由Alloc Init密码学研究团队发布的最新论文介绍了一种名为Shielded Bitcoin的新协议,旨在为比特币基础层引入强隐私保护能力。该协议允许用户在不改变现有网络结构的情况下,隐藏交易金额、发送方及接收方身份信息。
Shielded Bitcoin的核心创新在于其不依赖任何共识变更。资金以加密票据形式存在,支出时仅发布一个称为“空值证明器”的公开标记,而非暴露原始票据内容。每笔转账附带零知识证明,用于验证资金合法性——即确认发送方拥有资产且未凭空创造或销毁价值,同时完全不泄露具体金额或参与方身份。
该设计借鉴Zcash的隐私模型,但关键区别在于:它不运行专属区块链来追踪屏蔽余额。相反,所有相关数据直接写入比特币主网,由名为索引器的软件按比特币交易顺序重放历史记录,从而重建用户的私有余额状态。
由于重放过程具有确定性,不同索引器在处理相同比特币历史时会生成一致的结果,无需相互通信。更重要的是,资金控制权始终保留在用户钱包密钥中,即使索引器或重放系统被攻破,也无法挪用资产。
论文将Shielded Bitcoin与当前主流比特币隐私工具进行比较。例如,CoinJoin和Silent Payments虽能增加追踪难度,但交易金额仍对公众可见。而另一提案Shielded CSV要求用户本地保存完整交易日志,一旦丢失则无法恢复历史记录。
Shielded Bitcoin通过将重建私有状态所需的所有信息直接上链的方式,解决了这一隐患,实现了更安全、可恢复的隐私机制。
尽管前景广阔,该协议仍处于探索阶段。每笔私密交易需将零知识证明写入比特币的OP_RETURN字段,大小约为160至192字节。这意味着除标准矿工费外,还需承担额外费用,可能影响普及速度。
目前尚未解决的问题包括:如何让普通用户在不下载全量区块链的前提下验证自身交易历史;以及标准输入输出数量应如何设定,因这将影响外部观察者识别单笔交易的难易程度。
此外,论文提出一项可选合规功能:机构可使用独立零知识证明验证资金来源合法性,仅向指定接收方披露信息,且不影响基础协议有效性。该机制被明确标注为选择加入。
最后,资金进出屏蔽系统的流程(即入金与出金)不在本协议范围内,计划由同一团队后续推出的Bitcoin PIPEs v2协议实现。