Zooko Wilcox, одна з ключових постатей криптосвіту, розповів про проєкт Zcash та загалом про криптовалюти.

eCash (1983) – анонімні електронні криптографічні гроші
«Я хотів, щоб щось на кшталт біткоїна існувало роками, ще до того, як я про нього почув. Мені 43, це вже більше половини мого життя, коли я натрапив на наукові роботи Девіда Чаума, який винайшов концепцію зашифрованих криптовалют – грошей в інтернеті, захищених криптографією», – розповідає Зуко. «Тоді ще не було децентралізованої грошової бази. Існувала центральна третя сторона, але завдяки криптографії вона не могла шпигувати за транзакціями користувачів. Це не було повним рішенням».
Девід Чаум винайшов eCash – анонімні криптографічні електронні гроші – у 1983 році. У 1990 році він заснував компанію DigiCash для впровадження eCash корпораціями (переважно банками). Рішення eCash забезпечувало конфіденційність користувачів. eCash використовувався одним банком у США та кількома банками в Європі.
Берлінська стіна, інтернет і криптографія
«За кілька років до винаходу Девіда Чаума я відкрив для себе інтернет. Інтернет тоді був досить новим. Мене надзвичайно захоплювало те, що відстань і національні кордони перестали бути повними бар’єрами для спілкування. До інтернету люди не так багато спілкувалися та дізнавалися про думки людей з інших країн. Єдиним шляхом було читання книг або те, що газети чи телебачення обирали розповісти про думки людей з інших країн.
Ще однією важливою подією в моєму житті стало падіння Берлінської стіни. Це означало, що національні кордони перестануть бути в’язницями для людей. У 1993 році я відкрив для себе криптовалюти через DigiCash і подумав, що це третя частина революції: відстань і кордони більше не будуть бар’єрами для обміну ресурсами та спільного ведення бізнесу – шкода, що це не спрацювало».
За задумом Зуко, існували три складові революції: падіння Берлінської стіни, винахід інтернету та винахід криптовалют, які символізують світ із відкритими кордонами, глобальною відкритою комунікацією та відкритою економікою без бар’єрів відстані чи походження.
ІНТЕРНЕТ – Чи рухаємося ми в неправильному напрямку?
«Роками пізніше інтернет-революція почала давати задній хід. Національні кордони знову стали бар’єрами для спілкування між людьми. Це особливо помітно в Китаї. На Заході ми звикли користуватися інтернетом, він є продовженням нашого мозку. Коли я поїхав до Китаю, це було схоже на лоботомію: я не міг нічого знайти в Google. Жодного Facebook, New York Times, Вікіпедії… Це рух у неправильному напрямку».

Bitcoin проти Zcash
«Bitcoin та Zcash для мене є третьою складовою, яка допоможе підтримати перші дві – відкриті кордони та глобальне відкрите спілкування – і збереже інтернет відкритим та глобальним».
Наші дані належать приватним компаніям
«Потенціал для захисту та розширення людської свободи захоплює. Зараз ми перебуваємо на дуже небезпечному шляху. Рівень спостереження, доступний урядам, є безпрецедентним в історії людства. З моменту народження людства до 15 років тому такого ніколи не було. Історично були випадки, коли уряди були більш проактивними у зборі даних.
Хоча сучасні великі компанії та уряди мають значно більше даних про нас, ніж коли-небудь мала німецька таємна поліція. Східнонімецька таємна поліція мала приблизно половину своїх громадян, які таємно доповідали про іншу половину, і вони мали будівлі, заповнені папками та файлами з даними всіх громадян країни. Але це ніщо порівняно з даними про нас, якими сьогодні володіє Google. Є велика різниця, чи маєш ти одну точку даних щодня, чи точку даних кожну мікросекунду».
Як усе вищесказане пов’язано з Zcash
«Власне, тому я три роки тому заснував Zcash: мене турбували ці проблеми, і я думав, що Zcash може суттєво змінити ситуацію».
Zcash простими словами
«Це вид грошей, які не походять від жодного уряду чи компанії, і він захищає інформацію про вашу транзакцію, щоб вона не потрапила до хакерів чи будь-кого іншого. Це, по суті, Zcash».
Tahoe LAFS
«Я заснував компанію, яка розробила криптографічно захищену розподілену систему зберігання даних під назвою Tahoe LAFS. Це розподілена зашифрована система зберігання, подібна до IPFS. Tahoe LAFS, яка існує досі, є дуже цікавим проєктом. Одна з відмінностей від IPFS полягає в тому, що файли зашифровані, тому ви контролюєте, хто може бачити їхній вміст.
Ще одна річ, яку робить цей стартап, – це аудити безпеки криптографічного програмного забезпечення. Наприклад, команда розробників Ethereum найняла нас перед запуском Ethereum для проведення аудиту безпеки Ethereum. Нас наймали багато інших хороших проєктів для проведення аудитів безпеки».
Я хотів працювати над Zcash день і ніч до кінця життя
«Одного дня команда науковців зі США та Ізраїлю, які розробили концепцію Zcash, звернулася до мене з пропозицією комерціалізувати новий проєкт. Вони знали про мою попередню роботу над Tahoe LAFS. Спочатку я відмовився. Хоча я вважав конфіденційність надзвичайно важливою для себе і для суспільства, Bitcoin вже мав перевагу. Тому ця нова річ (Zcash) була б лише нішевим продуктом для спеціальних цілей, а не мейнстрімним продуктом».
Однак, після глибших роздумів, я зрозумів, що конфіденційність необхідна і для звичайних користувачів, і врешті-решт погодився. І з того моменту я захотів працювати над Zcash день і ніч до кінця життя. Крім важливості конфіденційності для людства, громадянських прав та безпеки суспільства, вона необхідна і для бізнесу. Кожен мейнстрімний бізнес, який хоче використовувати криптовалюту, потребуватиме її».
«Якщо ви хочете використовувати криптовалюту для купівлі та продажу товарів і послуг для свого бізнесу, вам потрібна конфіденційність, щоб не розкривати інформацію про свої транзакції конкурентам, злочинцям та неуповноваженим особам. У США абсолютно незаконно для будь-якого бізнесу, який керує грошима клієнтів, розкривати інформацію про них неуповноваженій стороні».
Фунгібельність
«Щоб щось служило грошима, воно повинно бути легко передатним, легким для підрахунку та фунгільним.
Якщо ви продаєте свій старий велосипед за 100 доларів США, і хтось пропонує вам дві купюри по 100 доларів, вам, ймовірно, байдуже, яку з них взяти. Дві купюри по 100 доларів для вас означають одне й те саме. Однак, якщо ви продаєте свій старий велосипед, і хтось пропонує вам один із двох старих ноутбуків, вам справді важливо, який старий ноутбук взяти. Жоден старий ноутбук не коштує для вас точно стільки ж, скільки інший. Ось чому долари мають фунгільність, а старі ноутбуки – ні».
«Дехто не довіряє JP Morgan»
Яку цінність Bitcoin приносить світу? Це запитання виникло через кілька днів після того, як Джеймі Даймон, генеральний директор J.P. Morgan, назвав Bitcoin шахрайством.
«Я вважаю, що ключова ціннісна пропозиція полягає в тому, що деякі люди не довіряють JP Morgan. Немає жодного уряду чи людини, яким довіряв би весь світ. Можна сказати: давайте створимо світовий банк, якому всі довірятимуть. Але реальність така, що ми живемо не в такому світі. Це унікальна цінність Bitcoin і Zcash, а не технологія. Це щось, на що ви та інша людина можете покладатися, навіть якщо ви та інша людина не довіряєте одному й тому ж банку чи одному й тому ж уряду. Я люблю Bitcoin, це революція. Я автор першого в історії блогу про Bitcoin (26 січня 2009 року). Фактично, домашня сторінка Сатоші Накамото колись посилалася на мою домашню сторінку».
У своїй першій публікації про альфа-реліз Bitcoin (3 березня 2009 року) Сатоші Накамото посилався на наступний пост у блозі, написаний Зуко: Decentralized Money, 26 січня 2009 року (створено 26 січня 2009 року).
«Я певний час розмірковував над тим, як ігрові сервіси, як-от World of Warcraft та (не називайте це ігровим сервісом) Second Life, досягли успіху там, де ми в DigiCash зазнали невдачі – зручні, широко використовувані, програмовані цифрові гроші. Проблема полягає в тому, що кожна з цих нових валют централізовано контролюється однією організацією. Це обмежує сферу дії тих, хто буде покладатися на цю валюту, і скільки цінності вони на неї ризикнуть. Існують ідеї щодо полегшення транзакцій між валютами, але це не вирішить проблему. Безліч конкуруючих централізованих сервісів – це не те саме, що децентралізований сервіс. Навіть якщо б було дешево та зручно обмінювати LindenBucks на WoW Gold, це б повернуло нас до еквівалента сучасних національних валют: переважно централізованих (через мережеву зовнішність), обтяжених податками/регулюванням/маніпуляціями та схильних до катастрофічних збоїв. Я хочу валюту, яку кожен міг би дешево та зручно використовувати, але яку ніхто не міг би маніпулювати. Ніхто не мав би права регулювати пропозицію валюти, ніхто не мав би права контролювати, оподатковувати чи забороняти транзакції. Справжній цифровий еквівалент золота, у часи та місця, коли золото було універсальною валютою. Дивіться ідею BitGold Ніка Сабо та ідею b-money Вея Дая, а також нещодавню спробу реалізувати щось подібне: BitCoin від Сатоші Накамото».
Яку цінність Zcash приносить світу, якої немає у Bitcoin?
«У Bitcoin є величезний недолік. Сатоші знав це, він також цінував конфіденційність. Він говорив про те, як сподівався, що конфіденційність Bitcoin буде достатньою, та про можливі шляхи покращення його конфіденційності за допомогою шифрування. Конфіденційність Bitcoin – це повний провал. Єдина причина, чому Сатоші не впровадив кращу конфіденційність у Bitcoin спочатку, полягає в тому, що тоді ми не мали достатньо досконалої криптографії. Після роботи Сатоші ми відкрили нову математику ефективних доказів з нульовим розголошенням, які дозволяють нам робити це правильно в Zcash».
Докази з нульовим розголошенням
«Доказ з нульовим розголошенням – це не те, що забезпечує вам конфіденційність, це лише необхідний клей, що дозволяє нам використовувати шифрування. Спосіб забезпечення конфіденційності в Zcash такий самий, як і в будь-якому високозахищеному комп’ютері та мережі (наприклад, захищені бази даних банків світу). Причина, чому транзакції є публічними в Bitcoin, полягає в тому, щоб майнери могли виявляти недійсні транзакції та виключати їх, щоб Bitcoin працював. Ось чому Сатоші не міг зашифрувати транзакції; інакше він би це зробив. Інновація доказів з нульовим розголошенням дозволяє нам довести, що транзакція дійсна, навіть якщо транзакція зашифрована.
Це цікаве відкриття, зроблене приблизно 30 років тому. Шафі Гольдвассер – одна з науковців, яка стоїть за цим доказом. Пізніше вона отримала премію Тьюрінга за це відкриття, яке є однією з найпрестижніших нагород для комп’ютерного вченого. Вони визначили концепцію доведення рішення без розкриття рішення та довели, що це можливо. Але спосіб, яким вони показали, що це можливо, був абсолютно непрактичним, тому Сатоші не міг використати його у 2008 році».
Наведений нижче чудовий приклад демонструє ідею доказу з нульовим розголошенням:
Уявіть, що ваш друг дальтонік. У вас є дві більярдні кулі: одна червона, інша зелена, але в іншому вони абсолютно однакові. Для вашого друга вони здаються абсолютно ідентичними, і він скептично ставиться до того, що вони дійсно відрізняються. Ви хочете довести йому, що вони насправді мають різний колір. З іншого боку, ви не хочете, щоб він дізнався, яка з них червона, а яка зелена.
Ось система доведення: ви даєте дві кулі своєму другові, щоб він тримав по одній у кожній руці. На цьому етапі ви бачите кулі, але не кажете йому, яка є яка. Потім ваш друг ховає обидві руки за спиною. Далі він або міняє кулі місцями в руках, або залишає їх як є, кожна з ймовірністю 1/2. Нарешті, він виносить їх з-за спини. Тепер ви повинні «вгадати», поміняв він кулі місцями чи ні. Дивлячись на кольори, ви, звичайно, можете з упевненістю сказати, поміняв він їх місцями чи ні. З іншого боку, якби вони були одного кольору і, отже, невідрізненні, не було б жодного способу вгадати правильно з ймовірністю вище 1/2.
Якщо ви та ваш друг повторите це «доведення» t разів (для великого t), ваш друг має переконатися, що кулі дійсно мають різний колір; інакше ймовірність того, що ви б успішно ідентифікували всі зміни/незміни, становить щонайбільше 2^-t. Більше того, доказ є «нульовим розголошенням», тому що ваш друг ніколи не дізнається, яка куля зелена, а яка червона; фактично, він не отримує жодних знань про те, як відрізнити кулі.
Та ж сама ідея працює і для Zcash. Майнер може перевірити зашифровану транзакцію, не бачачи самої транзакції. Він повторює деяке математичне доведення, де щоразу отримує більше впевненості в дійсності транзакції. Після великої кількості доведень ймовірність того, що майнер схвалить недійсний транзакцію, стає незначною.
Визнання Zcash урядами
Наприклад, Японія: «Якщо ви є фінансовим регулятором Японії, ви не хочете, щоб японці користувалися платіжною системою, яка розкриває всі їхні транзакції Північній Кореї (як у випадку з Bitcoin). Bitcoin є більш небезпечним для японців у цьому відношенні, ніж Zcash».
Просто зайдіть на Blockchain.info, щоб побачити останні транзакції Bitcoin, як видно, наприклад, тут: кожен може бачити адреси відправника та отримувача, суму переведених коштів та час.
«Є компроміси. Якщо японці використовують Zcash, ви втрачаєте можливість відстеження, але це нормально, тому що ви не маєте такого відстеження для готівки чи навіть для кредитних карток» (третя сторона розкриває інформацію про транзакцію за потреби, але вона не відкрита для всіх – вибіркова прозорість). Те саме можна зробити і з Zcash, він також має вибіркову прозорість.»
Вибіркова прозорість – це функція протоколу Zcash, яка дає користувачеві можливість розкривати свою історію транзакцій певній стороні. Для інших сторін уся історія транзакцій користувача залишається зашифрованою.
«Більшість платіжних транзакцій Bitcoin залежать від стороннього посередника (наприклад, CoinBase, BitStamp, Bitflyer тощо). Доки люди покладаються на стороннього посередника, Zcash діє більше як традиційна банківська система з точки зору регулювання. У цій моделі шифрування в Zcash не приховує інформацію від провайдера, і воно не приховує інформацію від японського уряду. Воно приховує інформацію від північнокорейського уряду. Люди, які не користуються посередником, не можуть користуватися банківською системою, але вони можуть користуватися Bitcoin або Zcash. Якщо ви використовуєте Bitcoin, ваша інформація розкривається будь-кому в інтернеті. З Zcash інформація захищена».
Додавання приватної інформації до транзакції в блокчейні Zcash
«Ще одна перевага Zcash полягає в тому, що він дозволяє додавати більше інформації до транзакції.
Оскільки транзакція видима лише авторизованим сторонам, ви не проти додавати до транзакції. Наприклад – «це для бритви», тоді як у Bitcoin ви, можливо, не захочете додавати додаткову інформацію, оскільки вона прозора для всіх.
Ця інформація буде видимою для уряду, або якщо ви користуєтеся стороннім посередником, або якщо ви вирішите розкрити цю інформацію уряду.
Отже, Zcash може бути кращим для уряду в деяких випадках, тому що, як тільки користувач стає відповідним або використовує посередника для своїх платежів, інформація стає багатшою. Існує закон, якого компанії Bitcoin не можуть задовольнити, а Zcash може. KYC (знай свого клієнта) має супроводжувати платіж, якщо ви переказуєте гроші від імені клієнта з однієї фінансової установи до іншої».
Сьогодні Bitcoin і Zcash переважно слугують засобом збереження вартості. Чи стануть вони колись валютою?
«Це моя мета; щоб Zcash і Bitcoin слугували валютою. Хороша стратегія для цього – шукати можливості, де конкуренція слабка. Там, де конкуренція найгірша, там Zcash і Bitcoin можуть сяяти. Я дуже хочу, щоб Zcash витіснив USD, але це займе багато часу, це величезний виклик. Зараз я справді захоплений Zcash проти венесуельського болівара, Zcash очевидно набагато кращий за нього».
Чашка кави у східному Каракасі, Венесуела, сьогодні коштує на 460% дорожче в боліварах, ніж рік тому (від 450 до 2 800 боліварів). За даними венесуельського індексу «кава з молоком».
«У світі існує близько 250 фіатних валют, середня валюта живе лише 100 років. Можна очікувати, що одна фіатна валюта повністю вийде з ладу кожні кілька років. Зараз це венесуельський болівар.
Головним конкурентом для зниклої валюти є USD, і Zcash та Bitcoin могли б отримати вигоду з цього, слугуючи шлюзом до USD для цих країн. У Венесуелі ви не можете мати USD на своєму банківському рахунку. Я був би щасливий, якби Zcash і Bitcoin могли служити шлюзом від нестабільної валюти (венесуельський болівар) до стабільної валюти (євро/USD)».
