屏蔽比特币提案旨在不改变规则的前提下为比特币L1带来隐私
要点速览
- •[[alloc] init] 研究实验室在 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 于9月24日发表的白皮书中提出 Shielded Bitcoin,可在不进行任何软分叉的情况下,利用加密笔记、nullifier 和零知识证明在比特币基础层实现私密转账。
- •该元协议由独立索引器而非比特币共识进行验证,任何人都可以对照公开区块链重新校验有效性,而网络本身无法解读屏蔽支付。
- •一个屏蔽负载约占用 700 vbytes,而普通比特币支付约为 100 至 200 vbytes,意味着用户在转账时承担约四倍的区块空间成本。
- •比特币如何进出屏蔽系统仍未解决,留待后续白皮书处理;见证加密尽管密文一年内从约 300 TB 缩至 8 TB,仍属实验性技术。
- •Cypherpunk 称赞该提案是向前迈出的一步,但指出其可信设置、缺乏共识执行与无信任轻客户端以及未完成的桥接,认为它尚不能与 Zcash 竞争——后者已有近 10 年生产运行历史,屏蔽池价值超过 70 亿美元。

比特币的交易历史是众所周知的公开。任何人发送比特币( $BTC )后,这笔支付就会进入一个人人皆可查阅、甚至可能永久留存的账本。纽约实验室 [[alloc] init] 提出了一个反直觉的应对方案:完全不动比特币的规则,在其之上构建隐私。该提案名为 Shielded Bitcoin,使用加密笔记和零知识(ZK)证明来隐藏金额与交易对手,而比特币本身几乎充当一个公共公告板。网络按正确顺序记录加密消息,却不知道这些消息的含义。无需软分叉,也没有任何操作者决定哪些私密转账有效。实际上,比特币最终可能承载它自己无法读取的私密支付。这种与共识的分离究竟是优势还是劣势,正是围绕该提案争论的焦点。
比特币成为公告板
这份名为《Shielded Bitcoin: Private Transfers on the Bitcoin L1》的白皮书由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 撰写。研究者试图确定比特币能否完全借助现有网络实现私密转账。他们的答案是一个元协议,其规则由独立软件而非比特币共识来解释。
名为索引器(indexer)的程序扫描比特币上的 Shielded Bitcoin 数据,验证其密码学证明并重建该隐私系统的历史。无效数据仍可能上链,因为比特币并不理解这个元协议,索引器只需忽略它。任何人都可以依据比特币已公开的历史重新运行这些校验,这意味着没有任何单一索引器拥有决定有效性的权力。这正是该设计最耐人寻味之处:比特币继续做它一直做的事,而另一套规则则解读骑在其上的选定数据。
Alice 向 Bob 支付而不显示金额
Shielded Bitcoin 中的价值存在于名为笔记(note)的加密记录中。如果 Alice 向 Bob 支付,她会创建一条包含金额和 Bob 接收信息的笔记,并将其加密,使只有 Bob 能识别它。她的比特币交易在发布这条加密笔记的同时,附上一个称为 nullifier 的序列号和一个零知识证明。
该证明表明 Alice 的笔记存在、她有权花费它们、且输入价值等于输出价值——而不透露哪些笔记被花费或其金额。索引器验证证明并确认每个 nullifier 此前未曾出现。一旦使用,nullifier 不能再次使用,从而防止同一笔记被双重花费。Bob 的钱包扫描新的加密笔记,直到他的查看密钥能解开其中一条。
在链上,公众仍然能看到发生了一笔屏蔽转账、其时间、涉及的笔记数量、手续费以及承载比特币交易。消失的是金额、屏蔽的发送方与接收方,以及与此前被花费笔记的关联。尽管如此,一个反复支付交易手续费的可识别比特币地址仍可能泄露线索,且用户数量过少会使这一群体更易被分析。
隐私也要占用区块空间。Komarov 在接受记者 Laura Shin 采访时表示,一个屏蔽负载约为 700 vbytes,而普通比特币支付大约为 100 至 200 vbytes——约为四倍大小。由于比特币手续费与交易大小成正比,这笔额外开销直接体现在转账时。Komarov 称这一额外成本“并非灾难性的”。与此同时,更多用户将通过为每笔支付提供更大的隐匿人群来增强匿名集。
最大的问题在于那扇门
但有一个问题。9月24日的白皮书只描述了比特币已进入屏蔽系统之后的转账。如何让比特币进出该系统,则留待一份基于 [[alloc] init] 的 Bitcoin PIPEs v2 研究和见证加密的后续白皮书解决。
计划的系统会在密码学层面锁定 $BTC 私钥,直到有人产出所需证明,而比特币网络最终看到的只是一次普通的 Schnorr 花费。[[alloc] init] 表示即使在这一边界环节也绝不会托管用户资金。但见证加密还是一项很新的技术。Komarov 称其密文在一年内从约 300 TB 缩减到约 8 TB。这是巨大的进步,但八 TB 终究还是八 TB。Komarov 解释道:“它仍然相当实验性。”
进出环节还可能暴露金额和时间信息,帮助观察者将比特币之外的活动与屏蔽交易关联起来。该实验室自5月以来一直在举办公开的破解挑战赛,但没有上线日期。在那扇“门”打通之前,Shielded Bitcoin 仍是一项研究,而非可用的隐私系统。
比特币与 Zcash 社区各抒己见
Zcash 的影响显而易见。Zcash 已经使用加密笔记、nullifier 和零知识证明,而 Shielded Bitcoin 借用了这一架构,却不另建一条区块链。上市公司 Cypherpunk 称 Shielded Bitcoin 是“向前迈出的一大步”,并补充说比特币上更多隐私惠及所有人。
不过 Cypherpunk 也认为,该设计尚不足以与 Zcash 链竞争。该公司指出了 Shielded Bitcoin 的可信设置、缺乏共识执行与无信任轻客户端、未完成的桥接以及比特币 L1 手续费,同时指出 Zcash 已有近 10 年的生产运行历史,其屏蔽池价值超过 70 亿美元。Cypherpunk 总结道:“金融隐私不是零和博弈。”
X 上的反应则迅速变得不再那么客气。Joe Burnett 写道“zcash to 0”(ZEC 归零),Proof 的产品总监兼数字资产总监 Daniel Buchner 则发表了他更为尖锐的看法:“仅仅是想到比特币社区正在迈向私密交易之路、可能像灭霸一样打个响指就消解掉一次性隐私链的叙事,就让那么多隐私币拥趸陷入‘靠自我安慰引发的抽搐’,其分贝水平已高到令人担心听力受损。”
OranjeBTC 战略与研究总监 Sam Callahan 则提出了更宏观的论点:“人们仍然误解了比特币的护城河。比特币不需要赢得每一场功能竞赛。隐私、速度和功能都可以随着时间逐步构建。护城河在于它的去中心化、安全性和可信的货币政策在这些维度上,没有其他任何东西能与之接近。”
X 账号 Rune 则借 Bitget 黑客事件和门罗币( $XMR )把隐私币之争拉回现实,其在 X 上写道:“ZEC 持有者祈祷 Bitget 黑客用 zcash 来隐藏踪迹……但不知为何黑客却在用 $XMR 。”口舌之争的背后,是一场真正的技术辩论:比特币区块链能否在不改变基础规则的情况下获得更强的隐私。
比特币承载它无法读取的秘密
与中本聪的白皮书不同,Shielded Bitcoin 是一份规范,而非产品。锚定机制尚未完成,见证加密仍属实验性,手续费可能泄露信息,钱包有待实用化,而且隐私只有在足够多用户参与时才会改善。当前的 Groth16 证明设计还需要一次性可信设置——一种参数生成仪式,必须信任参与者销毁了其秘密材料。
Shikhelman 原定于9月24日在 BitDevs NYC 上展示这项研究,[[alloc] init] 希望在其关于进出的后续白皮书之前收集反馈。下一个变通方案将决定纸面上的隐私系统能否安全地连接到真实的比特币——这是与实验室持续的破解挑战赛同样值得关注的关键节点。
就目前而言,这一构想仍保持着美妙的不直观。[[alloc] init] 希望比特币记录私密金融活动,却不改变比特币,也不要求网络理解它所记录的内容。如果那些未完成的部分能够奏效,比特币可以在永久保存交易的同时,对那些当初令交易值得隐藏的金额与交易对手保持“失明”。
来源:CryptoNewsNet;原报道见 News.Bitcoin.com。