研究人员提出了一套名为 Shielded Bitcoin 的方案,试图在不修改比特币网络规则的情况下,为比特币支付加入类似 Zcash 的隐私保护。不过,这一系统目前仍缺少一个完整机制,说明如何锁定真实 BTC 并在用户退出时释放出来。
根据周四发布的论文,来自密码学公司 [alloc] init 的 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 借鉴了 Zcash 的加密支付设计,提出了这套方案。其目标是隐藏支付金额、发送方和接收方,同时不要求比特币底层网络改规则。
方案如何运作
在这套设计里,以比特币计价的价值会保存在名为 notes 的加密记录中。用户花费其中一笔时,系统会公开一个标记,表明这笔记录已经被使用,同时附上一份数学证明,用来证明发送者确实拥有这笔资金,而且没有凭空创造新的资金。金额、发送方和接收方则保持隐藏。
Zcash 的做法是由区块链本身验证这些证明。Shielded Bitcoin 则不同:它把转账数据发布到比特币链上,把验证工作交给任何人都可以运行的独立软件。这意味着,一笔比特币交易可能已经在链上确认,但其中记录的私密支付却可能没有通过 Shielded Bitcoin 自身的检查。
论文还提出,把加密转账数据保留在比特币链上,用户可以借助钱包密钥,从公开记录中重建已经被接受的支付历史。系统还可以提供单独的查看密钥,让用户向会计或审计人员披露交易,而不必交出动用资金的权限。
Zcash 被再次拿来对照
这项研究出现之际,隐私问题近几个月重新成为加密开发者关注的实际议题。开发者正尝试让加密货币更适合工资发放、企业支付和日常消费。普通比特币交易会永久公开金额和地址,一旦某个地址与公司或个人身份关联,围绕该地址的其他支付也会更容易被追踪。
以太坊也在评估一项共享隐私池提案,目标是在不公开支付细节的情况下转移 ETH 和其他代币。提案作者提到的使用场景包括工资发放、资金管理和捐赠,这些场景都不太适合完全公开的交易模式。
Zcash 目前允许用户在透明支付和屏蔽支付之间选择。透明支付会公开地址和金额,屏蔽支付则会对这些信息加密。根据 CoinDesk 基于 ZecStats 数据的计算,截至周五,Zcash 的屏蔽池持有约 490 万枚 ZEC,较 7 月 30 日增加 14%。按已发行代币计算,这部分约占 29%,在近期上涨后价值约为 78 亿美元。
上周,Zcash 记录了大约 6.3 万笔屏蔽交易,是自 2022 年以来私密转账最繁忙的一周,也是历史第四高。整个网络报告的转账量超过 230 亿美元,为 2021 年以来最高的单周总量,也是历史第二高。
在这些数据带动下,Zcash 同时吸引了投资资金和市场关注。到 9 月初,ZEC 在此前一年累计上涨超过 2300%,并突破 1000 美元。到周三,这轮涨势又延续到 1600 美元上方。
比特币与 Zcash 的隐私联系并不是从这篇论文才开始。2013 年,Zerocoin 曾被提出作为比特币的隐私扩展方案,随后 Zerocash 研究逐步发展为 Zcash,并在 2016 年作为独立加密货币上线。
尚未回答的核心问题
这份 56 页的规范文件没有解释,普通 BTC 应该如何进入这套系统,也没有说明用户提取时如何把 BTC 释放出来。作者把这些机制留给另一篇将使用 PIPEs 的论文。PIPEs 是一种旨在把比特币签名密钥锁定到特定条件满足后才能使用的技术。
作者关于「用户仍保有资金控制权」的表述,仅覆盖系统内部的转账,并明确不包括存入和提取环节。
这些缺口也引来了开发者和 Zcash 支持者的批评。为 Solana 开发者提供基础设施的 Helius 联合创始人、同时也是 Zcash 支持者的 Mert Mumtaz 在 X 上把这项提案称为「一个带有重大权衡的合成账本」。
他提到的问题包括「可信设置」和「手续费无法匿名」,也就是为发布私密转账而支付链上费用的比特币钱包仍可能暴露。他还批评方案没有给出存取机制,并写道,协议内部「没有让真实 BTC 进出的方法,这意味着你持有的是合成资产」。
他还表示:「我尊重大家终于开始认真研究 zcash 并从中吸取经验。」不过他同时补充称,这项提案还需要数年的额外研究和开发。
持有并挖矿 Zcash 的公司 Cypherpunk 对这项研究表示欢迎,但并不认为它会与现有网络形成竞争。该公司写道:「隐私在基础层内建时效果最好。不要求比特币改规则,是这个设计最大的卖点,也是它最大的缺点。」
Cypherpunk 还表示:「比特币拥有更多隐私,对所有人都有好处。」
研究团队自己也承认限制
[alloc] init 也承认了其中若干限制。论文中的参考设计需要一套密码学设置,其安全性取决于至少有一名参与者是诚实的。转账时间和手续费支付仍然可见,而轻钱包如何高效验证重建后的支付历史,也被列为后续工作。
Komarov 估算,一笔私密转账大约需要 700 virtual bytes,而普通比特币交易通常在 100 到 200 virtual bytes 之间。按相同费率计算,矿工手续费大约会高出 4 倍。
截至周五,这套系统仍没有上线日期。

