比特币隐私提案为BTC引入类似Zcash的屏蔽技术

Shielded Bitcoin:无需修改核心协议,为比特币引入Zcash式隐私保护

一组密码学研究团队提出了一种名为“Shielded Bitcoin”的新系统。该系统旨在将类似Zcash的隐私功能应用于BTC转账,且无需对比特币底层核心协议进行任何改动。该白皮书由位于纽约的研究机构[alloc] init. 的Clara Shikhelman、Mikhail Komarov和Aleksei Moskvin共同撰写。

工作原理

该提案概述了一种新颖的比特币基础层隐私元协议(metaprotocol),旨在实现屏蔽交易,而无需依赖运营商、软分叉或对比特币共识机制的其他更改。其设计明确借鉴了Zcash的架构,利用加密票据、标记票据已花费的公共空值化器(nullifiers)以及验证交易有效性的零知识证明。

与Zcash不同,Shielded Bitcoin不会运行自己的区块链或共识机制。相反,它利用比特币作为中立的发布和排序层。通过加密票据和零知识证明,该系统能够隐藏交易金额、发送方、接收方以及与先前花费资金相关的链接。

系统中称为“索引器”的程序会扫描比特币网络以获取Shielded Bitcoin数据,验证其密码学证明,并重建该私有系统的历史记录。由于比特币并不理解这一元协议,无效数据仍可能上链,但索引器会自动忽略这些数据。任何人只要拥有比特币发布的公开历史,就可以重新执行这些检查,这意味着没有任何单一的索引器有权决定数据的有效性。

在钱包方面,系统将生成独立的支出密钥和查看密钥,允许用户在保持交易私密的同时,选择性地披露交易细节。

未决问题与局限性

尽管前景广阔,但该提案仍存在若干空白。将比特币存入和取出Shielded系统的问题被留待基于[alloc] init. “Bitcoin PIPEs v2”研究和见证加密技术的配套白皮书来解决。目前,见证加密技术仍处于早期阶段。Komarov指出,尽管见证加密的密文大小在过去一年中从约300TB大幅缩减至约8TB,取得了显著进展,但仍远未达到实用水平。“这仍然相当具有实验性,”Komarov表示。

开发者Vadim Zavodil指出,该系统启动时缺乏既定的匿名池,这意味着早期参与者较少,反而容易让外部观察者追踪交易关系。研究人员也承认了这一局限性。Pauli Group创始人Pierre-Luc Dallaire-Demers还指出,该提案缺乏抗量子能力,并表示有兴趣参与开发该系统的后量子版本。

Shikhelman原定于9月24日在BitDevs NYC会议上展示此项研究,以便在发布关于进出系统的配套白皮书之前收集反馈。在那部分关键拼图得到解决之前,Shielded Bitcoin仍属于研究范畴,而非可用的隐私系统。