

При разработке Elixxir ученый обратился к проблеме «трилеммы», то есть неспособности современных блокчейнов соответствовать одновременно трем качествам: масштабируемость, безопасность и приватность.

Обеспечить конфиденциальность пользователей Чаум планирует с помощью «несвязанных деревьев транзакций». В биткоине или других публичных блокчейнах через метаданные и сведения о транзакциях можно определить образцы поведения пользователя, что открывает дорогу для выяснения его личности.

В Elixxir же реальные переводы делятся на «идентично номинированные токены», внешне связанные с другими операциями. Так становится невозможно определить, с какого именно адреса проведена та или иная транзакция — если сам пользователь не даст стороннему наблюдателю доступ к истории переводов. Вопрос масштабируемости решается с помощью «предварительных вычислений» нод. «Не существует способа добиться скорости и масштабируемости [в блокчейне], если для публичного ключа транзакции сервер должен каждый раз генерировать подпись или проверять ее», — утверждает Чаум. Время задержки при проведении транзакции можно снизить, если проводить вычисления для публичных ключей заранее, а в реальном времени генерируется только хэш-функция. Таким образом вырастет как пропускная способность, так и время транзакции сократится до нескольких секунд. Подробнее о предварительных вычислениях и алгоритме консенсуса можно узнать в блоге проекта.

За транзакции в блокчейне Elixxir отвечает протокол cMix. Он предполагает, что для генерации каждого нового блока ноды сети случайным образом формируются в команды. Непосредственно для подтверждения транзакций и поддержания реестра используется только одна «честная» нода из всей команды, остальные вычисляют хэш-функцию. После генерации блока «команда» набирается заново. Конкуренции за блок между нодами нет.

Криптовалюта Praxxis

После Elixxir Дэвид Чаум объявил о разработке криптовалюты Praxxis на основе нового блокчейна. Конкретных деталей о Praxxis пока нет, white paper проекта будет опубликована позднее. Однако известно, что Praxxis по крайней мере частично будет использовать инфраструктуру Elixxir.

По задумке Чаума, 20 лет спустя после провала eCash именно монеты Praxxis должны стать настоящими электронными деньгами. Существующие криптовалюты и их аналоги эту функцию, по его словам, выполнять не могут — не только из-за технических ограничений, но и из-за проблем с анонимностью.

Так, протокол Praxxis использует криптографические алгоритмы, построенные на «произвольной функции», которые делают его устойчивым к крипто-анализу и «квантовым вычислениям». И если первое — это реальная практика, встречаемая на крипторынке, то второе — пока, скорее, теоретическая угроза. Хотя квантовая устойчивость нужна Praxxis для ответа на вызовы будущего, пояснил Чаум в Twitter.

Почему устойчивость к квантовым вычислениям? Потому что мы спроектировали Praxxis для долговечности. И по этой причине мы создаем [эту криптовалюту] с наиболее безопасной криптографией, доступной на сегодняшний день. Это один из первых блокчейнов, предлагающих устойчивые к квантовым вычислениям подписи в обоих консенсусах.

Как рассказал в комментарии The Block Джим Долбир, президент Elixxir, конечная цель двух проектов — это создание «цифровых наличных» в противовес биткоину, который является цифровой валютой и средством накопления ценности: «У него нет ключевых свойств денег. Что мы делаем, так это создаем электронные наличные для переводов», — объяснил он.

Возможные проблемы

Проекты Дэвида Чаума — попытка воплотить принципы шифропанков об анонимных и независимых от каких-либо институтов финансах. Однако по мере выхода крипто-индустрии из «серой зоны» шансов на применение такой криптовалюты как Praxxis становится все меньше.

Метод сокрытия данных о транзакциях в Praxxis и Elixxir — своеобразный способ микширования. Подобные сервисы существуют и для других криптовалют, например, того же биткоина. Однако и у сообщества, и у государства к крипто-миксерам неоднозначное отношение. Зачастую они используются для того, чтобы нельзя было отследить транзакции украденных монет. Как следствие, к такой практике с большим подозрением относятся правоохранители. В то же время чиновники по всему миру сейчас стремятся внедрить в операции с криптовалютами стандарты AML, а потому ведут активною борьбу против полной анонимности транзакций. Кроме того, регулирование в отдельных странах идет в сторону исключения из криптовалют функции средства расчета.

При этом многие центробанки работают над запуском собственных цифровых денег — CBDC. Их появление может означать запрет на использование остальных криптовалют для покупки товаров и услуг. Подобные сценарии уже реализуются в Китае и Индии. Конкретные правовые рамки еще не определены, и для ограниченного использования могут быть допущены корпоративные валюты типа Libra.

Кроме того, Praxxis придется бороться на поле приватных криптовалют с несколькими другими проектами, например, Zcash или Monero. В целом криптовалюты пока не смогли составить достойную конкуренцию наличным деньгам, что видно по неудачам Bitcoin Cash. При этом, согласно социологическим исследованиям, люди все больше воспринимают их как финансовые активы, нежели средство обмена.

Противоречия

Наблюдатели обращают внимание на противоречия в проектах Дэвида Чаума. Сейчас Elixxir находится в стадии бета-тестирования, в рамках которого любой желающий может запустить собственную ноду на «анонимном» блокчейне. Однако, как указал блогер WhalePanda, в заявке на установку ноды нужно пройти процедуру KYC.

Дэвид Чаум запустил новый проект @mixxchain. Их лозунг — «Приватность встречает Масштабируемость». Но что это значит? ¯\_(ツ)_/¯ Самая интересная часть заключается в том, что сначала они говорят о приватности, а потом просят пройти KYC, чтобы запустить ноду.

Команда Praxxis также критикует блокчейн-проект Libra от Facebook за эксплуатацию личных данных пользователей и централизацию. Но в то же время разработкой самой платформы Praxxis занимаются сотрудники компании WBM Corp, зарегистрированной на Каймановых островах. Таким образом получается, что Praxxis, как и многие другие проекты криптовалют, — это результат деятельности частной организации, целью которой является монетизация.

Пока Elixxir находится в стадии бета-теста, проверить утверждения Дэвида Чаума о своем детище сложно. С учетом бэкграунда его создателя, уникальные технологии действительно могут стать ключом к решению «трилеммы». Однако непонятно, как автор сможет обеспечить анонимность пользователей, ведь это полностью противоречит требованиям регуляторов. Скорее всего, Чауму придется внедрить какие-то средства идентификации или дать доступ к личным данным правительствам. Впрочем, тогда Praxxis уже не будет полностью анонимной криптовалютой.