屏蔽比特币提案旨在为比特币 L1 带来隐私
核心要点
- 屏蔽比特币使用加密票据和零知识(ZK)证明来隐藏金额和交易对手,而比特币的行为几乎就像一个公共公告板。
- 她的比特币交易发布了加密票据以及称为无效器和零知识证明的序列号。
- 在这扇门发挥作用之前,屏蔽比特币仍然处于研究阶段,而不是一个可用的隐私系统。

关键要点 密码学实验室 [[alloc] init] 于 9 月 24 日推出了 Shielded Bitcoin,将无需软分叉的私人转账理念引入比特币。
屏蔽比特币传输运行约 700 vbytes,大约是典型 BTC 支付大小的 4 倍。
[[alloc] init] 仍有工作要做,第二份白皮书将解释比特币如何进出。
众所周知,比特币的交易历史是公开的。发送比特币(BTC),付款就会加入到任何人都可以检查的分类账中,而且可能是永久的。纽约实验室 [[alloc] init] 提出了一种违反直觉的解决方法。不去理会比特币的规则,并在其之上构建隐私。屏蔽比特币使用加密票据和零知识(ZK)证明来隐藏金额和交易对手,而比特币的行为几乎就像一个公共公告板。
网络以正确的顺序记录加密消息,但不知道它们的含义。不需要软分叉,也没有运营商决定哪些私人转账算数。比特币最终可能会承载比特币本身无法读取的私人支付。
比特币成为公告板
白皮书《屏蔽比特币:比特币 L1 上的私人转账》由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 撰写。研究人员询问比特币是否可以像现在一样使用网络进行私下移动。他们的答案是一个元协议,其规则由独立软件而不是比特币共识来解释。
称为索引器的程序扫描比特币中的屏蔽比特币数据,验证其加密证明并重建私有系统的历史。无效数据仍然可以登陆链上,因为比特币不理解元协议。索引器只是忽略它。任何人都可以使用比特币发布的历史记录重新运行这些检查,这意味着没有特定的索引器可以决定什么是有效的。这就是令人着迷的部分。比特币继续做它一直做的事情,因为另一组规则使得选定的数据在上面有意义。
爱丽丝在没有显示金额的情况下向鲍勃付款
屏蔽比特币内部的价值存在于称为票据的加密记录中。如果爱丽丝向鲍勃付款,她会创建一个包含金额和鲍勃接收信息的票据,然后对其进行加密,以便鲍勃可以识别它。她的比特币交易发布了加密票据以及称为无效器和零知识证明的序列号。
证明证明爱丽丝的纸币存在,她可以花掉它们,并且输入的价值等于流出的价值,而无需透露花掉了哪些纸币或它们的金额。索引器验证证明并确保每个无效器以前没有出现过。一旦使用,该无效符就不能再次使用,从而防止同一张纸币被使用两次。鲍勃的钱包扫描新的加密笔记,直到他的查看密钥打开一张笔记。
在链上,公众仍然可以看到屏蔽转移的发生、其时间、涉及的票据数量、其费用以及承载该转移的比特币交易。消失的是金额、受屏蔽的发件人和收件人以及与之前使用过的票据的连接。重复支付交易费用的可识别比特币地址仍然可能泄露线索,而少量用户将使人群更容易分析。
隐私也会消耗区块空间。 Komarov 在接受采访时告诉记者 Laura Shin,屏蔽有效负载约为 700 vbyte,而典型的比特币支付约为 100 到 200 vbyte,大约是其四倍。科马罗夫称增加的成本“不是灾难性的”。与此同时,更多的用户将通过让个人支付消失在更大的人群中来加强匿名性。
最大的问题是门
这是问题所在。 9 月 24 日的白皮书描述了比特币已经进入屏蔽系统后的转移。比特币的进出由基于 [[alloc] init] 的比特币 PIPE v2 研究和见证加密的配套白皮书负责。
计划中的系统将以加密方式锁定 BTC 私钥,直到有人提供所需的证明,而比特币网络最终会看到普通的 Schnorr 支出。 [[alloc] init] 表示它永远不会保管用户资金,即使在边界也是如此。但见证加密是一项年轻的技术。 Komarov 表示,其密文一年内已从约 300 TB 减少到约 8 TB。这是巨大的进步,但 8 TB 仍然是 8 TB。 “这仍然是相当实验性的,”科马罗夫解释道。
进入和退出还可能暴露金额和时间,帮助观察者将外部比特币活动与受保护的交易联系起来。该实验室自五月份以来一直在举办公开的破解挑战赛,但没有具体的启动日期。在这扇门发挥作用之前,屏蔽比特币仍然处于研究阶段,而不是一个可用的隐私系统。
比特币和 Zcash 社区参与其中
Zcash 的影响力是显而易见的。 Zcash 已经使用了加密票据、无效器和零知识证明,而 Shielded Bitcoin 则借用了该架构,而无需创建另一个区块链。上市公司 Cypherpunk 称屏蔽比特币是“向前迈出的一大步”,并进一步表示,比特币的更多隐私对每个人都有好处。
但 Cypherpunk 也认为该设计还不是 Zcash 链的竞争。该公司指出了其可信的设置、缺乏共识执行和不可信的轻客户端、未完成的桥梁以及比特币 L1 费用,同时指出 Zcash 已经有近 10 年的生产历史和价值超过 70 亿美元的屏蔽池。 “财务隐私不是零和游戏,”Cypherpunk 总结道。
X反应很快就变得不那么外交化了。 Joe Burnett 写下了“zcash to 0”,而 Proof 的产品总监兼数字资产总监 Daniel Buchner 则分享了他的两分钱:
“仅仅因为认为比特币社区正在沿着私人交易的道路前进,灭霸可能会打破一次性隐私链的叙述,隐私币的数量就已接近分贝水平,耳朵损伤已成为一个令人担忧的问题。”
OranjeBTC 战略与研究总监 Sam Callahan 提出了更广泛的论点。 “人们仍然误解了比特币的护城河。比特币不需要赢得每一项功能竞赛。隐私、速度和功能可以随着时间的推移而建立。护城河是它的去中心化、安全性和可信的货币政策。在这些方面,没有其他东西可以与之相比。”
X 账户 Rune 将隐私币的竞争带回了现实,并提到了 Bitget 黑客攻击和门罗币 (XMR),并在 X 上写道,“ZEC 持有者祈祷 Bitget 黑客使用 zcash 来隐藏踪迹……但出于某种原因,黑客正在使用 XMR。”垃圾话的背后是一场真正的技术争论,即比特币区块链能否在不改变其基本规则的情况下获得更强的隐私性。
比特币携带着无法读取的秘密
与中本聪的白皮书不同,Shielded Bitcoin 是一种规范,而不是一种产品。挂钩尚未完成,见证加密尚处于实验阶段,费用可能会泄露信息,钱包需要变得实用,只有当有足够多的用户参与时,隐私才能得到改善。当前的 Groth16 证明设计还需要一次性可信设置。
Shikhelman 计划于 9 月 24 日在 BitDevs NYC 上展示这项研究,因为 [[alloc] init] 在其有关进入和退出的配套白皮书之前寻求反馈。下一个解决方法将确定纸上描述的私有系统是否可以安全地连接到实际的比特币。
就目前而言,这个想法是非常违反直觉的。 [[alloc] init] 希望比特币记录私人金融活动,而不改变比特币或要求网络了解它正在记录的内容。如果未完成的部分发挥作用,比特币可以永远保存交易,同时对那些使得这些交易一开始就值得隐藏的金额和交易对手一无所知。
