Открыть сервис

MimbleWimble

MimbleWimble — это протокол конфиденциальных транзакций и формат блока для криптовалют, предложенный в 2016 году анонимным разработчиком под псевдонимом Tom Elvis Jedusor. Протокол сочетает технологию конфиденциальных транзакций (Confidential Transactions) и схему CoinJoin, что позволяет скрывать суммы переводов и связывать транзакции между собой, обеспечивая высокий уровень анонимности и масштабируемости.

История

Протокол был впервые описан в июле 2016 года в документе, опубликованном на одном из криптографических форумов. Автор, использовавший псевдоним, взятый из имени персонажа Волан-де-Морта в «Гарри Поттере», заявил, что его работа основана на идеях Грегори Максвелла (Confidential Transactions) и Адама Бэка (CoinJoin). Позднее проект был доработан и реализован в виде криптовалют Grin и Beam, запущенных в январе 2019 года. В 2020 году протокол также лёг в основу проекта Litecoin (LTC) в виде обновления MimbleWimble Extension Blocks (MWEB), активированного в 2022 году.

Технические основы

Конфиденциальные транзакции

В стандартных криптовалютах, таких как биткоин, суммы переводов и адреса отправителя и получателя хранятся в открытом виде. MimbleWimble использует криптографические обязательства Педерсена: вместо суммы в транзакции записывается математическое обязательство, которое не раскрывает значение, но позволяет проверять корректность перевода. Для проверки того, что отправитель не создаёт монеты «из воздуха», используется доказательство с нулевым разглашением (range proof), подтверждающее, что сумма неотрицательна.

Отсутствие адресов и скрытие связей

В MimbleWimble нет традиционных адресов. Вместо них используются одноразовые публичные ключи, создаваемые для каждой транзакции. Это делает невозможным отслеживание истории монет: внешний наблюдатель видит только набор обязательств, но не может определить, кто кому перевёл средства. Дополнительно применяется схема CoinJoin: транзакции нескольких пользователей объединяются в одну, что ещё сильнее запутывает связи.

Обрезка данных (pruning)

Одной из ключевых особенностей протокола является возможность удалять из блокчейна промежуточные транзакции. Поскольку каждая транзакция содержит только входы и выходы, а проверка корректности не требует знания всей истории, узлы сети могут хранить только текущее состояние (набор непотраченных выходов). Это значительно уменьшает размер блокчейна и ускоряет синхронизацию. Например, для биткоина полная синхронизация требует десятки гигабайт, тогда как для MimbleWimble-сетей достаточно нескольких сотен мегабайт.

Криптовалюты на основе MimbleWimble

Grin

Grin — одна из первых реализаций протокола. Проект позиционируется как экспериментальный и некоммерческий: эмиссия монет не ограничена, инфляция линейна и постоянна (1 монета в секунду). Grin не имеет фонда разработки и управляется сообществом. Для майнинга используется алгоритм Cuckoo Cycle, устойчивый к ASIC-майнингу.

Beam

Beam — вторая крупная реализация, использующая собственный алгоритм майнинга BeamHash III. В отличие от Grin, Beam имеет ограниченную эмиссию (около 262 миллиона монет) и управляется фондом Beam Foundation. Проект уделяет больше внимания удобству использования: поддерживаются кошельки с графическим интерфейсом, атомарные свопы и конфиденциальные активы.

Litecoin (MWEB)

В 2022 году в сети Litecoin был активирован MimbleWimble Extension Blocks — отдельный блок, в котором пользователи могут совершать конфиденциальные переводы. MWEB не заменяет основную сеть, а дополняет её: пользователь может отправлять монеты как в открытом, так и в закрытом виде. Активация обновления произошла после нескольких лет разработки и тестирования.

Преимущества и недостатки

Преимущества

Недостатки

  • Отсутствие скриптов: MimbleWimble не поддерживает смарт-контракты и сложные условия транзакций, что ограничивает его функциональность по сравнению с Ethereum.
  • Интерактивность: для создания транзакции отправитель и получатель должны обменяться данными в реальном времени, что усложняет использование в офлайн-режиме.
  • Уязвимость к атакам на конфиденциальность: хотя суммы скрыты, анализ графа транзакций может выявить закономерности, особенно при малом количестве участников.
  • Отсутствие стандартных адресов: пользователи не могут публиковать адрес для получения средств; вместо этого используются одноразовые ключи, что требует дополнительных механизмов для повторных платежей.

Критика

Криптографы отмечают, что, несмотря на сильные гарантии конфиденциальности, протокол не обеспечивает полной анонимности. В частности, при малом числе участников CoinJoin возможна деанонимизация. Также критике подвергается отсутствие возможности выпускать токены и создавать децентрализованные приложения, что ограничивает экосистему. Некоторые исследователи указывают на сложность реализации кошельков и необходимость доверять узлам при обрезке данных.

Интересные факты

  • Название протокола отсылает к заклинанию «Mimblewimble» из вселенной Гарри Поттера, которое связывает язык противника, не давая ему произносить заклинания. Автор протокола использовал псевдоним Tom Elvis Jedusor — французскую версию имени Волан-де-Морта.
  • Изначально документ с описанием протокола был опубликован в IRC-чате, а затем перепечатан на форуме BitcoinTalk.
  • В 2020 году исследователи из Университета Монаша предложили модификацию протокола под названием Lelantus, которая устраняет некоторые ограничения MimbleWimble, но не получила широкого распространения.

Источники

  • Оригинальный документ Tom Elvis Jedusor «MimbleWimble» (2016).
  • Документация проектов Grin и Beam.
  • BIP-документация Litecoin MWEB (LIP-0002, LIP-0003).
  • Научные статьи по анализу конфиденциальности MimbleWimble.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →