研究人员发布了用于私人比特币转账的“Zcash 式”设计
核心要点
- 简而言之,[[alloc] init] 的研究人员发布了 Shielded Bitcoin 规范,这是一种在比特币基础层上进行私人传输的协议。
- Komarov 称之为“通过 PIPE v2 在比特币 L1 上实现 ZCash 式的隐私”。
- 通过 PIPE v2 在比特币 L1 上实现 ZCash 式隐私

在 Google 上查看更多我们的故事。
简而言之,[[alloc] init] 的研究人员发布了 Shielded Bitcoin 规范,这是一种在比特币基础层上进行私人传输的协议。
该设计借鉴了Zcash的加密票据和零知识证明,并且不需要改变比特币的共识规则。
将 BTC 移入和移出屏蔽系统的机制并未涉及,需要在另一篇论文中讨论。
比特币密码学开发商 [[alloc] init] 的研究人员发布了一种“ZCash 式”私人转账的设计,该设计将在现有比特币网络上运行时隐藏发送者、接收者和付款金额。
这份 56 页的论文日期为 2026 年 9 月 24 日,作者为 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin。
Shikhelman 在推特上写道,该团队“投入了大量工作来仔细思考 Shielded Bitcoin 的安全性以及该协议揭示的信息”。 Komarov 称之为“通过 PIPE v2 在比特币 L1 上实现 ZCash 式的隐私”。
通过 PIPE v2 在比特币 L1 上实现 ZCash 式隐私。 https://t.co/fhjCBWBhH2 — Misha Komarov (@nemothenoone) 2026 年 9 月 24 日
[[alloc] init] 首席运营官斯科特·奥德尔 (Scott Odell) 在推特上表示,该公司“在这方面已经研究了相当长一段时间”,并将其描述为对使比特币“私有化,而不改变比特币”的贡献。
受保护的比特币中的价值以加密的“票据”形式保存,每次转账都带有零知识证明,证明发送者控制着所花费的票据以及输入和输出平衡。称为无效器的公共标记可以让软件拒绝双重支出,而不会透露使用了哪张纸币。
Zcash 通过自己的区块链执行这些规则。屏蔽比特币将传输作为比特币上的数据发布,比特币记录它们而不检查它们,而称为索引器的单独软件验证证据并重建屏蔽状态。
该论文将其与 Shielded CSV 进行了对比,Shielded CSV 是 2025 年比特币提案,其中硬币所有者必须保留自己的交易数据,这些数据通常无法从链上恢复。
作者写道,时间、费用以及投入和产出的数量仍然是公开的。 “与 Zcash 和门罗币一样,屏蔽比特币保护了谁支付给谁以及支付金额的隐私,而不是发生了屏蔽转移,”该文件指出。
转入挂钩和转出挂钩
本文仅涵盖系统内部的传输。据该公司网站称,比特币如何进入和离开,留给了一篇基于比特币 PIPE v2 的单独论文,这是早期的 [[alloc] init] 研究,该研究对比特币签名密钥进行加密,因此只有在有效证明的情况下才能恢复它。
当前版本使用 Groth16 证明系统,其安全性取决于诚实运行的可信设置仪式。根据该论文,它在 OP_RETURN 输出中发布每次传输,对于具有两个输入和两个输出的传输,该输出为 625 vbytes。
该论文指出,这依赖于 Bitcoin Core v30 中较大的 OP_RETURN 默认值,这是节点运营商可以逆转的有争议的更改,因此中继取决于足够的节点和矿工来保留它。
附录描绘了一个可选的合规层,其中“信任机构”对批准的存款进行认证,让机构在不暴露转移图的情况下验证票据的来源。没有该证据的注释仍然有效。
Zcash 借鉴了 Shielded Bitcoin 的设计,现在通过美国和欧洲的受监管基金进行交易。 Grayscale 的 Zcash ETF 于 8 月 25 日开始在纽约证券交易所 Arca 交易,21Shares 于 9 月 22 日在巴黎泛欧交易所和阿姆斯特丹泛欧交易所上市欧洲首个 Zcash 交易所交易产品。
根据 CoinGecko 的数据,ZEC 9 月 25 日的交易价格为 1,592 美元,在过去 24 小时内上涨 4%,达到 7 天高点 1,658.86 美元。
