比特币最新的移动隐私功能可以让你的收入完全不可见
核心要点
- 9 月份的测量项目报告称,BlindBit Oracle v2 的完整扫描源每天需要大约 8 MB 接近其数据集的上限。
- 这样可以避免共享私有扫描密钥,但服务器的响应仍然需要完整。
- 调整服务器可以在手机上保留私人匹配工作,同时让钱包依赖于完整的提要。

当索引器忽略查找轻钱包所需的数据时,轻钱包可能会错过有效付款。
静默支付承诺提供一个可重复使用的比特币地址,而不会暴露该地址的明显支付链。发送者使用接收者的公共信息来派生新的 Taproot 目的地,接收者的钱包随后扫描符合条件的交易以查找属于它的输出。
对于手机来说,接收扫描一直是困难的部分。 9 月份的测量项目报告称,BlindBit Oracle v2 的完整扫描源每天需要大约 8 MB 接近其数据集的上限。该数字表明移动带宽可能是可控的。它还强调了一个单独的风险:轻钱包依赖于索引器来提供完整的扫描数据,而遗漏的条目可能会导致真正的付款未被发现。
因此,新出现的权衡不是关于原始下载大小,而是关于钱包可以验证的内容。数据可以通过电话连接进行传输。钱包仍然需要一种可靠的方式来知道每件相关的物品都已到达。
测量结果表明什么
该项目处理了从高度 709,656 到 965,089 的每个比特币区块,从 Taproot 激活后不久到 2026 年 9 月,涵盖了 255,434 个区块。它的每个区块 CSV 包含相同数量的行,并具有精确的高度边界。
在此历史记录中,完整的 BlindBit v2 扫描有效负载总计 15,079,946,729 字节。该项目报告为 15.08 GB,平均每个块 59.0 KB。该完整历史总数描述了测量范围内的恢复。
每日数字回答了一个不同的问题。使用从高度 900,000 到 965,089 的平均值以及假设每天 144 个区块,该项目计算出沿着数据集上限附近的链的钱包大约为 8.0 MB。它不描述初始历史下载。
该存储库由一名独立运营商创建。其数据和脚本是公开的,并且可以从 CSV 中检查聚合行数和有效负载总数,但第二个操作员尚未发布完整的重新运行。结果表明带宽量;它不测量手机电池使用情况、处理器负载、存储行为或传输延迟。
该项目还估计了一条较轻的过滤路线。大约 0.94 GB 的仅主根建模过滤器加上大约 6.2 GB 的原始调整产生 7.14 GB 的小计。 15.08 GB 完整 Feed 约为小计的 2.1 倍。然后,过滤器路由为每个匹配添加全块下载,包括误报,因此其实现的流量因钱包活动和匹配率而异。
路线比较基础 测量历史记录中的额外流量 BlindBit v2 完整提要 15.08 GB;最近估计每天大约 8 MB 扫描期间没有匹配块获取 建模的主根过滤器加上调整 在测量的历史记录中大约 7.14 GB 每个过滤器匹配的完整块
过滤器组件是根据精确的每块项目计数构建的模型。据该项目称,其大小公式根据 21 种真实过滤器编码进行了检查,误差范围在 0.5% 左右。仅限 Taproot 的静默付款过滤器尚未部署。
索引器如何使付款隐形
BIP-352 定义了可重用地址和接收器扫描。对于每笔符合条件的交易,钱包都会将其私人扫描密钥与从交易输入得出的公共数据相结合。它使用结果生成候选输出密钥并检查该密钥是否出现在交易中。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
完整节点可以从区块链中获取该数据。轻钱包需要另一个来源。正在进行的索引服务器规范描述了将不同数量的工作和信息从设备移走的服务器辅助模型。
一种模型在手机上保持匹配,并请求服务器进行公开调整。这样可以避免共享私有扫描密钥,但服务器的响应仍然需要完整。如果缺少收款所需的一项调整,钱包将不会生成匹配的目的地,并且不会显示任何收据。
Cake Wallet 于 2025 年 7 月发表的一期文章分析了这种失误如何持续存在。记者写道,客户收到不完整的数据后,可能会保存稍后的本地扫描高度。如果钱包随后将较早的范围视为已完成,则连接到不同的服务器不会自动使其再次请求丢失的块。问题页面没有显示维护者对该架构分析的确认,也没有记录任何服务器故意保留的内容。
输出本身在比特币上仍然有效。收件人的密钥仍然控制着它。可以通过从较早的高度针对完整、诚实的源重新扫描或使用全节点支持的扫描来恢复发现。用户面临的危险是沉默:钱包可能会显示完全同步,而不会发出应重新访问历史数据的信号。
该项目提出了对每个区块的规范调整集的连锁承诺。可以比较发布承诺的两个服务器,并且外部锚定的检查点可以暴露稍后的重写或模棱两可。这将创建审计跟踪。在独立比较揭示差异之前,依赖单个响应的第一个客户端仍然可能收到不完整的集合。
信任的选择已经触及钱包
标准图片有两层。 BIP-352 的状态是完整的,涵盖了核心的静默支付协议。其轻客户端附录仍然将保护隐私的电话支持描述为开放研究。新的融合轻客户端文档将自己标记为预草案 v0.1,采用和互操作性工作仍在进行中。
与此同时,钱包开发人员推出了不同的服务器关系。 Sparrow Wallet 2.5.0于2026年5月发布,增加了静默付款接收和自动选择公共Frigate服务器的功能。 Frigate 将其设计描述为远程扫描器,它使用临时客户端扫描密钥在服务器基础设施上执行匹配。
WIP 索引规范将 Cake Esplora 映射到 Cake Wallet,并将 Dana Wallet、BDK with Kenya 和 BlindBit Desktop 列为 BlindBit Oracle 的客户。 Dana 和 Silentium 将他们自己的移动项目描述为实验性的。这些实施消息来源并未声称九月份的预草案已获得通过。
对于用户来说,这些设计定义的不仅仅是同步速度。远程扫描仪可以了解哪些交易属于钱包。调整服务器可以在手机上保留私人匹配工作,同时让钱包依赖于完整的提要。个人全节点支持的服务将计算和信任转移到用户控制的基础设施上。
测量结果使该选择的带宽部分看起来不那么令人生畏。更广泛的采用仍然取决于第二个属性:钱包必须能够在收到的付款从其视野中消失之前检测到不完整的历史记录。静默支付可以隐藏链上的地址重用,但手机钱包需要采取保护措施,防止隐私成为一种新的服务器信任形式。
