Alloc Init, laboratoire de recherche en cryptographie qui stylise son nom sous la forme [[alloc] init] sur son site, a publié jeudi un document qui tente d’introduire des transferts privés à la mode Zcash directement sur Bitcoin lui-même. Les destinataires, les montants et le parcours entre les pièces anciennes et les nouvelles seraient stockés dans des notes chiffrées, plutôt que dans le graphe public habituel des UTXO. L’un des points clés de l’argumentaire autour de Shielded Bitcoin est qu’aucune de ces modifications ne nécessite un changement au niveau du consensus du réseau Bitcoin, ce qui réclame l’accord d’une base d’utilisateurs extrêmement diversifiée et peut s’avérer une tâche ardue pour quiconque cherche à ajouter une nouvelle fonctionnalité au réseau crypto.
La conception a été comparée à Zcash par les chercheurs qui ont rédigé le document et par d’autres observateurs. Scott Odell, directeur des opérations d’Alloc Init, a déclaré que Shielded Bitcoin « n’est pas un mixer » et qu’il se rapproche davantage de Zcash que Tornado Cash, basé sur Ethereum.
Merci pour la couverture de notre proposition, @gregory_nico ! Je tiens à préciser que Shielded Bitcoin n’est pas un mixer et diffère dans son architecture de Tornado Cash. Son architecture est plus proche de Zcash, mais conçue pour un usage non custodial sur la couche de base de Bitcoin. Elle est conçue pour ne pas avoir… — Scott Odell (@nevernotrunout) 25 septembre 2026
Clara Shikhelman, la responsable de la recherche sur le protocole de l’équipe et ancienne chercheuse chez Chaincode Labs, a résumé certaines des caractéristiques clés de la proposition ainsi : « Pas de soft forks, pas de ponts, pas d’opérateurs, seulement Bitcoin. »
Le document précise comment les notes bougeraient une fois que le bitcoin est déjà dans une réserve protégée. Bien sûr, l’entrée et la sortie de valeur dépendent toujours des coffres sur la couche de base de Bitcoin, et ces coffres devraient être appliqués avec une construction de chiffrement par témoin que les auteurs n’ont pas achevée. Cette question du pont entre Bitcoin et des systèmes séparés a tourmenté les développeurs de Bitcoin pendant plus d’une décennie, au moins depuis la publication du papier original sur les sidechains en 2014.
Plus d’une décennie en gestation
Des chercheurs de Johns Hopkins avaient initialement proposé Zerocoin en 2013 comme extension cryptographique de Bitcoin, puis l’idée l’a été resserrée en Zerocash en 2014. Cependant, Bitcoin n’a jamais absorbé les améliorations en matière de confidentialité et d’anonymat présentées dans l’un ou l’autre document.
Zcash (ZEC) a été lancée comme chaîne indépendante en 2016 et a passé la majeure partie d’une décennie en tant que reflet secondaire du marché. Or, CoinGecko donne aujourd’hui le ZEC autour de 1 540 $, en hausse de plus de 2 700 % au cours de l’année écoulée, après un creux de juillet 2024 proche de 16 $ et un sommet d’octobre 2016 autour de 3 200 $.
La flambée du Zcash a été critiquée par de nombreux partisans de Bitcoin comme étant davantage une opération spéculative à court terme autour de l’idée de confidentialité plutôt que quelque chose que les gens utilisent réellement dans son objectif prévu. Les partisans parlent du Zcash comme d’un « bitcoin privé » ou, comme l’a écrit Tyler Winklevoss, un « bitcoin chiffré », tandis que l’auteur d’The 7th Property, Eric Yakes, et d’autres soulignent la nécessité de décentralisation et d’immuabilité à la couche de base d’un réseau crypto comme étape nécessaire avant d’ajouter la confidentialité en haut.
TL;DR — Shielded Bitcoin n’est pas aussi évolutif que @Glass_Coins anciennement ShieldedCSV, mais peut-être plus facile à utiliser. Dans les deux cas, il faut encore un pont. La meilleure option reste les Circuits brouillés anciennement BitVM3. Si @allocinitxyz parvient à percer le Witness Encryption, on pourrait construire un pont meilleur (toujours non résolu). https://t.co/WnF2e3FnzP — David Seroy 🏔️ (@david_seroy) 24 septembre 2026
Pour l’instant, l’actif auquel les gens se tournent lorsqu’ils veulent un paiement privé est souvent Monero (XMR). Un rapport de TRM Labs publié en février a révélé que 48 % des marchés du dark web lancés en 2025 n’acceptaient que Monero, et que les équipes de rançongiciels continuent de nommer le XMR comme moyen de paiement privilégié, même lorsque les factures réellement payées se font généralement en Bitcoin. Plus tôt cette semaine, le groupe qui a revendiqué la fuite de données des clients Revolut, iamnotavillain, a demandé environ 6 000 XMR, soit environ 3 millions de dollars, plutôt que du bitcoin ou du ZEC.
Des Crypto-monnaies complexes qui posent des problèmes
Le refus par Bitcoin de Zerocoin et Zerocash n’était pas seulement un entêtement culturel ou un rejet de la confidentialité financière. La cryptographie était jeune, les démonstrations lourdes et les constructions nécessitaient initialement une configuration de confiance. Une réserve entièrement shielded rend également plus difficile l’audit de l’offre monétaire de la même manière que tout le monde peut additionner des UTXO transparents sur Bitcoin. Ce dernier point constitue une part centrale de l’hésitation envers tout design au style Zcash, y compris celui-ci.
En juin, une faille de solidité dans la piscine Orchard de Zcash, qui aurait permis à des ZEC supplémentaires d’apparaître sans trace publique, a été découverte et rapidement corrigée via un fork dure. La Zcash Foundation a déclaré qu’il n’y avait « aucune preuve de création de valeur non autorisée ». Cependant, parce que la piscine est privée, les étrangers ne peuvent pas réellement vérifier la véracité de cette déclaration.
De plus, plus tôt ce mois-ci, une faille de consensus dans la sidechain Liquid de Blockstream, qui a sa propre méthode pour masquer les détails des transactions, a permis à un attaquant de frapper des L-BTC non adossés, de gérer environ 4 000 bitcoins réels, puis de les échanger contre environ 320 millions de dollars. Pendant l’attaque, des logiciels vulnérables traitaient des pièces contrefaites comme valides, et le portefeuille fédéré 11 sur 15 de la chaîne principale de Bitcoin a effectué le paiement du retrait.
Si Shielded Bitcoin venait un jour à devenir opérationnel, ces deux échecs se retrouveraient à des niveaux différents de la pile technologique et pourraient causer des ennuis : une inflation potentielle invisible et la fiabilité du pont de connexion. Shielded Bitcoin implique une configuration de confiance pour ses propriétés de solidité, ce qui signifie qu’au moins l’une des personnes impliquées dans la cérémonie initiale doit être honnête. Autrement, une personne impliquée dans cette cérémonie pourrait créer des bitcoins faux au sein de la couche Shielded Bitcoin.
Il y a quelques jours à peine, Zano, une chaîne plus modeste axée par défaut sur la confidentialité, a déclaré qu’un bogue dans sa fonctionnalité Gateway Addresses avait touché l’émission d’actifs, y compris son stablecoin fUSD. Des rapports ultérieurs indiquent que Zano se prépare à annuler environ 24 heures d’historique.
Différentes pistes vers la confidentialité sur Bitcoin
Shielded Bitcoin n’est pas la seule tentative pour dissimuler les paiements sans demander à la chaîne de base de comprendre les mathématiques. Glass Coins, anciennement connu sous le nom de Shielded CSV, déleste la majeure partie des preuves hors chaîne et publie un petit nullificateur. David Seroy d’Alpen Labs a dit que les deux conceptions nécessitent encore des rampes d’accès fiables et des rampes de sortie, et que le chiffrement par témoin que Shielded Bitcoin souhaite pour ces coffres est encore non résolu.
La coauteur de Shielded CSV et l’inventeur de BitVM, Robin Linus, a écrit qu’il respecte les recherches sur les covenants sans fork doux mais a ajouté que la cryptographie sous-jacente « est encore hautement expérimentale, et ses hypothèses de sécurité ne sont pas établies ». Des années d’examen seraient nécessaires avant que cela ne puisse appartenir à une application Bitcoin, « et, objectivement, cette confiance pourrait ne jamais se matérialiser ».
TL;DR — Shielded Bitcoin n’est pas aussi scalable que @Glass_Coins fka ShieldedCSV, mais pourrait être plus convivial pour l’utilisateur. Les deux nécessitent toujours un pont. La meilleure option reste les Circuits brouillés fka BitVM3. Si @allocinitxyz parvient à percer le Witness Encryption, on pourrait construire un pont meilleur (toujours non résolu). https://t.co/WnF2e3FnzP — David Seroy 🏔️ (@david_seroy) 24 septembre 2026
Le fondateur d’Alloc Init, Mikhail Komarov, n’a pas contesté l’étiquette expérimentale. Le chiffrement par témoin, écrit-il, est « tout à fait nouveau en effet (il existe depuis environ six ans) ». Un document mis à jour est attendu plus tard cette année.
Alors que le document sur Shielded Bitcoin circulait, le réseau Ethereum-compatible de Bitcoin de seconde couche Citrea a acquis Crest, un projet de portefeuille issu de son propre écosystème, et l’a mis au cœur de son argumentaire auprès des utilisateurs de crypto. Crest est désormais l’interface mobile planifiée pour Citrea, avec auto-shielding, transferts privés de Bitcoin et intégration depuis à la fois la couche de base de Bitcoin et Ethereum.
Ces projets se placent à côté d’outils qui déplacent déjà l’activité hors de la couche de base de Bitcoin. Le Lightning Network prend les paiements dans des canaux de paiement, si bien que la chaîne publique ne voit que l’ouverture et la fermeture. Les monnaies électroniques Chaumian de style Cashu, dont les montants non réclamables encore esquissés, et des configurations fédérées comme Fedimint, vont plus loin en émettant des jetons porteurs privés contre le Bitcoin détenu par une monnaie émise ou une petite fédération.
Il faut rappeler que les co-fondateurs de Samourai Wallet, Keonne Rodriguez et William Lonergan Hill, ont reçu l’an dernier des peines de cinq ans et quatre ans après des condamnations liées à des fonctionnalités de confidentialité dans un portefeuille Bitcoin non custodial. Le développeur de Tornado Cash, Roman Storm, a aussi été condamné l’an dernier pour avoir été un transmetteur d’argent sans licence. Il n’a pas encore été condamné et le gouvernement demande toujours un nouveau procès sur les charges pour lesquelles le jury n’a pas statué.
De nombreux développeurs veulent encore une meilleure confidentialité pour les utilisateurs de Bitcoin. Toutefois, la légalité entourant ce travail demeure incertaine, et l’échec récent du Sénat à faire progresser la CLARITY Act signifie que les développeurs devront attendre plus longtemps pour obtenir des protections juridiques plus solides.