亚洲财经

☰ 搜索

研究人员提出屏蔽比特币,实现类似Zcash的隐私转账

Alloc Init 团队发布“屏蔽比特币”提案:无需软分叉实现 Zcash 式隐私转账

9月24日,专注于比特币密码学的研究机构 Alloc Init 发布了一份长达56页的论文,提出了“屏蔽比特币”(Shielded Bitcoin)的设计方案。该方案旨在比特币基础层实现类似 Zcash 的隐私转账功能,且无需进行软分叉或共识层的更改。

该规范由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 共同撰写。其核心机制在于隐藏支付发送者、接收者及金额信息,同时让比特币网络在不验证具体内容的前提下记录并排序数据。

借鉴 Zcash 的隐私模型

“屏蔽比特币”将价值存储在加密票据中,每次转账都附带零知识证明,以证实发送者拥有所花费的票据,且输入与输出保持平衡。系统使用一种称为“空值化器”(nullifier)的公共标记,使软件能够拒绝双重支付行为,而无需暴露具体使用了哪张票据。

与 Zcash 通过自身区块链强制执行这些规则不同,该提案将比特币视为一个“中立的发布与排序层”。专门的索引软件负责验证这些证明并重建屏蔽状态。正如论文所述:“与 Zcash 和 Monero 一样,屏蔽比特币保护的是‘谁向谁支付了多少钱’的隐私,而非仅仅保护‘发生了屏蔽转账’这一事实。”

未竟事宜:存取款机制与成本分析

目前的论文仅涵盖系统内部的转账逻辑,关于 BTC 如何进入和退出系统的问题,则留待另一篇基于此前 Alloc Init 研究的论文解决。该后续研究利用比特币 PIPEs v2 协议对签名密钥进行加密,确保仅在提供有效证明时方可恢复密钥。

当前设计采用 Groth16 证明系统,其安全性依赖于可信设置仪式(trusted setup ceremony)。每笔转账将通过 OP_RETURN 输出发布,对于两进两出的交易,大小约为 625 vbytes。Komarov 估计,单笔隐私转账的大小约为 700 vbytes,其矿工费用大约是标准比特币交易的四倍。

该提案是更广泛的将 Zcash 式隐私引入比特币的努力之一,包括 Citrea 收购隐私构建项目 Crest 等举措。

市场反应与隐私币现状

该论文的发布正值隐私币复兴之际。截至周五,Zcash 的屏蔽池持有约 490 万枚 ZEC,约占发行总量的 29%,市值约为 78 亿美元。此外,21Shares 于9月下旬在欧洲列出了首只 Zcash ETP(交易所交易产品)。

部分开发者对此持怀疑态度。Vadim Zavodil 认为,新的屏蔽池“从零开始”,面临冷启动难题;而 Zerocash 的共同作者 Eli Ben-Sasson 则欢迎这一方向,他指出 Zerocash 的初衷正是为了将隐私技术带入比特币领域。