Alloc Init提出Shielded Bitcoin隐私方案
9月24日,Alloc Init研究人员Clara Shikhelman、Mikhail Komarov和Aleksei Moskvin发表题为《Shielded Bitcoin》的论文,提出一种基于比特币的元协议,利用零知识证明(ZK proofs)实现私密转账,且无需对比特币共识规则进行软分叉修改。
运作机制
Shielded Bitcoin借用了Zcash的核心概念,包括加密笔记(encrypted notes)、无效符(nullifiers)和零知识证明。该系统将比特币作为中立的发布与排序层:私密交易把加密笔记、无效符和ZK证明放入一笔普通比特币交易的数据中;称为索引器(indexers)的独立程序按比特币交易顺序读取数据,验证证明并检查无效符是否已被使用,通过则更新私密系统状态。比特币本身不强制执行元协议规则,无效数据会被索引器拒绝。
发送者消耗代表此前收到价值的加密笔记,为接收者创建新笔记。证明表明发送者控制有效笔记、未凭空造币且输入输出平衡,而不暴露具体金额或笔记。公开观察者仍可见交易发生时间、手续费、数据大小、笔记数量及承载交易的钱包等信息。
成本与隐私局限
创始人Misha Komarov表示,初期私密转账成本约为普通比特币交易的4倍(载荷约700虚拟字节,普通为100-200)。系统提供只读密钥供查看进出活动,但完整查看密钥会泄露相关信息。
研究人员承认隐私高度依赖使用量。新启动的屏蔽池早期参与者少,匿名集薄弱。2018年一项针对Zcash的研究表明,即便密码学完好,行为模式也会缩小有效匿名集。开发者Vadim Zavodil批评称“隐私是人群的函数”,早期用户难以隐藏。
量子抗性与外界评价
后量子研究员Pierre-Luc Dallaire-Demers指出该构造“完全不具备量子抗性”,Komarov则回应最终路线部分取决于比特币自身签名系统。Zerocash合著者、StarkWare CEO Eli Ben-Sasson对项目方向表示认可,但未全面审阅论文。
待解决的出入金机制
当前论文仅涵盖价值已进入系统后的屏蔽转账,如何透过PIPEs机制将BTC注入和取出(peg-in/peg-out)留待后续论文。PIPEs依赖见证加密,目前密文存储约330TB,目标降至100GB,计算沉重。团队未公布主网时间,计划2026年9月28日在比特币国库会议进行简短展示。
