Confidential Transaction
なにができてないにができない?
できる
取引量の秘匿
上限がある?
できない
取引者の秘匿?
Bitcoin transaction では、input と output の合計が同じであればよい(ここでは fee は考慮しない)
それらの量は本質的ではないので、inputs の commitment と outputs の commitment を比較して同じあたになればよい
ただし、範囲も検証する必要がある
Commitment(10) = Commitment(1) + Commitment(9) はもちろん正しい
Commitment(10) = Commitment(10) + Commitment(90) も正しくなってしまう
Currency supply を規定するルールが変わってしまう?