新版“Shielded Bitcoin”提案在不更改协议的前提下为比特币带来 Zcash 式隐私
要点速览
- •由研究组织 Alloc Init 的 Clara Shikheman 主导的“Shielded Bitcoin”提案,通过将 Tornado Cash 式混币与零知识密码学相结合来实现保密交易,同时保持比特币共识规则不变。
- •该系统作为一个隐私层运作:用户将比特币存入经密码学加密的票据,通过零知识证明进行转移,并提款至切断与原始钱包关联的全新地址。
- •Starknet 联合创始人 Eli Ben-Sasson 对该计划表示支持,并指出 Zcash 的 Zerocash 白皮书最初旨在将隐私引入比特币,之后 Zcash 才于 2016 年作为独立网络上线。
- •研究员 Robin Linus 提醒称,该方案的密码学基础仍属实验性,其安全模型在被视为可用于生产环境之前缺乏严格测试和形式化验证。
- •支持者认为这些隐私功能可以减少针对加密货币持有者的暴力与绑架等身体威胁——这些威胁源于公开区块链上暴露的数据,不过批评者也提出了潜在的量子计算漏洞。

由 Clara Shikheman 领导的比特币研究团队公布了一种无需修改网络共识协议即可实现比特币保密交易的技术。该计划由 Shikheman 通过专注比特币研究的组织 Alloc Init 主导。
该方案详见“Shielded Bitcoin”论文,它将类似 Tornado Cash 的混币机制与零知识密码学相结合,在完全不动网络核心共识规则的情况下,隐藏交易参与者的身份和转移金额。由于保持共识规则不变,该技术避开了更改比特币共识协议所需的全网共识。其发布在加密货币研究界的知名人士中引发了赞誉与质疑并存的反响。
早期反应之一是 Cypherpunk 账户于 2026 年 9 月 24 日在 X 上发布的一则帖子,该帖子对论文表示支持,并将其视为比特币社区十多年前曾考虑过却放弃的想法的复兴:
The "Shielded Bitcoin" paper is a great step forward. More privacy on Bitcoin is good for everyone. Fun fact: Zerocoin, the paper behind Zcash, was first proposed for Bitcoin in 2013. The Bitcoin community passed on it, as zero-knowledge proofs were still immature. But the…
— Cypherpunk (@cypherpunk) September 24,2026
隐私系统的技术机制
根据该提案,用户将把比特币存入经密码学加密的票据。这些票据随后可通过零知识证明在系统内转移——零知识证明是密码学的一个分支,允许一方在不透露底层信息的情况下证明某一陈述为真——从而防止交易详情在区块链上公开可见。
提款时,用户将在一个全新地址收到比特币。这实际上切断了初始钱包与最终收款地址之间可被观察到的联系。从效果上看,该系统是在现有比特币之上运行的隐私层,而非对网络本身的更改。
Shikheman 强调,该设计不需要软分叉、不需要跨链桥机制,也不依赖外部运营方。她指出,研究团队投入了大量精力分析该系统在隐私保护之下可能仍会泄露哪些元数据。她承认当前版本尚属初步,未来计划进行大量进一步开发。
零知识先驱的背书
Starknet 联合创始人、零知识证明研究的先驱贡献者 Eli Ben-Sasson 对该计划表示支持。他提到了早于 Zcash 上线的 Zerocash 白皮书,指出其作者最初就打算将隐私功能直接集成到比特币中。Zcash 随后于 2016 年作为围绕技术构建的独立网络上线。
Ben-Sasson 表示,他希望看到这一将隐私与可扩展性相结合的最初愿景在比特币的主层上得以实现。
区块链隐私的理由
像比特币这样的区块链作为透明、公开的账本运行。这意味着任何人都可以查看钱包地址、查看其余额并追踪其完整的交易历史。这种透明度局限历来促使一些用户转向 Zcash 等提供受保护交易功能的替代方案。
对隐私的需求并不一定意味着恶意意图。即使在透明区块链上进行日常交易,例如购买日用品,也可能在无意中暴露用户的全部财务资产。隐私增强系统的倡导者认为,这会造成不必要的个人安全漏洞。
针对加密货币持有者的暴力及绑架事件频率有所上升,其中多起有据可查的案件正是借助从公开区块链数据中获得的信息实施的。新隐私提案的支持者认为,实现此类功能可以切实降低普通比特币用户面临的这些危险。
研究人员呼吁保持谨慎
这项研究并未获得普遍认可。知名研究员 Robin Linus 强调,该方案的密码学基础仍处于实验性质。Linus 强调,支撑该系统的安全模型缺乏严格的测试和形式化验证。虽然他没有直接否定这一概念,但他主张在将其视为可用于生产环境之前进行审慎的审查。
其他批评者还指出了针对未来量子计算进展的潜在弱点,这一担忧同样影响着许多现有密码学协议。
尽管如此,该提案重新引发了关于增强比特币网络隐私的重要讨论。其最终采用将取决于广泛的测试以及来自更广泛的比特币研究生态系统的同行评审。因此,Alloc Init 后续的修订以及论文所获得的独立审查深度,将是观察者用以评估这项工作在此次早期发布之外如何成熟的标志。目前,该计划仍处于早期研究阶段,其创建者将此次发布仅描述为一个初步基础。
本文基于 Blockonomi 的原始报道。