FAQ
Kurze Antworten. Quellen: das Whitepaper und die Spezifikation unter github.com/zk-coins/zkbtc.
Was ist zkBTC?
Ein eins-zu-eins durch Bitcoin gedecktes Token auf dem zkCoins-Protokoll: private Transfers, einlösbar in On-Chain-Bitcoin. Die Reserve liegt in Tresoren, die nur entlang vorsignierter BitVM2-Betrugsnachweis-Pfade ausgeben, nicht bei einem Verwahrer.
Kann ich es heute nutzen?
Nein. Das ist eine Design-Spezifikation und ein informatives Paper. Es gibt noch keine Produktions-Implementierung und kein externes Audit. Es ist kein Produkt, das du heute auf dem Mainnet prägen oder einlösen kannst.
Wie bekomme ich zkBTC, und wie komme ich zu Bitcoin zurück?
Mint: Bitcoin sperren, tiefe Bestätigung des Tresor-Umzugs abwarten (Grössenordnung 2016 Blöcke), dann das Token empfangen. Einlösen: die Münze zuerst verbrennen, dann streckt ein angemeldeter Operator Bitcoin vor und holt sich den Betrag aus dem Tresor. Es gibt kein Ent-Verbrennen. max_fee hoch genug setzen, sonst kann die verbrannte Münze unbedient bleiben.
Gibt es einen Gatekeeper? Kann er meine Münzen einfrieren?
Ein Gatekeeper ist je Asset optional und handelt nur am Mint: er kann neue Einlagen ablehnen. Er hat keinen Schlüssel auf dem Tresor und kann Transfers nicht einfrieren und das Einlösen nicht blockieren. Sobald die Münze existiert, ist er aus dem Weg.
Muss ich einem fremden Operator vertrauen, um auszusteigen?
Nein. Jeder darf sich je Einlage-Epoche als Operator anmelden, auch du. Wer sich anmeldet, kann den eigenen Ausgang selbst vorstrecken und zurückholen. Wer sich nie anmeldet, wartet auf irgendeinen Angemeldeten. Die Anmeldung muss vorher geschehen; ein anmeldefreier Selbst-Rückgriff gibt es auf Bitcoin heute nicht.
Können Operatoren die Reserve stehlen?
Nicht unter den genannten Annahmen: ein ehrlicher Operator je Deckungsgruppe löscht den Setup-Schlüssel, mindestens ein ehrlicher lebender Challenger handelt in jedem Fenster, und Circuit sowie BitVM2-Graph sind einwandfrei. Der schlimmste Fall unter diesen Annahmen ist Einfrieren, nicht Diebstahl. Ein kritischer Soundness-Fehler ist der Diebstahlfall, deshalb sperrt ein Audit jedes Mainnet.
Wie privat ist es?
Innere Transfers sind abgeschirmt: Beträge, Parteien und Graph bleiben vom öffentlichen Buch weg, ausser einem 64-Byte-Nullifier. Peg-in und Peg-out sind gewöhnliche öffentliche Bitcoin-Transaktionen; Beträge und Zeit am Rand sind sichtbar.
Warum gibt es keine Startseite?
Absicht. Die offizielle Marketing-Seite kommt später. Das Paper liegt von Anfang an unter /de/white-paper, damit Suchmaschinen diese URL listen.