
研究机构 Alloc Init 的研究人员提出一套在比特币上“隐身转账”的方案——Shielded Bitcoin:在不触碰比特币共识规则、 不进行软分叉的前提下,借用 Zcash (ZEC) 的密码学工具,将谁在转账、 转给谁以及金额规模全部隐藏起来,适用于 Bitcoin (BTC) 的主网。
Shielded Bitcoin 的架构设计
Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 于周四正式发表名为《Shielded Bitcoin》的论文 链接。该方案通过加密票据(encrypted notes)、公开作废标识符 (public nullifiers)以及零知识证明,来隐藏交易金额、发送方、接收方以及与既有 UTXO 的关联。与 Zcash 不同, Shielded Bitcoin 本身并不运行独立区块链或共识机制。
在该设计中,矿工并不负责执行或验证隐私规则:相关交易只是以“纯数据”形式写入比特币区块链,而由独立软件——索引器(indexers)—— 负责验证零知识证明、防止双花、重建系统状态。用户在该系统中存入 1 枚 BTC,就会获得一张等值的私密票据;之后若要发送 0.2 枚 BTC, 该票据会被拆分为两张新的加密票据, 一张 0.2 枚 BTC、一张 0.8 枚 BTC。
目前,如何在比特币链与隐私池之间“进出资产”的锚定机制(peg)尚未完成,论文作者也明确表示:进出池子的这两步暂不承诺隐私。 团队计划基于 PIPEs v2 见证加密(witness encryption)方案完成该部分设计,并承诺将发布单独论文说明。有技术评审 指出, 该方案隐私强度大致可与 Zcash 的隐私池相当。
Zavodil 与 Ben-Sasson 的回应
开发者 Vadim Zavodil 在 X 平台上发文批评称, Zcash 已经在过去多年间搭建出一整套隐私技术栈和可观的匿名集,新建一个“隐私池”在匿名性上远逊于 Zcash: “一个全新的元协议从零开始,你的第一笔隐私转账,只是‘一个人的人群’。”
研究团队在配套说明文档中也承认 类似问题:大额注资并不等于天然获得“大匿名集”。如果只有少数参与者频繁创建票据,或者钱包行为模式过于鲜明, 观察者仍有机会对交易进行聚类与关联分析。
后量子密码公司 Pauli Group 创始人 Pierre-Luc Dallaire-Demers 则从另一个角度提出质疑,认为这一结构在工程上颇具探索价值, 但“完全不具备抗量子能力”。
StarkWare 首席执行官 Eli Ben-Sasson 则表达了更积极的态度。他表示,自己参与撰写的 2014 年 Zerocash 论文, 初衷就是要把隐私保护带进比特币。他尚未细读最新提案,但希望通过零知识证明,将隐私性与可扩展性一起引入比特币一层。
与此同时,源自同一研究脉络的 Zcash 也在酝酿自我重构。即将到来的 NU7 升级拟将 目标出块时间从 75 秒缩短至 25 秒,并彻底停止早期 Sprout 隐私池资金的支出功能。 该升级计划于 10 月 6 日在测试网激活,开发团队预计将在 10 月 20 日决定是否按计划于 11 月 5 日正式登陆主网。
本文链接地址:https://www.wwsww.cn/zcash/41474.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。



