研究人员提出无需软分叉的 Zcash 式比特币隐私转账方案
Alloc Init 研究人员提出 Shielded Bitcoin,利用零知识证明和加密票据隐藏交易细节,无需修改比特币共识规则。研究人员同时指出,该方案仍面临匿名集规模和抗量子能力等问题。

密码学研究公司 Alloc Init 的研究人员提出一套方案,计划在无需软分叉的情况下,为比特币引入类似 Zcash 的隐私转账功能。
这项名为 Shielded Bitcoin 的方案通过加密票据和零知识证明,隐藏交易金额、发送方、接收方,以及资金与此前已花费资金之间的关联。论文于周四由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 发布。该方案旨在增强比特币用户的隐私保护,同时避免修改底层协议的共识规则。
研究人员表示,矿工无需负责执行隐私协议;比特币将作为“中立的发布与排序层”。另设的软件索引器负责验证零知识证明、检查资金是否被重复花费,并重建隐私系统的状态。
Shielded Bitcoin 的设计借鉴了 Zcash 架构,包括加密票据、用于标记票据已花费的公开 nullifier,以及证明交易有效性的零知识证明。不过,与 Zcash 不同,Shielded Bitcoin 不会运行自己的区块链或共识机制。
开发者 Vadim Zavodil 在 X 上批评该提案,认为其隐私技术栈的大部分内容已由 Zcash 实现。他还质疑新系统初期能提供多少隐私保护,指出新建的隐私资金池尚不具备 Zcash 多年积累的匿名集规模。他表示,隐私取决于参与者群体;新型元协议起步时匿名集为零,因此首次隐私转账可能只有一个参与者可供隐藏其中。
在介绍方案的配套文章中,研究人员也承认存在类似限制:大额存款并不会自动形成庞大的匿名集。如果少数参与者创建了大部分票据,或钱包行为呈现明显特征,观察者仍可能缩小转账之间关联的范围。
相关阅读


