MimbleWimble¶
MimbleWimble — это протокол конфиденциальных транзакций и формат блока для криптовалют, предложенный в 2016 году анонимным разработчиком под псевдонимом Tom Elvis Jedusor. Протокол сочетает технологию конфиденциальных транзакций (Confidential Transactions) и схему CoinJoin, что позволяет скрывать суммы переводов и связывать транзакции между собой, обеспечивая высокий уровень анонимности и масштабируемости.
¶История
Протокол был впервые описан в июле 2016 года в документе, опубликованном на одном из криптографических форумов. Автор, использовавший псевдоним, взятый из имени персонажа Волан-де-Морта в «Гарри Поттере», заявил, что его работа основана на идеях Грегори Максвелла (Confidential Transactions) и Адама Бэка (CoinJoin). Позднее проект был доработан и реализован в виде криптовалют Grin и Beam, запущенных в январе 2019 года. В 2020 году протокол также лёг в основу проекта Litecoin (LTC) в виде обновления MimbleWimble Extension Blocks (MWEB), активированного в 2022 году.
¶Технические основы
¶Конфиденциальные транзакции
В стандартных криптовалютах, таких как биткоин, суммы переводов и адреса отправителя и получателя хранятся в открытом виде. MimbleWimble использует криптографические обязательства Педерсена: вместо суммы в транзакции записывается математическое обязательство, которое не раскрывает значение, но позволяет проверять корректность перевода. Для проверки того, что отправитель не создаёт монеты «из воздуха», используется доказательство с нулевым разглашением (range proof), подтверждающее, что сумма неотрицательна.
¶Отсутствие адресов и скрытие связей
В MimbleWimble нет традиционных адресов. Вместо них используются одноразовые публичные ключи, создаваемые для каждой транзакции. Это делает невозможным отслеживание истории монет: внешний наблюдатель видит только набор обязательств, но не может определить, кто кому перевёл средства. Дополнительно применяется схема CoinJoin: транзакции нескольких пользователей объединяются в одну, что ещё сильнее запутывает связи.
¶Обрезка данных (pruning)
Одной из ключевых особенностей протокола является возможность удалять из блокчейна промежуточные транзакции. Поскольку каждая транзакция содержит только входы и выходы, а проверка корректности не требует знания всей истории, узлы сети могут хранить только текущее состояние (набор непотраченных выходов). Это значительно уменьшает размер блокчейна и ускоряет синхронизацию. Например, для биткоина полная синхронизация требует десятки гигабайт, тогда как для MimbleWimble-сетей достаточно нескольких сотен мегабайт.
¶Криптовалюты на основе MimbleWimble
¶Grin
Grin — одна из первых реализаций протокола. Проект позиционируется как экспериментальный и некоммерческий: эмиссия монет не ограничена, инфляция линейна и постоянна (1 монета в секунду). Grin не имеет фонда разработки и управляется сообществом. Для майнинга используется алгоритм Cuckoo Cycle, устойчивый к ASIC-майнингу.
¶Beam
Beam — вторая крупная реализация, использующая собственный алгоритм майнинга BeamHash III. В отличие от Grin, Beam имеет ограниченную эмиссию (около 262 миллиона монет) и управляется фондом Beam Foundation. Проект уделяет больше внимания удобству использования: поддерживаются кошельки с графическим интерфейсом, атомарные свопы и конфиденциальные активы.
¶Litecoin (MWEB)
В 2022 году в сети Litecoin был активирован MimbleWimble Extension Blocks — отдельный блок, в котором пользователи могут совершать конфиденциальные переводы. MWEB не заменяет основную сеть, а дополняет её: пользователь может отправлять монеты как в открытом, так и в закрытом виде. Активация обновления произошла после нескольких лет разработки и тестирования.
¶Преимущества и недостатки
¶Преимущества
- Конфиденциальность: скрываются суммы и участники транзакций.
- Масштабируемость: благодаря обрезке данных блокчейн остаётся компактным.
- Простота: протокол использует относительно небольшой объём криптографических примитивов (только эллиптические кривые и обязательства Педерсена).
¶Недостатки
- Отсутствие скриптов: MimbleWimble не поддерживает смарт-контракты и сложные условия транзакций, что ограничивает его функциональность по сравнению с Ethereum.
- Интерактивность: для создания транзакции отправитель и получатель должны обменяться данными в реальном времени, что усложняет использование в офлайн-режиме.
- Уязвимость к атакам на конфиденциальность: хотя суммы скрыты, анализ графа транзакций может выявить закономерности, особенно при малом количестве участников.
- Отсутствие стандартных адресов: пользователи не могут публиковать адрес для получения средств; вместо этого используются одноразовые ключи, что требует дополнительных механизмов для повторных платежей.
¶Критика
Криптографы отмечают, что, несмотря на сильные гарантии конфиденциальности, протокол не обеспечивает полной анонимности. В частности, при малом числе участников CoinJoin возможна деанонимизация. Также критике подвергается отсутствие возможности выпускать токены и создавать децентрализованные приложения, что ограничивает экосистему. Некоторые исследователи указывают на сложность реализации кошельков и необходимость доверять узлам при обрезке данных.
¶Интересные факты
- Название протокола отсылает к заклинанию «Mimblewimble» из вселенной Гарри Поттера, которое связывает язык противника, не давая ему произносить заклинания. Автор протокола использовал псевдоним Tom Elvis Jedusor — французскую версию имени Волан-де-Морта.
- Изначально документ с описанием протокола был опубликован в IRC-чате, а затем перепечатан на форуме BitcoinTalk.
- В 2020 году исследователи из Университета Монаша предложили модификацию протокола под названием Lelantus, которая устраняет некоторые ограничения MimbleWimble, но не получила широкого распространения.
¶Источники
- Оригинальный документ Tom Elvis Jedusor «MimbleWimble» (2016).
- Документация проектов Grin и Beam.
- BIP-документация Litecoin MWEB (LIP-0002, LIP-0003).
- Научные статьи по анализу конфиденциальности MimbleWimble.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


