研究人员发布“类 Zcash”比特币隐私转账设计
Shielded Bitcoin 方案旨在隐藏付款方、收款方和金额,但 BTC 如何进入和退出该系统,将由后续论文介绍。

比特币密码学开发团队 [[alloc] init] 的研究人员发布了一项“类 Zcash”隐私转账设计,可在现有比特币网络上隐藏付款方、收款方及转账金额。
这份发表于 2026 年 9 月 24 日、共 56 页的论文由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 撰写。Shikhelman 表示,团队投入了大量工作,审慎研究 Shielded Bitcoin 的安全性及协议会披露哪些信息。Komarov 将其称为“通过 PIPEs v2 在比特币 L1 上实现类 Zcash 隐私”。
Shielded Bitcoin 将资产以加密“票据”的形式保存。每笔转账都附带零知识证明,用于证明发送者有权支出相关票据,且输入与输出金额相等。一个公开标记“空值符”可让软件拒绝双重支付,同时不暴露具体使用了哪张票据。与 Zcash 通过自身区块链执行这些规则不同,Shielded Bitcoin 将转账数据写入比特币网络;比特币只记录数据而不进行验证,另有名为索引器的软件负责验证证明并重建隐私状态。
论文将该设计与 2025 年提出的比特币方案 Shielded CSV 作对比。后者要求币的所有者自行保存交易数据,而这些数据通常无法从区块链恢复。作者表示,转账时间、手续费以及输入和输出数量仍会公开。论文指出,与 Zcash 和 Monero 类似,Shielded Bitcoin 保护的是“谁向谁支付了多少”,而不会隐藏发生过一笔隐私转账这一事实。
这份论文仅讨论系统内部的转账;BTC 如何进入和退出系统,将留待基于 Bitcoin PIPEs v2 的另一篇论文介绍。该技术是 [[alloc] init] 先前的研究成果,通过加密比特币签名密钥,使其只能在提供有效证明后恢复。当前方案采用 Groth16 证明系统,其安全性依赖可信设置仪式得到诚实执行。
论文称,每笔转账通过 OP_RETURN 输出发布;包含两个输入和两个输出的转账占用 625 vbytes。该设计依赖 Bitcoin Core v30 扩大的 OP_RETURN 默认限制,而这一改动存在争议,节点运营者可以撤销,因此数据传播取决于是否有足够多的节点和矿工继续采用该设置。
相关阅读

申报文件显示,美国国防部长皮特·赫格塞思持有存放于 Coinbase 钱包中的比特币
赫格塞思的年度财务申报将这笔比特币列为两项资产,合计价值约 16,000 至 65,000 美元;其现金持有额超过 100 万美元。

