研究团队 Alloc Init 日前提出一套在比特币上“加一层隐私”的技术路径:在不改动任何共识规则、也不做软分叉的前提下,借用 Zcash (ZEC) 的密码学设计,隐藏谁在转 比特币 (BTC)、转给谁以及转了多少。
要点速览:
- Alloc Init 的 Shielded Bitcoin(屏蔽比特币)使用加密票据与零知识证明,在比特币上隐藏交易细节。
- 核查证明的不是矿工而是索引节点(indexer),因此比特币的共识规则无需改动。
- 质疑集中在:初期匿名集过小,以及方案缺乏抗量子能力。
Shielded Bitcoin 方案设计
Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 于周四发布题为 Shielded Bitcoin 的技术论文 《Shielded Bitcoin》。方案核心是通过加密票据(encrypted notes)、公开作废标识(public nullifiers)和零知识证明, 同时遮蔽转账金额、发送方、接收方以及与既有 UTXO 的关联。与 Zcash 不同的是,这套系统本身并不运行独立区块链或共识机制。
按设计,矿工完全不负责这套隐私规则的执行:相关交易会以普通数据的形式写入比特币区块链,真正负责验证证明、防止双花并重建系统状态的,是链下的软件组件——索引器(indexers)。 用户在该系统中存入 1 BTC,会获得一张等值的私密票据;若要发送 0.2 BTC,则会将这张票据拆分 为两张新的加密票据。
目前,该设计仍缺少一个完整的跨入、跨出锚定机制(peg),作者也明确表示,这部分在现阶段并不保证隐私。团队计划基于 PIPEs v2 与见证加密(witness encryption), 另行构建这一模块,并承诺将发布单独论文。某份技术评审则认为,其隐私属性大致可与 Zcash 的屏蔽池相提并论 (评审链接)。
延伸阅读:代币化股票会登陆 XRPL 吗?SEC 最新命令再掀讨论
Zavodil 与 Ben-Sasson 的评价
开发者 Vadim Zavodil 在 X 上 发文 批评称,Zcash 多年来已经搭建起大部分隐私基础设施,新方案在此基础上再新建一套池子, 将缺乏 Zcash 多年积累而来的“匿名集”体量。他写道:“一个全新的元协议从零开始,你的第一笔隐私转账,只是藏在‘一个人’的队伍里。”
研究团队在配套说明中也承认 类似问题,指出“大额存入”并不自动等于“大匿名集”。若大部分票据由少数参与者创建,或钱包行为模式高度可识别,外部观察者仍可能将不同转账聚类关联起来。 后量子密码公司 Pauli Group 创始人 Pierre-Luc Dallaire-Demers 则提出另一层担忧,称该构造“有意思,但完全不具备抗量子能力”。
StarkWare CEO、Zerocash 论文共同作者 Eli Ben-Sasson 则相对肯定。他表示,自己在 2014 年合著 Zerocash 论文时的初衷, 本就是把隐私带入比特币。虽然尚未细读这份新提案,但他希望通过零知识证明,将隐私与可扩展性一并带入比特币主链层。
与此同时,源自 Zerocash 研究成果的 Zcash 也在酝酿自身重大改版。即将到来的 NU7 升级计划 将 把目标出块时间从 75 秒缩短至 25 秒,并 永久停止 旧版 Sprout 屏蔽池中的资金支出。测试网预计 10 月 6 日激活,开发者计划在 10 月 20 日决定是否按原计划在 11 月 5 日上线主网升级。

