Конфиденциальные транзакции в сети Aptos: как работает протокол Confidential APT
По данным Cryptorank, пользователь теперь может скрывать в каждой транзакции сумму, тип актива или контрагента, оставляя остальные поля публичными.

Aptos развернул в mainnet функцию Confidential APT — опциональный режим выборочной приватности, встроенный на уровне протокола. По данным Cryptorank, пользователь теперь может скрывать в каждой транзакции сумму, тип актива или контрагента, оставляя остальные поля публичными. Маркетингово это подаётся как мост между прозрачностью L1 и compliance-чувствительными сценариями — payroll, корпоративные финансы, B2B-платежи, трансграничные расчёты. Архитектурно — попытка натянуть selective disclosure поверх публичного реестра без слома модели доверия.
Что заявлено и чего не хватает в спецификации
Ключевой пункт — какая именно криптография лежит в основе. Источники расходятся: Cryptorank упоминает zk-proofs «с нулевым разглашением», Cryptonews.net говорит о confidential $APT без технических деталей. Сама Aptos, по данным Cryptorank, пока не раскрыла ни схему, ни assumption set — ни trusted setup, ни выбор между SNARK и STARK, ни параметры trusted execution environment, если в стек затащили MPC. Это критичный пробел: selective privacy либо опирается на SNARK с доверенной церемонией, либо на асимметрию типа Pedersen commitments + range proofs, либо вообще на enclave. Каждый путь даёт разный threat model и разный оверхед. Без публичной спеки обсуждать безопасность — гадание.
Что проверять на практике
Аудит. Ни один источник не упоминает, кто проводил review — Zellic, Trail of Bits, OtterSec, Spearbit или внутренний Security Team Aptos. Для приватности уровня протокола это красный флаг: ошибка в схеме коммитментов ломает анонимность всего пула, а не одного контракта.
Оверхед на ноду. Confidential APT подразумевает генерацию и верификацию доказательств для каждой приватной транзакции. Сколько это стоит в миллисекундах и газах относительно базового transfer в Move — неизвестно. Если речь про рекурсивные SNARK, латентность вырастет на порядок, и high-throughput нарратив Aptos начнёт трещать.
Совместимость. Per-transaction opt-in — сильная идея: остальная DeFi-инфраструктура Aptos не ломается, ликвидность не дробится. Но остаётся открытым вопрос, как DEX-агрегаторы и on-chain аналитика будут интерпретировать «частично приватные» свопы, где сумма скрыта, а токен публичен. Псевдонимность при таких условиях тоньше лезвия.
Технический вердикт
На текущий момент это PR-анонс, а не релиз. Архитектурный ход разумный: optional selective disclosure снимает регуляторное трение и сохраняет интероперабельность с существующими Move-контрактами. Но без публичной спецификации схемы, аудиторского отчёта и бенчмарков ноды говорить о готовности к enterprise-нагрузке преждевременно. Ждём либо whitepaper, либо непосредственный аудит исходников в репозитории aptos-core — тогда будет предмет для разбора, а не пересказа пресс-релиза.