研究團隊 Alloc Init 近期提出一套新機制,希望在比特幣 Bitcoin (BTC) 網路上隱藏「誰在轉帳、誰在收款以及實際金額」,做法借鑑 Zcash (ZEC) 的密碼學設計,卻不需要對比特幣進行軟分叉。
重點摘要:
- Alloc Init 的「Shielded Bitcoin」透過加密憑證與零知識證明,在比特幣上隱匿交易細節。
- 驗證工作由索引器而非礦工負責,因此比特幣共識規則完全不必修改。
- 批評者憂心,方案初期匿名集規模過小,且缺乏抗量子攻擊能力。
Shielded Bitcoin 設計架構
Clara Shikhelman、Mikhail Komarov 與 Aleksei Moskvin 於週四發表題為「Shielded Bitcoin」的論文。該方案透過加密憑證(encrypted notes)、公開無效化標記(public nullifiers)以及零知識證明,來隱藏交易金額、發送與接收方身分,並切斷與既有已花費 UTXO 的關聯。與 Zcash 不同的是,Shielded Bitcoin 不會啟動自己的區塊鏈或共識機制。
在此設計下,礦工不負責執行隱私機制的規則。交易只會以一般資料形式寫入比特幣區塊鏈,另由稱為「索引器」(indexers)的獨立軟體驗證零知識證明、阻擋雙重支付並重建整個系統狀態。使用者若存入 1 枚 BTC,會拿到一張等值的私密憑證;之後若要轉出 0.2 枚 BTC,就會將這張憑證拆分成兩張新的加密憑證。
目前設計仍缺少一套完成的「跨入/跨出錨定」(peg)機制,用於在公開 UTXO 與隱私池之間移轉資產,作者也坦言這部分暫不以隱私為目標。團隊計畫利用 PIPEs v2 與見證加密(witness encryption)來補上這塊拚圖,並承諾將發表專門論文說明。有技術評估指出,該方案的隱私特性已被評價可與 Zcash 的隱私池相提並論。
延伸閱讀:代幣化股票會登上 XRPL 嗎?SEC 裁決掀起想像空間
Zavodil 與 Ben-Sasson 的看法
開發者 Vadim Zavodil 在 X 上批評指出,Zcash 多年來已建構出大部分隱私基礎架構,新方案重新啟動一個隱私池,起步時匿名集勢必遠不如 Zcash:「一個全新的元協議從零開始,你第一筆私密轉帳,其實就只隱身在『一個人』的群體裡。」
研究團隊在一篇配套說明文中,也承認類似問題:巨額存入並不會自動打造出龐大的匿名集。如果實際產生大多數憑證的只是一小撮參與者,或是錢包有明顯可辨識的行為模式,觀察者仍可能將多筆轉帳關聯起來。後量子密碼公司 Pauli Group 創辦人 Pierre-Luc Dallaire-Demers 則提出另一層疑慮,認為這個設計「很有意思,但完全沒有抗量子能力」。
StarkWare 執行長 Eli Ben-Sasson 則給出較為正面的回應。他表示,自己在 2014 年共同撰寫的 Zerocash 論文,原始目標就是要把隱私帶進比特幣生態。雖然他尚未細讀這份新提案,但期待未來能透過零知識證明,在比特幣第一層同時實現隱私與擴容。
源自該研究而生的 Zcash,近期也正籌備一次重大升級。即將到來的 NU7 升級,預計把目標區塊時間從 75 秒縮短至 25 秒,並停止舊版 Sprout 隱私池的資金支出功能。測試網啟用日定在 10 月 6 日,開發團隊預計於 10 月 20 日決定是否如期在 11 月 5 日於主網上線。

