Editorial Ilmu Komputer & AI
Anonimitas Pengirim yang Dilonggarkan untuk Penyelesaian Antarbank CBDC: Pendekatan Zero-Knowledge pada EVM Berizin
Masalah inti
Sistem penyelesaian antarbank Central Bank Digital Currency (CBDC) yang dibangun di atas Distributed Ledger Technology (DLT) mewarisi ketegangan struktural dari blockchain yang mendasarinya: transparansi yang memungkinkan verifikasi tanpa kepercayaan juga mengekspos arus transaksi bilateral yang sensitif secara komersial kepada setiap peserta jaringan. Dalam jaringan berizin yang terdiri dari bank komersial, operator bank sentral, dan lembaga penyimpanan efek, hal ini berarti jumlah penyelesaian, pihak lawan, dan payload bisnis menjadi terlihat oleh pesaing dan pengamat, sehingga melemahkan kerahasiaan yang dibutuhkan pasar antarbank.
Para penulis, Pietro Tiberi, Gabriele Marcelli, dan Vitangelo Lasorella, merumuskan masalah ini sebagai trade-off antara akuntabilitas regulasi dan privasi komersial. Anonimitas penuh akan bertentangan dengan kewajiban Anti-Money Laundering dan Counter-Financing of Terrorism (AML/CFT), yang menuntut agar institusi penginisiasi dapat diidentifikasi. Oleh karena itu, makalah ini memperkenalkan **model anonimitas pengirim yang dilonggarkan**: institusi penginisiasi tetap dapat diidentifikasi secara publik on-chain untuk akuntabilitas dan kepatuhan, seme
Inovasi
Evaluasi eksperimental melaporkan penyelesaian end-to-end dalam **8–16 detik** pada jaringan lima node. Overhead verifikasi bukti sekitar **1 ms**, mengonsumsi sekitar **220k gas** melalui precompile EVM. Pembuatan bukti di sisi klien memerlukan **4–12 detik** pada perangkat keras ARM komoditas. Angka-angka ini menunjukkan bahwa overhead kriptografis kompatibel dengan alur kerja penyelesaian antarbank, di mana anggaran latensi biasanya diukur dalam detik hingga menit, bukan milidetik.
Hasil juga menunjukkan bahwa kerahasiaan penerima ditetapkan pada tingkat protokol: institusi penerima, jumlah transfer, dan payload bisnis tidak diungkapkan on-chain. Namun, para penulis mencatat batasan pada proof-of-concept saat ini: `NoteRegistry` menggunakan event yang diindeks berdasarkan pemilik, yang dapat membocorkan metadata tentang pemilik mana yang terkait dengan suatu note. Hal ini dijelaskan sebagai trade-off yang dapat diatasi dalam produksi melalui penyiaran event yang seragam, di mana event dipancarkan dengan cara yang tidak mengorelasikannya dengan pemilik tertentu.
Mengapa penting
Kontribusi utama makalah ini adalah model anonimitas pengirim yang dilonggarkan, yang menyelaraskan privasi dengan persyaratan AML/CFT dengan menjaga institusi penginisiasi tetap dapat diidentifikasi secara publik sekaligus menyembunyikan penerima, jumlah, dan payload. Ini adalah jalan tengah pragmatis antara transparansi penuh dan anonimitas penuh, dan mencerminkan kenyataan bahwa penyelesaian antarbank yang diatur tidak dapat beroperasi tanpa akuntabilitas bagi pembayar.
Penggunaan Groth16 pada BN254, komitmen Poseidon dalam incremental Merkle tree, dan enkripsi ECIES multi-penerima menyediakan tumpukan kriptografis yang koheren yang menghindari server kustodi off-chain yang tepercaya. `NoteRegistry` on-chain sebagai log ledger append-only adalah pilihan desain yang patut dicatat: ia menyimpan note terenkripsi on-chain, mengurangi asumsi kepercayaan, tetapi memperkenalkan trade-off event yang diindeks berdasarkan pemilik. Para penulis mengakui hal ini dan mengusulkan penyiaran event yang seragam sebagai mitigasi produksi.
Dari perspektif kinerja, waktu penyelesaian 8–16 detik dan overhead verifikasi 1 ms menunjukkan bahwa protokol ini layak untuk lingkungan CBDC berizin. Pembuatan bukti klien 4–12 detik pada perangkat keras ARM komoditas adalah biaya dominan, tetapi masih dalam batas yang dapat diterima untuk penyelesaian antarbank. Topologi jaringan lima node—tiga bank komersial, operator bank sentral, dan lembaga penyimpanan efek—representatif untuk ekosistem penyelesaian CBDC yang realistis, yang memperkuat validitas eksternal hasil.
Secara keseluruhan, karya ini menunjukkan bahwa bukti zero-knowledge dapat diintegrasikan ke dalam penyelesaian CBDC berbasis EVM berizin untuk mencapai transfer rahasia tanpa mengorbankan akuntabilitas regulasi. Tantangan terbuka utama adalah kebocoran metadata dari event yang diindeks berdasarkan pemilik, yang ditandai para penulis sebagai kekhawatiran tingkat produksi, bukan cacat mendasar.
Siapa yang sebaiknya membaca
Membuka konten member…