2026-09-26 01:55:56
icon loading...

研究人员发布“类Zcash”设计的隐私比特币转账方案

摘要
比特币密码学团队发布“类Zcash”隐私转账设计方案比特币密码学开发者 [[alloc] init] 的研究人员发布了一项名为“Shielded Bitcoin”的设计方案。该方案旨在现有比特币网络上实现类似 Zcash 的隐私转账功能,能够隐藏交易的发送方、接收方以及交易金额。研究背景与核心机制这篇长达 56 页的论

比特币密码学团队发布“类Zcash”隐私转账设计方案

比特币密码学开发者 [[alloc] init] 的研究人员发布了一项名为“Shielded Bitcoin”的设计方案。该方案旨在现有比特币网络上实现类似 Zcash 的隐私转账功能,能够隐藏交易的发送方、接收方以及交易金额。

研究背景与核心机制

这篇长达 56 页的论文发布于 2026 年 9 月 24 日,由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 共同撰写。Shikhelman 在社交媒体上表示,团队在 Shielded Bitcoin 的安全性及协议信息泄露风险方面进行了大量细致的工作。Komarov 将其描述为“通过 PIPEs v2 在比特币 L1 层实现类 Zcash 的隐私保护”。[[alloc] init] 的首席运营官 Scott Odell 指出,公司在此领域已深耕良久,并强调这一贡献旨在让比特币在“不改变比特币本身”的前提下实现隐私保护。

在该系统中,价值以加密的“票据(notes)”形式持有。每笔转账都附带零知识证明,用于验证发送方拥有被花费的票据,且输入与输出平衡。同时,系统使用一种称为“空值化器(nullifier)”的公共标记,使软件能够在不暴露具体使用了哪张票据的情况下拒绝双重支付。

技术架构与网络集成

Zcash 通过其独立的区块链强制执行上述规则,而 Shielded Bitcoin 则将转账数据作为普通数据发布在比特币网络上。比特币网络仅记录这些数据而不进行验证,具体的证明验证和屏蔽状态重建则由被称为“索引器(indexers)”的独立软件完成。论文将此方法与 2025 年提出的 Shielded CSV 提案进行了对比,后者要求币主自行保留交易数据,而这些数据通常无法从链上恢复。

目前版本采用 Groth16 证明系统,其安全性依赖于诚实运行的可信设置仪式(trusted setup ceremony)。每笔转账数据发布在 OP_RETURN 输出中,对于包含两个输入和两个输出的转账,数据量约为 625 vbytes。这一设计依赖于比特币 Core v30 中较大的 OP_RETURN 默认值设定,尽管这是一个存在争议的改变且节点运营商可以逆转,但中继网络仍需足够多的节点和矿工予以支持。

隐私局限性与合规展望

论文指出,交易的时机、费用以及输入和输出的数量仍然公开。正如 Zcash 和 Monero 一样,Shielded Bitcoin 保护的是“谁向谁支付了多少钱”的隐私,而非掩盖“发生了屏蔽转账”这一事实。目前,该论文仅涵盖系统内部的转账,BTC 的进出机制将在基于早期 [[alloc] init] 研究(即比特币 PIPEs v2,可加密比特币签名密钥以便在提供有效证明时恢复)的另一篇论文中详述。

此外,附录中勾勒了一个可选的合规层。在该层级中,“信任机构(Trust Authority)”可对批准的存款进行认证,使机构能够在不暴露转账图谱的情况下验证票据的来源。缺乏此类证据的票据仍将保持有效。

市场背景与相关资产表现

借鉴了 Shielded Bitcoin 设计灵感的 Zcash,目前在美国和欧洲已通过受监管基金进行交易。Grayscale 的 Zcash ETF 于 8 月 25 日在 NYSE Arca 开始交易,21Shares 则于 9 月 22 日在泛欧交易所巴黎和阿姆斯特丹推出了欧洲首个 Zcash 交易所交易产品。据 CoinGecko 数据显示,截至 9 月 25 日,ZEC 价格为 1,592 美元,过去 24 小时上涨 4%,七日高点为 1,658.86 美元。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部