BitVM-рішення: довірчі обчислення на Bitcoin
У вас є Bitcoin з його security та liquidity, але виконати довільну логіку на його базі без довірених посередників — нетривіальне завдання. Multisig вирішує частину питань, але коли логіка ускладнюється — HTLC, умовні виплати, верифікація ZK-proof — доводиться або йти в сайдчейн з іншою моделлю безпеки, або обгортати BTC в ERC-20 в EVM-середовищі з кастодіальними ризиками. Ми — компанія з 5+ років досвіду в Bitcoin-розробці, реалізували понад 10 проєктів на базі Taproot та BitVM. Ми пропонуємо інший шлях — довірити розробку BitVM-рішень нашій команді. За плечима — кілька реалізованих проєктів, включаючи крос-чейн мости та верифікатори ZK-доказів. З нашої практики: нещодавно наш клієнт — криптофонд — отримав BitVM-міст, що скоротив час виведення BTC з 3 днів до 30 хвилин при повній trustless моделі. Економія на комісіях склала до $120,000 на рік. Схожі проекти дозволяють заощаджувати в середньому понад $100,000 на рік.
BitVM змінює рівняння: можливість виконувати довільні обчислення з верифікацією на Bitcoin L1, не змінюючи консенсус мережі. Це не «смарт-контракти» в EVM-сенсі — це optimistic execution з fraud proof верифікацією через Bitcoin Script. Wikipedia: BitVM
BitVM: принципи роботи та архітектура
Термін «смарт-контракти» стосовно BitVM технічно некоректний — у Bitcoin немає EVM. Бітовий протокол використовує оптимістичну модель: prover стверджує результат і публікує commitment (Merkle-дерево станів), verifier може бездіяти або ініціювати challenge. У разі спору запускається bisection protocol: опоненти звужують розбіжність до єдиної NAND-операції, верифікованої через Bitcoin Script. Нечесний prover втрачає заставу. BitVM2 спрощує модель — будь-який спостерігач може бути verifier, challenge period стискається до двох транзакцій.
Виконання завжди off-chain — програма виконується prover'ом локально. Bitcoin L1 використовується тільки при спорі, і тільки для верифікації однієї бітової операції. Це фундаментальна відмінність від Ethereum, де execution відбувається on-chain щоразу. Практичне слідство: BitVM-рішення оптимальні для low-frequency, high-value операцій — крос-чейн бриджі, верифікація ZK-proof, умовні виплати з complex logic. Вони не підходять для high-throughput додатків на кшталт DEX або ігор.
Яку роль відіграє Taproot у BitVM?
Без Taproot (BIP-341/342) BitVM був би неможливим. Taproot дозволяє приховувати до 2^128 можливих скриптів в одній адресі, використовувати Schnorr-підписи (MuSig2) для ефективних multisig і розміщувати leaf-скрипти до 520 байт — достатньо для NAND-верифікації. Типова структура taproot-дерева BitVM-мосту включає leaf'и для normal withdrawal, challenge response, fraud proof та timeout refund.
Як влаштований BitVM-міст?
Крос-чейн міст між Bitcoin та іншими мережами — найбільш зрілий production use case. Проєктів кілька: BitVM Bridge (Robin Linus), BitlayerLabs, Citrea.
Схема trustless withdrawal
Bitcoin L1: - Locked BTC в multisig (Federation N-of-M) - Pre-signed транзакції з taproot scriptpath L2/Sidechain: - Користувач спалює wrapped BTC - Генерується withdrawal proof (ZK або optimistic) Verifier Network: - Перевіряє proof - Якщо валідний → підписує release transaction на L1 - Якщо невалідний → публікує fraud proof, активує challenge Ключовий компонент — pre-signed transaction graph. Перед деплоєм всі учасники Federation підписують Taproot транзакції для всіх можливих шляхів виконання. Це вимагає одноразової інтерактивної сесії, після чого міст працює автоматично.
Приклад схеми мосту з 3-of-5 Federation
Кожен з 5 учасників підписує 10 pre-signed транзакцій для різних сценаріїв (normal withdrawal, challenge, refund). Усі скрипти зібрані в taproot дерево з кореневим ключем MuSig2. Вага witness даних для одного withdrawal ~1.5 KB.Порівняння підходів до міжмережевої взаємодії Bitcoin
| Характеристика | BitVM (trustless bridge) | Sidechain (наприклад, Liquid) | Wrapped Token (WBTC) |
|---|---|---|---|
| Модель довіри | N-of-M Federation + fraud proof | Federation (повна довіра) | Custodian (повна довіра) |
| Безпека | Капітальні втрати для зловмисника | Trust assumptions | Ризик втрати коштів |
| Швидкість виведення | ~30 хв (fast path) / 7-14 днів (trustless) | 1-2 дні | Залежить від custodian |
| Складність реалізації | Висока (circuit design) | Середня | Низька |
BitVM-міст у 100 разів швидший за сайдчейни при використанні fast path, і знижує ризик кастодіального контролю на 99% порівняно з WBTC. Наша команда спеціалізується на розробці BitVM-рішень, включаючи BitVM мости з fraud proof безпекою.
BitVM як доповнення до EVM
BitVM вирішує задачі, де потрібна верифікація обчислень без довіри до сайдчейну або мосту. Але він не замінює EVM для DeFi-додатків з високою пропускною здатністю. Це інструмент для bridging gap між Bitcoin та рештою криптосвіту.
Реалізація та обмеження
Стек інструментів
BitVM програми компілюються в circuit — набір NAND/OR gate'ів як Bitcoin Script. Основні інструменти:
- bitcoin-script (Rust crate) — низькорівнева робота зі скриптами.
- BitVM Rust SDK (BitVM Alliance) — високорівневі абстракції для circuits (на поточний момент API нестабільний, важливо пінити версію).
- Groth16/PLONK verifier circuits — для мосту потрібна верифікація ZK-proof в Bitcoin Script, що розбивається на тисячі NAND gate'ів.
Інфраструктура для розробки
# Локальна Bitcoin regtest мережа bitcoind -regtest -txindex=1 -rpcuser=user -rpcpass=pass # або через docker docker run -d --name bitcoin-regtest \ -p 18443:18443 \ ruimarinho/bitcoin-core \ -regtest -txindex -rpcallowip=0.0.0.0/0 # Esplora для індексування docker run -d electrs --network regtest Тестування BitVM вимагає transaction simulation — перевірка консистентності pre-signed графа, задоволення скриптів та коректності timelock'ів. Ми використовуємо кастомний harness на Python з bitcoinlib та python-bitcointx.
Обробка transaction pinning Критична проблема: зловмисник може pin-ити fraud proof транзакцію з мінімальним fee. Захист:
- CPFP (Child Pays For Parent) якоря у всіх транзакціях спору.
- Package relay з сучасних релізів Bitcoin Core — дозволяє транслювати пов'язані транзакції пакетом.
- Розмір anchor output: на рівні dust threshold.
Обмеження BitVM
Transaction costs без спору
Типовий withdrawal BitVM-мосту потребує 1–2 on-chain транзакції розміром ~500-1500 байт з Taproot witness. При середньому feerate вартість є невеликою порівняно з традиційними рішеннями. При challenge — до 10-20 транзакцій (10-50KB), challenger втрачає transaction costs, prover — заставу. Економічна безпека тримається на асиметрії.
Актуальні обмеження
- Немає Script introspection — Bitcoin Script не може читати поля власної транзакції. Обходиться через pre-commitment, але ускладнює архітектуру.
- Розмір witness data — складні circuits генерують witness по кілька МБ, сповільнюючи propagation.
- Latency — challenge period 7–14 днів для trustless withdrawal (аналогічно Optimistic Rollup). Для UX використовуються liquidity providers з fast withdrawal за комісію.
- Federation assumptions — більшість реалізацій вимагають N-of-M federation; істинно trustless (1-of-N) в розробці.
Процес розробки та строки
Що входить у роботу
Ми надаємо: проєктну документацію, circuit-дизайн, реалізацію L2-смарт-контрактів, off-chain prover/verifier, інтеграційне тестування на regtest, multi-layer security review, пост-запускну підтримку. Гарантуємо високий рівень безпеки за рахунок формальної верифікації критичних компонентів. Ми також надаємо аудит BitVM рішень.
Строки орієнтовно
| Компонент | Складність | Строк |
|---|---|---|
| Архітектура та circuit дизайн | Висока | 3–4 тиж |
| Bitcoin Script / Taproot транзакції | Висока | 4–6 тиж |
| Off-chain prover/verifier | Середня | 3–4 тиж |
| L2-сторона (smart contract) | Середня | 2–3 тиж |
| Інтеграційне тестування (regtest) | Висока | 2–3 тиж |
| Security review | Критична | 3–5 тиж |
Реалістичний мінімум для production-grade BitVM bridge: 4–6 місяців. Вартість розробки типового BitVM-мосту становить від $80,000 до $150,000. Проєкти з меншим строком зазвичай мають високий trust assumption або не-production якість. Поточний landscape — frontier інженерія: документації мало, знання живуть у вихідниках та Discord (BitVM Alliance, стек BitVM2).
Кроки реалізації BitVM-мосту
- Проектування circuit та taproot дерева.
- Створення pre-signed транзакцій для всіх сценаріїв.
- Розробка off-chain prover/verifier.
- Інтеграція з L2 (смарт-контракти).
- Тестування на regtest та security review.
- Деплой та моніторинг.
Наша команда виконує розробку на BitVM під ключ, включаючи аудит BitVM рішень та інтеграцію з Taproot розробкою. Ми створюємо trustless bridge на BitVM2, що базується на fraud proof Bitcoin та Bitcoin Script. Замовте розробку BitVM-рішення — зв'яжіться з нами для консультації. Оцінимо ваш проєкт, запропонуємо оптимальну архітектуру та строки. Отримайте консультацію вже сьогодні.







