新聞加密貨幣Shielded Bitcoin 提案盼在比特币 L1 上实现隐私,且不改动其规则

Shielded Bitcoin 提案盼在比特币 L1 上实现隐私,且不改动其规则

作者: CryptoNewsNet·

重點速覽

  • •由 [[alloc] init] 研究实验室提出、见于 Clara Shikhelman、Mikhail Komarov 与 Aleksei Moskvin 于9月24日发表的白皮书的 Shielded Bitcoin,将利用加密笔记、nullifier 与零知识证明,在无需任何软分叉的情况下于比特币基础层实现私人转账。
  • •由独立索引器而非比特币共识来验证该元协议,任何人都可以对照公开区块链重新验证有效性,而网络本身无法解读遮蔽付款。
  • •一笔遮蔽式负载约占用 700 vbytes,而一般比特币付款约为 100 至 200 vbytes,意味着用户在转账环节承担约四倍的区块空间成本。
  • •比特币如何进出遮蔽系统仍未解决,被推迟到另一份白皮书处理,因为见证加密尽管密文在一年内从约 300 TB 缩减至 8 TB,仍属实验性技术。
  • •Cypherpunk 称赞该提案是向前迈出的一步,但指出其可信设置、缺乏共识强制执行与无需信任的轻客户端,以及未完成的桥梁,认为它尚不能与 Zcash 竞争——后者已有近 10 年的 production 经验,遮蔽资金池超过 70 亿美元。
Shielded Bitcoin 提案盼在比特币 L1 上实现隐私,且不改动其规则

比特币的交易历史以公开著称。当有人发送比特币($BTC)时,这笔付款会进入一个人人皆可查看的账本,而且可能永久保存。纽约研究实验室 [[alloc] init] 对这种曝光提出了一个反直觉的解答:不改动比特币的规则,在其之上构建隐私层。

这项名为 Shielded Bitcoin 的提案使用加密笔记与零知识(ZK)证明来隐藏金额与交易对手,而比特币本身几乎如同公共公告栏般运作。网络按正确顺序记录加密讯息,却不明白其含义。无需软分叉,也没有任何操作者决定哪些私人转账有效。实际上,比特币最终可能承载着连比特币自己都无法解读的私人付款。这种与共识的分离究竟是优点还是缺点,正是围绕此提案争论的核心。

比特币成为公告栏

白皮书《Shielded Bitcoin: Private Transfers on the Bitcoin L1》由 Clara Shikhelman、Mikhail Komarov 与 Aleksei Moskvin 撰写。研究团队试图确定,能否在比特币网络完全保持现状的情况下实现隐私转账。他们的答案是元协议——其规则由独立软件而非比特币共识来解读。

称为索引器的程序扫描比特币上的 Shielded Bitcoin 数据,验证其密码学证明,并重建该隐私系统的历史。由于比特币不理解这个元协议,无效数据仍可能上链;索引器只需将其忽略。任何人都可以根据比特币公开的历史重新执行这些验证,也就是说,没有任何单一索引器能决定什么才算有效。这正是该设计最引人入胜之处。比特币继续做它一直在做的事,而另一套规则则为骑在其上的特定数据赋予意义。

Alice 向 Bob 付款而不暴露金额

Shielded Bitcoin 内部的价值存在于称为笔记的加密记录中。如果 Alice 要付款给 Bob,她会创建一个包含金额与 Bob 接收信息的笔记,然后加密,使只有 Bob 能识别它。她的比特币交易在发布该加密笔记的同时,还会附带一个称为 nullifier 的序号以及零知识证明。

该证明确立 Alice 的笔记确实存在、她有权动用这些笔记,且投入价值等于产出价值——同时不泄露哪些笔记被花费及其金额。索引器验证证明,并确认每个 nullifier 此前未曾出现过。nullifier 一经使用便不可再次使用,从而防止同一笔记被重复花费。Bob 的钱包扫描新的加密笔记,直到他的查看密钥能解开其中一笔。\n在链上,公众仍能看到发生了一笔遮蔽式转账、其时间、涉及的笔记数量、手续费以及承载它的比特币交易。消失的是金额、遮蔽的发送方与接收方,以及与先前已花费笔记的关联。即便如此,一个反复支付交易手续费、 recognizable 的比特币地址仍可能泄露线索,而用户数量少也会让分析者更容易锁定目标。

隐私也要占用区块空间。Komarov 在接受记者 Laura Shin 采访时表示,一笔遮蔽式负载约为 700 vbytes,而一般比特币付款大约是 100 到 200 vbytes——约大四倍。由于比特币手续费随交易大小而增加,这笔开销直接体现在转账环节。Komarov 称这一额外成本「not catastrophic(不算灾难性)」。与此同时,更多用户将强化匿名集,让每笔付款有更大的群体可供隐匿。

最大的问题在门口

但有一个关键问题。9月24日的白皮书仅描述比特币已进入遮蔽系统之后的转账。如何将比特币存入并取出,则留待另一份基于 [[alloc] init] 的 Bitcoin PIPEs v2 研究与见证加密的白皮书处理。

规划中的系统会以密码学方式锁定 $BTC 私钥,直到有人出示所需证明,而比特币网络最终看到的只是一笔普通的 Schnorr 花费。[[alloc] init] 表示,即使在边界环节,它也绝不会托管用户资金。但见证加密是相当年轻的技术。Komarov 表示,其密文在一年内从约 300 TB 缩减到约 8 TB。这是巨大的进展,但 8 TB 依然是 8 TB。Komarov 解释道:「It's still pretty experimental(它仍然相当实验性)。」

进入与退出环节也可能暴露金额与时间,帮助观察者将比特币以外的活动与遮蔽交易关联起来。该实验室自5月起举办公开的破解挑战赛,但目前尚无上线日期。在「门」运作之前,Shielded Bitcoin 仍是研究项目,而非可用的隐私系统。

比特币与 Zcash 社区发声

Zcash 的影响显而易见。Zcash 已在使用加密笔记、nullifier 与零知识证明,而 Shielded Bitcoin 借用了这套架构,却不另创新区块链。上市公司 Cypherpunk 称 Shielded Bitcoin 是「a great step forward(向前迈出的一大步)」,并进一步表示比特币上更多的隐私对所有人都有利。

不过,Cypherpunk 也认为,该设计尚不足以与 Zcash 链竞争。该公司指出 Shielded Bitcoin 存在可信设置、缺乏共识强制执行与无需信任的轻客户端、桥梁尚未完成,以及比特币 L1 手续费等问题,并提到 Zcash 已有近 10 年的 production 经验,其遮蔽资金池价值超过 70 亿美元。Cypherpunk 总结道:「Financial privacy isn't zero-sum(金融隐私不是零和游戏)。」

X 上的反应则很快变得不那么客气。Joe Burnett 写道「zcash to 0」,而 Proof 的产品总监兼数字资产总监 Daniel Buchner 则发表了更尖锐的看法:「The amount of privacycoin stans having cope-induced seizures from the mere thought that the Bitcoin community is progressing down the path of private transactions, potentially Thanos snapping the narratives of one-off privacy chains, is approaching a decibel level where ear damage is becoming a concern.」

OranjeBTC 的战略与研究总监 Sam Callahan 则提出了更宏观的论点:「People still misunderstand Bitcoin's moat. Bitcoin doesn't need to win every feature race. Privacy, speed, and functionality can be built over time. The moat is its decentralization, security, and credible monetary policy. And on those dimensions, nothing else comes close.」

X 账号 Rune 则提到了get 遭骇事件与门罗币(monero,$XMR),把这场隐私币的竞争拉回现实,他在 X 上写道:「ZEC holders praying the Bitget hacker uses zcash to hide the trace… but for some reason hacker is using $XMR.」在那些叫阵言论背后,是一场关于比特币区块链能否在不改变其基础规则的情况下获得更强隐私的真实技术辩论。

比特币承载着它读不懂的秘密

与中本聪的白皮书不同,Shielded Bitcoin 是一份规格说明,而非产品。锚定机制尚未完成,见证加密仍属实验性,手续费可能泄露信息,钱包必须变得实用,且隐私只有在足够多的用户参与时才能改善。目前的 Groth16 证明设计还需要一次性的可信设置——这是一个参数生成仪式,参与者必须被信任已销毁其秘密材料。

Shikhelman 原定于9月24日在 BitDevs NYC 上发表这项研究,[[alloc] init] 也在其关于出入金的配套白皮书发布前征求反馈。下一个解决方案将决定这份纸面上描述的隐私系统能否安全地连接到真实的比特币——这是值得关注的里程碑,与该实验室持续进行的破解挑战赛并列。

就目前而言,这个想法仍然美妙地反直觉。[[alloc] init] 希望比特币在记录私人金融活动的同时,不改动比特币本身,也不要求网络理解它正在记录的内容。如果那些未完成的部分能够奏效,比特币或许能永久保存交易,却对那些让这些交易值得隐藏的金额与交易对手一无所知。

资料来源:CryptoNewsNet;原始报道见 News.Bitcoin.com。