Shielded Bitcoin提案:在不改规则下实现支付隐私的探索
2026-09-26 22:18 loading...
比特币虽具备伪匿名特性,但其账本公开记录了交易金额、时间戳以及资金流转路径。这些信息可与交易所数据、商户记录和地址聚类技术结合,追溯用户行为。《比特币白皮书》也明确指出其透明性设计。
为应对这一局限,密码学公司[[alloc] init]于9月24日发布论文,提出“Shielded Bitcoin”概念——一种在不改变比特币共识规则前提下增强支付隐私的架构。该方案将比特币定位为数据发布与排序层,而私密转账的验证由独立软件完成。
比特币仅确认载体,不验证内容
核心差异在于:比特币本身不审查零知识证明,也不维护屏蔽余额系统。一笔交易即使包含加密票据,只要被矿工打包,仍会永久记录在链上。
比特币负责确认信封:记录发布时间、交易费用、区块顺序及载体内容。
覆盖层执行回放与验证:通过索引器重建协议状态,检查零知识证明,并拒绝违反规则的转账请求。
仅有效转账影响私密余额:无效信封可能留在链上,但在屏蔽系统内部不会被视为合法交易。
该模型借鉴Zcash机制,以加密票据代表价值,发送方通过零知识证明展示其有权花费票据且未凭空创造资产;同时使用“空值化器”防止双重花费。任何复现相同比特币历史的参与者,都将得到一致的票据树与空值化器集合。
哪些信息被隐藏,哪些仍暴露?
在屏蔽系统内,目标是全面保密:发送者、接收者、金额及票据间路由关系均加密处理。外部观察者可验证交易有效性,却无法得知谁付了多少钱。
被隐藏的信息包括:票据金额、收发地址、内部资金流向。
仍保留在链上的信息包括:交易发布时间、载体交易详情、矿工费用、转账结构、证明数据以及使用屏蔽系统的事实。
潜在风险则超出论文保护范围:如存款与取款之间的关联、费用钱包特征、内存池行为、中继节点交互等,仍可能暴露用户身份。例如,特定金额的存入后紧跟屏蔽活动,或后续出现相似金额的提取,都可能成为追踪线索。
相比之下,静默支付(Silent Payments)仅解决接收地址重复问题,不隐藏金额或UTXO图谱。Shielded Bitcoin追求更深层次的隐私,对钱包与支持软件提出更高要求。
维持比特币不变的代价
该方案无需用户就新共识达成一致。基础链提供数据可用性与交易排序,覆盖层从比特币记录中重建私密状态。不同于侧链拥有独立出块机制,其状态完全基于比特币历史还原。
用户钱包需正确重建票据根节点与位置,方式包括本地完整回放、验证索引器结果或信任第三方服务。论文强调索引器无法直接花费用户资产,但不可靠索引器可能导致审查、延迟或提供过时信息。
实际权衡在于:比特币的最终性不受影响,但私密支付能力取决于覆盖层对比特币历史的准确解读。
重组事件进一步增加复杂度。因屏蔽状态依赖当前主链,链重组可能改变最近根节点,迫使待处理转账重新构建。这虽非致命缺陷,却显著提升用户体验门槛。
尚未解决的现实难题
Shielded Bitcoin描述了比特币如何承载私密票据系统,但未说明普通比特币如何进入或退出系统。作者将锚定入口(peg-in)与出口(peg-out)交由未来研究,即PIPEs v2项目。
这是隐私设计与实际所有权交汇的关键点。桥接机制决定了资金能否安全提取、运营商消失后的恢复方式、是否存在审查风险,以及信息披露程度。论文明确表示,存款与取款过程未必无信任、私密或抗审查。
Galaxy分析指出,锚定机制是部署的主要障碍。此外,该提案依赖允许更大OP_RETURN数据的中继策略环境,此类设置属可配置项,不具备网络共识强制力。
高昂成本与转发困境
论文建议的2输入2输出配置包含610字节的协议信封和625虚拟字节(vbyte)的OP_RETURN输出。按10 sat/vB计算,仅此部分费用约6,250 sats;若费率升至50 sat/vB,成本达31,250 sats,远超常规交易支出。
该设计假设Bitcoin Core 30.0引入的宽松数据载体默认设置。这些中继策略可调整,但并不赋予交易在网络中自动传播的权利。
密码学无法替代实施安全
目前方案采用Groth16证明系统,其安全性依赖诚实运行的可信设置仪式。轻量级客户端验证功能尚待开发。完全本地回放成本极高,导致钱包普遍需依赖索引器服务,加剧信任集中风险。
2023年6月,一名独立研究人员在Zcash Orchad电路中发现关键正确性漏洞,引发基金会临时禁用屏蔽交易。该事件虽不直接影响Shielded Bitcoin,却揭示:再完善的数学设计,仍可能因实施缺陷而失效。
隐私工具难逃监管网关
论文提及可选的密钥查看机制,允许权威机构认证后访问特定支付信息,使持有者能在不交出密钥前提下进行审计披露。
然而,交易所与托管机构仍需判断屏蔽余额来源、归属关系及可接受的披露范围。金融行动特别工作组(FATF)数据显示,83%司法管辖区已立法落实“旅行规则”,另有11%正在推进。私密传输层必须与合规义务共存。
迈向可用还需五步
完整的锚定机制:明确存款、取款、恢复与审查规则。
公共代码实现:开源代码、测试向量与可重现的钱包行为。
独立安全审计:涵盖密码学、软件与桥接组件的第三方审查。
轻量级客户端验证:无需完全信任索引器即可验证屏蔽状态的方法。
真实世界测试:验证费用、中继行为与选择性披露在实际场景中的可行性。
Shielded Bitcoin表明,私密支付可在不改动比特币规则的基础上实现。但真正落地前,仍有五个关键问题亟待突破:用户如何进入系统、能否安全离开、是否过度依赖外部服务,以及整个生态的信任基础能否经得起检验。
相关阅读
-
比特币隐私技术新进展:混币与零知识证明结合引发热议比特币 2026-09-26 20:18
-
SEC委员皮尔斯倡导零知识技术重塑金融合规矿业头条 2026-09-26 17:01
-
美国堡垒发布跨链零知识证明新研究,强化资产溯源与安全验证区块链 2026-09-26 16:45
-
SEC委员皮尔斯力推零知识技术重塑金融合规区块链 2026-09-26 14:53
-
SEC委员皮尔斯呼吁零知识技术重塑金融合规流程区块链 2026-09-26 14:33
-
SEC委员皮尔斯力推零知识技术重塑金融合规流程比特币 2026-09-26 14:18
-
屏蔽比特币提案解析:2026年隐私升级新路径区块链 2026-09-26 12:53
-
从DigiCash到Zcash:Zooko Wilcox的隐私货币探索之路区块链 2026-09-26 06:33
-
Shielded Bitcoin提案亮相:比特币基础层实现隐私转账新路径比特币 2026-09-26 02:20
-
前SEC委员皮尔斯呼吁用密码学重构金融监管体系区块链 2026-09-26 00:32