封筒の問題:開示なしの検証 ビザンチン将軍問題は、互いに信頼できない人々が公開された履歴について合意するにはどうすればよいかを問う: 信頼なしに、どうやって合意に達するのか? その横には、対照的かつ直交する課題が存在する: そのメンバーが一切閲覧を許されない取引のルールを、信頼できないネットワークがどうやって強制できるのか? これが「封筒の問題」である——ゼロ知識通貨によって解決された概念的パラドックス。 分散型信頼の二つの次元 BitcoinとZcashは、分散型システムの二つの異なる層を管理している: * ビザンチン将軍問題は順序を支配する:信頼できないノードは、どの取引が発生し、その順序はどのように決まるかについてどう合意するのか? * 封筒の問題は妥当性を支配する:これらのノードは、その内容を検査せずに、隠された取引が合法的で、資産健全であり、インフレーションを引き起こさないことをどう検証するのか? Bitcoinは、その全履歴を透明化することで公開合意を解決した。すべてのノードが独立して帳簿を監査する:出力の追跡、公開残高の合計、署名の確認。 Bitcoinは機能する。なぜならすべての参加者が同じページを読んでいるからだ: * Bitcoin:誰もが監査できる公開台帳について、どうやって合意するのか? $BTC * Zcash:エントリが隠されている場合、台帳のバランスをどう証明するのか? 合意はどの封筒が最初に到着したかを決定する。封筒の問題は、敵対的な群衆が封筒が偽造されていないことをどう証明するかを問う。$ZEC サマルカンドのバザール シルクロード上の古代な交差点を想像してみよう。 敵対する帝国からのマーチャントたちが、アーチ型の天井の下で混ざり合う:ソグディアンの絹商人、ペルシャの両替商、ヴェネツィアの旅行者。彼らは共通の主権を持たず、異なる言語を話し、互いに疑念を抱いている。 二人の覆面をした見知らぬ人物が広場の中央で出会う。群衆と都市の警備兵の前で、一人がもう一人に封印された蝋封印の封筒を渡す。 誰もそれを開封してはならない。誰も送信者や受信者、どの前回のコインを表すのか、その額面について知ることを許されない。信頼できる大宰相や帝室鑑定官がこっそり中身を検査することもない。 しかし疑念を持つ群衆は、以下の条件が満たされている場合にのみ取引を拒否できる数学的手段を持たなければならない: * 封筒の中のコインは存在しない。 * 送信者はそのコインを使い込む正当な権利を持っていない。 * そのコインは昨日別の宿屋ですでに使われている。 * 振替が新しくコインを空から作り出して通貨供給量を膨張させている。 蝋封印は破られず、中身は隠されたまま。しかしバザールのすべてのマーチャントが独立して、この領域の通貨法規が厳密に守られたことを検証する。 歴史的に、物理的な商取引では二つの異なる性質が混同されてきた:取引の内容を知ることと、その取引が妥当であることを知ること。 従来の監査では、前者を押さえることで後者を得ていた:金を噛んでみたり、コインを数えたり、マーチャントの内部帳簿を監査したり、帝室造幣局を信頼したりした。 ゼロ知識暗号はこの関連性を断ち切る。検証者は基礎となる事実を必要としない。必要なのは、その隠された事実がプロトコルの制約を満たしていることを示す簡潔な数学的証明だけである。 合意と開示 この名前は技術ではなく制約を表している。通常の暗号化は単にメッセージを隠すだけで、検証を不可能にする。より難しい通貨上の課題は、信頼できない敵対的な集団に隠された状態を監査させることである。 分散型通貨の二つの基本的柱が並んでいる: * ビザンチン将軍:信頼なしの合意。 * 封筒:開示なしの検証。 ビザンチン耐性は不変の公開タイムラインを提供し、ゼロ知識証明はプライベートな妥当性を強制する。 Bitcoinは、中央機関を信頼せずに異なった人々が通貨履歴を維持できることを証明した。Zcashは、すべての個人的な生活を公共財にしなくても、この履歴が通貨保存を強制できることを証明した。 Bitcoinはバザールに公開帳簿について合意することを教えた。Zcashはページを開かずに帳簿のバランスが取れていることを証明した。



