Урок 3

Федеративные и пулевые системы: Fedimint и Ark

В этом модуле рассматриваются альтернативные Layer 2 системы для Биткоина, которые направлены на повышение приватности и масштабируемости с помощью пулов или федеративных моделей. Здесь подробно объясняются механизмы работы Fedimint, который использует технологию Chaumian e-cash, а также Ark, позволяющий реализовать масштабируемые внецепочечные транзакции без необходимости прямых каналов. Особое внимание уделяется преимуществам этих решений с точки зрения приватности, а также проводится анализ рисков и компромиссов этих решений.

Как работает Fedimint?

Fedimint (от federated mint — «федеративный эмиссионный центр») — протокол второго уровня для биткоина, возрождающий идею Chaumian eCash. Эта криптографическая система позволяет пользователям совершать анонимные операции с помощью ослеплённых цифровых токенов. В отличие от ранних eCash-систем, Fedimint управляет выпуском и хранением через федерации и обеспечивает встроенную интеграцию с Lightning Network для бесшовной совместимости.

В Fedimint пользователь размещает биткоины на мультиподписном кошельке, которым управляет группа доверенных хранителей (guardians). Эти хранители образуют федерацию, выпускающую eCash–токены — криптографические обязательства, полностью обеспеченные биткоинами в резерве федерации (1:1). После депозита биткоинов хранители совместно выпускают для пользователя токены с ослеплением, которые он может затем анонимно тратить. Впоследствии эти токены можно обменять на биткоины в основной сети либо перевести другому участнику внутри эмиссионного центра.

Механизм криптографического ослепления не позволяет федерации сопоставить выпуск конкретного токена с его последующим погашением или переводом, что обеспечивает мощную защиту приватности — даже от самой федерации. В отличие от Lightning, где промежуточным узлам видна информация о маршрутизации, Fedimint реализует полностью приватные оффчейн-транзакции.

Для взаимодействия с Lightning Network Fedimint использует шлюзы — сервисы, связывающие eCash и Lightning-платежи. Пользователь, желая провести Lightning-платёж, передаёт шлюзу eCash–токены; шлюз оплачивает Lightning-инвойс и возвращает сдачу новыми eCash. Точно так же входящие Lightning-платежи конвертируются шлюзом в токены с ослеплением. Несмотря на доверительный характер таких шлюзов, их может запускать кто угодно — члены сообщества или приватные сервисы.

Fedimint поддерживает одновременную работу множества эмиссионных центров, каждый со своими хранителями и оборотом средств. Это открывает возможность локальным сообществам создавать на базе биткоина собственные финансовые системы под свои потребности и модели доверия. Протокол также допускает модульные расширения — от идентификации до контроля доступа и распределённых голосований.

Как работает Ark?

Ark — новый биткоин-протокол второго уровня, представленный в 2023 году разработчиком Бураком Кечели. В отличие от Lightning и Fedimint, Ark не использует каналы, маршрутизацию ликвидности и прямое самостоятельное хранение со стороны пользователя. Он реализует неинтерактивные анонимные платежи: множество транзакций пользователей агрегируются через центрального оператора, который формирует и размещает их пакетно в сети биткоина.

Архитектура Ark строится на основе виртуальных UTXO-претензий (vUTXO) — это временные, оффчейн-претензии на биткоин, которые можно создавать, передавать и погашать в определённые сроки. У каждого vUTXO есть тайм-аут, по истечении которого его нужно обновить или вывести в основной сети. Оператор поддерживает набор UTXO, облегчает переводы и публикует агрегированные транзакции.

Для платежа пользователь формирует ослеплённый запрос с указанием получателя и суммы. Оператор собирает такие запросы от разных людей и объединяет их в одну ончейн-транзакцию через одноразовые адреса. Структура вывода гарантирует, что только целевой получатель сможет расшифровать вывод и получить средства. Благодаря слиянию и ослеплению платежей отдельные операции не связываются между собой — это обеспечивает высокий уровень приватности.

Ключевое новшество Ark — поддержка анонимных однораундовых платежей без необходимости прямого взаимодействия отправителя и получателя. Для платежа не требуется, чтобы обе стороны были онлайн или маршрутизировали средства через третьих лиц, как в Lightning.

Протокол повышает эффективность капитала: пользователи не блокируют свои средства в каналах — оператор поддерживает пул реальных биткоинов, а клиенты владеют vUTXO-претензиями как краткосрочными цифровыми правами. Такая схема минимизирует потребность во входящей ликвидности и избавляет от проблем с маршрутизацией и ребалансировкой.

Приватность Ark достигается с определёнными компромиссами по доверию: оператор обязан быть онлайн, действовать честно и обеспечивать валидность транзакций. Хотя пользующиеся не теряют полный контроль над средствами, им надо доверять оператору для совершения платежей. Слепые подписи и периодическая смена vUTXO помогают снизить риски слежки, но не устраняют их полностью.

На 2025 год Ark остается экспериментальным решением: проведено множество тестнет-запусков, продолжается интеграция в приватные кошельки, такие как Mutiny. Интуитивный интерфейс и предсказуемые комиссии делают Ark удобным для мобильных пользователей — особенно там, где высока цензура или усиленный надзор.

Кастодиальные модели доверия против криптографических гарантий

И Fedimint, и Ark работают с посредниками, однако их модели доверия принципиально различаются. В Fedimint пользователь доверяет хранение средств федерации хранителей, которые управляют мультиподписным кошельком. Надёжность системы зависит от честности порогового числа хранителей, что напоминает модель распределённой кастодии: пользователи выбирают хранителей, ориентируясь на местные отношения, прозрачность или правила управления. Если большинство хранителей сговариваются или выходят из строя, средства могут быть заморожены или потрачены неправомерно.

Fedimint усиливает защиту доверия за счёт Chaumian eCash и криптографического ослепления: даже честные хранители не могут связать транзакции с конкретными пользователями. Это сохраняет приватность и ограничивает возможности федерации по мониторингу. Подход называют полу-кастодиальным: пользователь отказывается от полного контроля над биткоинами в обмен на приватность и удобство использования.

Ark, напротив, не хранит средства пользователей напрямую. Оператор обеспечивает доступ к пулу ликвидности, но не может потратить vUTXO-претензии без участия пользователя. Транзакции строятся на криптографических коммитментах и тайм-ауте, позволяя пользователю вернуть или обновить свои средства при сбое оператора. В результате Ark — принципиально некастодиальное решение, несмотря на зависимость от оператора для доступности операций.

В обеих схемах пользователи жертвуют частью суверенитета в обмен на удобство, приватность или масштабируемость. Хотя такие системы менее «доверенно-независимые», чем Lightning или ончейн-операции, их компромиссы могут оказаться приемлемыми в определённых социальных или технических сценариях — особенно если приоритетны приватность или лёгкость входа.

Применение на практике: Mutiny, Fedi, Ark v0.5

В 2025 году внедрение Fedimint и Ark находится на начальном этапе, однако популярность таких решений растёт. Ключевую роль в выходе этих технологий за пределы лабораторий играют кошельки и проекты вроде Mutiny и Fedi.

Кошелёк Mutiny поддерживает Lightning и Fedimint, позволяя пользователям принимать Lightning-платежи и конвертировать их в eCash для приватного хранения. Интерфейс даёт возможность выбирать эмиссионный центр, отправлять токены и обменивать их обратно на BTC. Продукт рассчитан на тех, кто требует приватности, но не хочет управлять Lightning-каналами или доверять кастодиальным сервисам.

Fedi внедряет Fedimint в сообщества, НКО и локальные сети. Платформа предлагает инструменты для создания федераций, подключения участников и управления транзакциями. В средах, где доверие основано на личных связях — деревнях, активистских объединениях, диаспорах — Fedi формирует финансовую инфраструктуру, соответствующую культурным особенностям.

Ark v0.5, выпущенный в конце 2024 года, значительно улучшил приватность, сглаживание комиссий и производительность. Эталонная реализация подтвердила возможность масштабирования однораундовых платежей до тысяч пользователей с минимальной ончейн-нагрузкой. Разработчики работают над интеграцией в кошельки, протоколами поиска операторов и системой поощрений для операторов.

Преимущества и ограничения

Федеративные и агрегированные Layer-2 системы обладают уникальными преимуществами по сравнению с иными масштабируемыми решениями. Их основное преимущество — приватность: по умолчанию Fedimint и Ark скрывают метаданные, связь отправителей и получателей и сетевую активность. В отличие от Lightning, где нужна онлайн-координация и часть данных открыта маршрутизаторам, эти протоколы обеспечивают анонимность транзакций.

Системы такого типа повышают масштабируемость, так как оперируют пакетными или объединёнными транзакциями и уменьшают количество ончейн-операций на пользователя. Это позволяет обслуживать сотни и тысячи клиентов с минимальной нагрузкой на сеть биткоина — гораздо эффективнее, чем Lightning или операции в основной цепи.

Пользовательский опыт также выигрывает: снижается техническая сложность, отпадает необходимость в управлении каналами и настройке ликвидности. Для мобильных пользователей из развивающихся стран или в условиях цензуры простота и предсказуемость таких систем нередко оказываются важнее самостоятельного хранения активов.

Однако существуют существенные ограничения. И Fedimint, и Ark создают точки централизации — федерации хранителей или операторы транзакций. Эти структуры могут попадать под давление, регулирование или подвергаться атакам. Криптографические методы снижают часть рисков, но системы уязвимы к отказу в обслуживании, захвату управления и техническим сбоям.

Устойчивость к цензуре зависит от разнообразия и распределения операторов. Глобальное, децентрализованное сообщество хранителей и операторов повысит надёжность, но к 2025 году большинство применений таких решений остаются небольшими и экспериментальными. Главный вызов — масштабировать эти системы без потери приватности и целостности децентрализации.

Отказ от ответственности
* Криптоинвестирование сопряжено со значительными рисками. Будьте осторожны. Курс не является инвестиционным советом.
* Курс создан автором, который присоединился к Gate Learn. Мнение автора может не совпадать с мнением Gate Learn.