亚洲财经

☰ 搜索

研究人员提出无需软分叉即可为比特币引入Zcash式隐私的方案

研究者提出“屏蔽比特币”:无需软分叉即可实现类Zcash的隐私保护

Alloc Init背后的研究团队提出了“屏蔽比特币(Shielded Bitcoin)”的概念。这是一种元协议,旨在隐藏比特币转账金额和交易对手方,而无需改变比特币的共识规则,也不依赖受信任的桥接运营商。该设计借鉴了Zcash广为人知的加密票据方法,但直接构建在比特币现有的基础层之上,使用密码学证明而非受信任的中介来私密地转移价值。

隐私层的工作原理

由Clara Shikhelman、Mikhail Komarov和Aleksei Moskvin提出的方案首先指出一个基本限制:比特币的账本是公开的,因此金额、交易时间以及交易之间的关联往往可以被审查并与已知钱包相关联。

“屏蔽比特币”会将价值放入加密的“票据”中,每张票据包含金额及其所有者的接收信息。例如,当Alice向Bob付款时,她的钱包会向比特币网络发布加密票据,并附带零知识证明。该证明确认被花费的票据确实存在,且Alice有权花费它们。同时,它也证实了金额平衡,而无需公开这些细节。

随后,称为索引器(indexers)的软件将读取这些转账,验证证明,并追踪空值化标识符(nullifiers)。空值化标识符是唯一的序列号,用于防止同一张票据被重复花费。据研究人员称,任何人都可以运行索引器,这意味着没有任何单一实体能够控制账本。

该设计还区分了“花费”与“查看”功能,允许钱包分离为不同的密钥:一个用于花费资金,另一个只读并检测 incoming 转账。此外,还有第三个密钥用于检测 incoming 转账,以及第四个密钥用于恢复用户自己的历史记录。这使得人们可以在不交出花费权限的情况下,与他人共享有限的详细信息。

在比特币隐私选项中的定位

“屏蔽比特币”可能加入少数现有努力,以保持BTC交易数据的隐私性,每种方案都有不同的权衡。一些方案,如CoinJoin、PayJoin和Silent Payments,在当前比特币交易格式内部运作,虽然可以使所有权更难追踪,但金额和大部分交易图景仍然可见。

Shikhelman及其同事将Zcash描述为最接近的先例,因为其采用了加密票据模型。然而,这种隐私币最近经历了长达十年的最佳价格表现,它使用加密票据、空值化标识符和零知识证明,但在其自身的区块链和共识规则上运行;而“屏蔽比特币”的状态则衍生自比特币的历史记录。

这一区别意味着,随着时间的推移,交易模式、独特的钱包行为以及重复发布的费用仍可能帮助观察者缩小关系范围。近期,Grayscale指出人工智能使得将钱包地址与现实身份联系起来变得更加容易,其研究负责人Zach Pandl表示,像Zcash的屏蔽交易这样的工具可能会成为注重隐私用户的近乎必需品。