研究團隊 Alloc Init 近日拋出一個新概念,希望喺毋須改動任何比特幣 (BTC) 共識規則、亦唔做軟分叉嘅前提下, 為比特幣交易加入近乎 Zcash (ZEC) 水平嘅私隱保護, 隱藏「邊個畀錢、邊個收錢、實際金額同交易鏈接」。
重點摘要:
- Alloc Init 提出嘅「Shielded Bitcoin」,以加密憑證配合零知識證明, 喺比特幣鏈上隱藏轉帳細節。
- 由外部 indexer(索引服務)負責驗證證明,而唔係礦工, 因此無需改變任何比特幣共識規則。
- 批評者質疑,方案初期匿名集過細,亦未具備抗量子計算能力。
Shielded Bitcoin 設計細節
Clara Shikhelman、Mikhail Komarov 及 Aleksei Moskvin 於周四發表題為《Shielded Bitcoin》嘅研究報告 (連結)。 方案核心係以「加密憑證(encrypted notes)」、「公開作廢碼 (public nullifiers)」同零知識證明,遮蔽交易金額、付款人、收款人, 以及與舊幣嘅關聯。與 Zcash 不同之處係,呢套系統本身唔會另起一條區塊鏈, 亦唔運行自己嘅共識機制。
礦工喺新方案入面只係照常打包資料,唔負責執行任何私隱規則。 Shielded Bitcoin 交易會以普通數據形式寫入比特幣區塊鏈, 由獨立軟件「indexer」喺鏈外驗證零知識證明、拒絕雙重支付、 並重建整個私隱系統嘅狀態。
舉例講,用戶將 1 BTC 存入系統後,會獲得一張價值等同嘅私密憑證; 若然之後要轉出 0.2 BTC,系統就會將原有憑證 拆分 成兩張新加密憑證,一張代表 0.2 BTC,一張代表剩餘餘額, 而外界只見到經過加密處理嘅資料。
現階段設計仍欠缺一個完成版「錨定橋(peg)」機制,用作安全地 喺公開 UTXO 同私密憑證之間進出資金;作者亦直言,唔保證呢啲 入出金流程可以完全保密。團隊計劃以 PIPEs v2 同「證人加密 (witness encryption)」建構橋接部分,並承諾會就此另外發表技術論文。
另有一份獨立技術評審 評價, 指該方案嘅私隱效果,大致可與 Zcash 現有嘅 shielded pool 相提並論。
延伸閱讀: 代幣化股票會登陸 XRPL 嗎?SEC 最新命令引發聯想
Zavodil 與 Ben-Sasson 回應
開發者 Vadim Zavodil 喺 X 平台發文批評指, Zcash 多年嚟已經建立起完整私隱技術棧,同時累積龐大匿名集, 新建一個私隱池只會由零開始,短期內難以提供足夠「人群」遮掩行蹤。 佢直言:「一個全新嘅 meta-protocol 由零開始,你第一筆私密轉帳, 其實只係躲喺『一個人』嘅人群裏面。」
研究團隊喺補充說明文件 (連結) 中,亦部分認同呢個觀點,指出就算有大型存款流入, 都唔等於馬上形成龐大匿名集;若然只有少數參與者佔據大部分憑證, 或者錢包行為模式太具特徵,觀察者依然有機會將交易互相對應起來。
後量子密碼公司 Pauli Group 創辦人 Pierre-Luc Dallaire-Demers 就由另一角度提出憂慮,認為呢個構造雖然有趣, 但「完全未具備抗量子計算能力」。
StarkWare 行政總裁 Eli Ben-Sasson 則表現較為正面, 指自己 2014 年共同撰寫嘅 Zerocash 論文, 原意就係希望將強私隱帶入比特幣生態。 佢表示暫時仍未細讀新方案全文,但期望透過零知識證明, 可以同時為比特幣底層帶來私隱同擴容能力。
與此同時,由 Zerocash 研究衍生而成嘅 Zcash 生態, 亦正準備進行重大升級。即將推出嘅 NU7 升級, 將會把目標出塊時間由 75 秒 縮短 至 25 秒,同時永久停止 舊版 Sprout shielded pool 中資金嘅支出功能。 開發團隊計劃喺 10 月 6 日啟動測試網升級, 並預期於 10 月 20 日作出最終決定, 會否如期喺 11 月 5 日推送主網升級。

