研究人员探索无需软分叉的 Zcash 式私人比特币转账
核心要点
- 加密的票据和证明将使用比特币交易发布,但隐私逻辑将在外部进行验证。
- 根据该论文,屏蔽比特币将使用: 加密票据可隐藏谁拥有资金以及转移了多少价值。
- 相反,它的目标是使用加密的交易工件和外部组件执行的证明验证,将类似 Zcash 的隐私系统插入比特币的现有基础设施中。

Alloc Init 研究人员概述了一种新方法,他们表示可以将 Zcash 式的屏蔽传输引入比特币,而无需对基础协议进行软分叉。该提案名为“屏蔽比特币”,旨在通过加密“票据”和零知识证明来隐藏交易金额、发送者、接收者以及与之前花费的资金的联系。
该设计由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 于周四发布,旨在使用比特币作为一种结算和排序层,同时单独的软件处理隐私系统的验证和状态重建。其结果是隐私覆盖,理论上可以避免要求矿工或更广泛的网络执行新规则。
屏蔽比特币建议在比特币之上进行私人转账,无需软分叉,将比特币视为“排序层”,而不是在共识中执行隐私规则。
该系统反映了 Zcash 的核心组件——加密票据、防止双重支出的无效器以及确保交易有效性的零知识证明。
隐私质量取决于有意义的匿名集形成的速度;批评者认为,早期存款可能会限制人群混合。
评论员还提出了有关加密稳健性和该方案实用性的开放性问题。
该提案如何避免软分叉
在传统的隐私升级中,隐藏交易详细信息通常需要网络强制执行的更改。相反,屏蔽比特币重新定义了问题:研究人员建议使用比特币作为“中立的发布和排序层”,而不是将隐私检查嵌入到比特币的挖掘和验证规则中。
在这种模型下,索引器(独立的软件组件)将验证零知识证明,确认基础资金没有被双重花费,然后重建屏蔽系统的演变状态。加密的票据和证明将使用比特币交易发布,但隐私逻辑将在外部进行验证。
该论文的关键架构点是,屏蔽有效性不必通过共识来强制用户从私人传输中受益——至少在其他方(钱包、中继器和索引器)选择接受和验证的限制范围内。
为什么 Zcash 风格的设计很重要
该提案明确借鉴了 Zcash 的架构。根据该论文,屏蔽比特币将使用:
加密票据可隐藏谁拥有资金以及转移了多少价值。
隐瞒谁拥有资金以及转移了多少价值。将票据标记为已用的公共无效器,防止双重支出而不泄露票据内容。
将票据标记为已用,防止双重支出而不泄露票据内容。零知识证明可以证明交易有效性,同时隐藏敏感细节。
然而,Shielded Bitcoin 与 Zcash 在一个根本上有所不同:它不是作为一个具有自己共识机制的单独的屏蔽区块链呈现的。相反,它的目标是使用加密的交易工件和外部组件执行的证明验证,将类似 Zcash 的隐私系统插入比特币的现有基础设施中。
对于比特币用户和开发人员来说,实际意义是显而易见的:无需改变共识即可部署的隐私层可以减少与隐私工具相关的摩擦。它还将工程负担转移到钱包和验证基础设施上,而不是需要全网络升级。
早期的隐私可能比 Zcash 的匿名设置更弱
开发商 Vadim Zavodil 是最尖锐的批评者之一。 Zavodil 在 X 上发帖称,Zcash 中已经存在很大一部分隐私“堆栈”,并质疑新推出的屏蔽系统可以立即提供多少隐私。
“隐私是人群的功能。Zcash 有一个经过多年使用而建立的真正的屏蔽池。全新的元协议从零开始,所以你的第一次私人转账隐藏在人群中。”
对此,屏蔽比特币研究人员也承认了同样的担忧。在与 Notion 提案一起发布的配套解释中,他们表示,大额存款不会自动转化为大量匿名集。他们还警告说,如果少数参与者创建了大多数票据,或者钱包产生了独特的行为,观察者仍然可以推断出转账之间的关系。
这种张力凸显了隐私系统的一个共同主题:加密的健全性并不能自动保证匿名性。屏蔽设计通常取决于用户实际使用它们的方式——有多少参与者加入、交易行为的统一程度以及模式是否可以随着时间的推移而链接。
问题超出了隐私范围:后量子的担忧和意图
另一条批评来自后量子密码学公司保利集团 (Pauli Group) 的创始人皮埃尔-吕克·达莱尔-德默斯 (Pierre-Luc Dallaire-Demers)。他表示,该结构“根本不具有量子抗性”,该提议很有趣,但仍然对密码学假设存有疑问。
达莱尔-德默斯后来表示,他正在探索完全后量子版本的样子,这取决于比特币最终采用后量子签名方案。
与此同时,支持者强调了为比特币带来隐私的更广泛目标。 Zerocash 的合著者兼 StarkWare 首席执行官 Eli Ben-Sasson 对这一消息的反应更为积极。尽管 Ben-Sasson 表示他尚未阅读全文,但他认为 Zerocash(之前的 Zcash)背后的意图是为比特币带来隐私。他表示,他希望看到通过零知识证明实现隐私和可扩展性的愿景在比特币基础层上实现。
总而言之,这些反应强调了屏蔽比特币的争论不仅仅在于它在纸面上是否“有效”。它还根据长期假设进行评估,特别是围绕匿名集的形成和密码学对未来威胁的弹性。
随着该提案在开发商之间流传,投资者和建设者可能会关注两个实际的后续行动:任何钱包或索引器的实现是否表现出可信的可用性,以及系统的隐私属性是否随着更多独立用户的参与和行为多样化而得到改善。
