2026 年 7 月从以太坊基金会独立出来的一家隐私工程公司,三个创始人分别来自高盛、以太坊基金会和 Status。说白了就是给以太坊加一层隐私,让银行敢把钱搬上来。

为什么高盛不敢用以太坊转账

先说个场景。高盛要在以太坊上给另一家银行转 5 亿美元。转完之后全网都能查到——谁转的、转给谁、转了多少、几点几分。对散户来说这叫透明,挺好的。对高盛来说,这等于把自家的资金调度计划贴公告栏上了,对手盘盯着链上一看就知道你要干嘛,抢在你前面交易,甚至做空你。

所以银行不是不想用以太坊,是不敢。链上现在有 160 亿美元左右的代币化真实资产(RWA,就是把国债债券这些变成链上代币),还有 1590 亿美元上下的稳定币在跑。但真正的大钱——那些万亿级的机构资金——一直进不来。原因很简单:以太坊是个全公开的账本,而银行一旦把客户身份、对手方关系、持仓策略暴露在链上,GDPR、银行保密法这些合规底线全踩了。

以前也有人试过解决这个事,但都走极端。要么完全不藏(银行不敢用),要么藏得太死,像混币器那种,连监管都查不了,最后被各国政府一棒子打死。

EthSystems 想走第三条路:选择性披露。一笔钱转过去,外面的人只看到一串加密数据,接收方银行正常收到钱,而央行、审计署这些监管拿着一把特许钥匙能把真实数据解开看。对公众藏起来,对监管留着门。它不是要干掉传统金融,是想让那些跑在 SWIFT、清算所、央行账本里的钱也能在以太坊上跑,同时不丢掉银行要的隐私和合规。

三个人的底牌,和一本"机构上链施工图"

EthSystems 是 2026 年 6 月以太坊基金会大瘦身时拆出来的三家公司之一。三家分工很清楚:Ethlabs(非营利)管底层协议,Ethereum Institutional(非营利)管跟央行监管开会做市场教育,EthSystems 是唯一一家营利公司,负责真正动手写代码。这么分是有道理的——基金会核心协议得保持去中心化的纯粹性,不能沾机构合规那些事;但机构场景总得有人干,交给一家商业公司来做更合适。

三个创始人的背景挺有意思。CEO Mo Jalil 在高盛干过,后来到以太坊基金会,他原来的头衔是"机构隐私负责人 + 亚太企业负责人"——所以公司老强调"亚太有根基"真不是公关话术,是 CEO 本来就管亚太这块。Oskar Thorén 在加密隐私领域干了快十年,做过 Status 的 P2P 通信,主导了 Waku 协议。Aaryamann Challani 从 Status、Fuel Labs 到以太坊基金会,一直搞高性能执行层。过去一年他们以"机构隐私工作组"的名义跟各国央行、监管、一线银行做了几百次访谈,这些访谈是他们后来所有方案的基础。

他们最值钱的资产是一个开源知识库,叫 MAP,放在 g ithub. com/ethsystems/map。你可以把它当成一本"机构上链施工图"。里面有 23 个痛点场景(银行到底在头疼什么)、69 个技术积木(可复用的密码学工具)、10 套成套方案(积木怎么拼)、24 个现成方案的中立评估,外加 7 个司法管辖区的合规指南。所有方案都要过一套叫 CROPS 的评分——抗审查、开源、隐私深度、安全——四项硬指标,银行合规官扫一眼就知道某个方案能不能过内部审计。还有个分类挺关键:I2I 是机构对机构(比如两家银行清算),重心是防商业间谍;I2U 是机构对个人(比如政府发补贴),重心反过来,得防强势机构偷窥普通人。

具体做几件事。

钱转了,外面看不到,监管能查。 用零知识证明把交易加密,同时塞进一把"查看密钥",监管拿这把钥匙能解开看,这就同时满足了反洗钱和资金转移规则。再配合零知识 KYC,银行在链上出示一个数学证明就能证明"我合规",至于它到底是高盛还是黑石,全网都不知道。

银行能蒙着眼算账。 这个更难。两家银行轧差(A 欠 B 3 亿、B 欠 A 2 亿,算个净额 A 付 B 1 亿)这种事,在链上加密状态下怎么做减法?他们给了三条路:全同态加密(理论最漂亮但慢)、多方安全计算加协同 ZK(折中)、可信执行环境(快但要信硬件厂商)。没有哪条是完美答案,但至少让机构能按自己更怕"慢"还是更怕"被硬件绑死"来选。

资产跨链换,不留痕。 资产在以太坊和某国央行数字货币链之间互换时,用原子掉期把两端的地址关联切断。他们还做了个 Private ISO 20022 Messaging——就是把银行老系统用的那个 SWIFT/ACH/SEPA 通用消息语言做进了链上加密通道,以太坊能直接跟银行老系统对话,而且对话内容不外泄。另外针对机构在多个 Layer-2 之间调流动性时的一个口子——交易意图暴露在公开内存池里被 MEV 机器人抢跑——他们的以太坊互操作层(EIL)让机构用一次签名就能跨多个 L2 执行调用,但在面向用户的场景下调用目标和金额全程加密,别人看不见。

你以为加密了,其实还在漏。 这个很多人没意识到。就算交易内容加密了,你查链上数据的时候——查余额、盯某个地址、翻交易历史——RPC 节点(就是 Infura、Alchemy 那些)能看到你的 IP、查询频率、查询内容。一个银行如果每天固定时间查某个稳定币合约,光靠查询模式就能被人猜出"这家明天有大动作"。EthSystems 用私有信息检索、mixnet、私有集合交集这些东西来堵这个口子。大多数隐私项目根本不碰这层。

当法院下令交出名单,机构自己都拿不出来。 这可能是他们方案库里最有意思的一个。多家机构在链上联合发起声明或投票时,如果地方政府下强制调取令,要求交出所有参与者身份,怎么办?他们的 Civic Participation 方案用的是 Noir over UltraHonk 零知识证明栈,配合前向安全伪随机树和 EIP-4844 临时 Blob 通道。每个人签完名,设备本地就把那次的身份轨迹覆写擦掉了;签名批次锚定到 blob 上,链上只留根状态。结果是:联合声明做完之后,发起的机构自己也不持有参与者名单——法院就算下令,机构物理上也还原不出来;但链上的结果和证明永久可查,发起方解散了也不影响。CROPS 评分是抗审查 high、开源 yes、隐私 full、安全 high。这个思路不只是为了请愿,机构清算、联合投票这些更敏感的场景都能用。

过去一年他们已经开源交付了 7 个原型:隐私债券、合规优先的隐私稳定币转账、隐私跨链原子掉期、一个 validium 概念验证、隐私身份系统、"公共轨道 vs 私有账本"决策框架,以及 MAP 知识库本身。有一点我比较欣赏:他们的技术文章会主动写自己没解决的问题,比如屏蔽池里怎么"私人化地决定谁能取、取多少"——这个目前还没有干净利落的答案。在币圈,敢公开说自己哪里还不会的团队,反而比那些号称全都会的可信。

官宣后的两周:没在庆祝,在选型和接标准

7 月 14 日官宣之后,EthSystems 没去搞什么全球巡演,而是连续两周埋头干活。三件事同时在推。

第一件,往采购短名单里塞了两个外部方案的评估。MAP 里的 vendors 目录不是产品黄页,是 EthSystems 自己拿 CROPS 打分的采购清单,塞进来就说明在认真考虑拿它给银行交付。

Fairblock(testnet ready)是个跨链机密转账层,把加密余额丢给叫 FairyRing 的保密执行层跑,用 ZK 加轻量同态把结果同步回来。好处是不用改银行原有的以太坊合约和代币逻辑、证明在本地生成不用信 TEE 或 MPC 的诚实多数。但有个明显的短板:默认只加密金额和余额,发送方接收方地址是公开的——也就是说它保护了资产隐私但没保护关系隐私,要藏对手盘得额外叠隐身地址,延迟会上去。

TX-SHIELD(ready)走的是另一条路,MPC 加门限密钥,标称能跑到 1 万 TPS,还带了个联邦学习 AI 隐私模块和一个用 CrossBar ReRAM 芯片做的硬件级密钥隔离(这个有 USENIX Security 2025 的论文背书)。短板也明确:审计密钥谁来管、怎么治理,没说清楚;ReRAM 芯片要是物理坏了,密钥分片怎么恢复迁移,协议还不够标准。对银行来说"硬件坏了密钥丢了"是最不能接受的。

这两个评估放一起看挺有意思——一个偏轻量跨链但不藏地址,一个高性能但治理和灾保有缺口。优缺点正好互补,说明 EthSystems 给银行交付时大概率会按场景拼多个组件,不会押单一方案。

第二件,在接传统金融的代币标准。据代码库观察,他们在推进把 CMTAT 标准引入 MAP。CMTAT 是瑞士资本市场技术协会联合欧洲几家大银行推的合规代币化资产标准,覆盖代币化股票、商业票据这些。接它的意思很直接:EthSystems 不只玩 Web3 原生协议,也在把传统金融现成的 RWA 标准塞进自己的 CROPS 评估矩阵。欧洲和亚太那些已经用 CMTAT 发牌照的机构,接 EthSystems 的隐私系统几乎是零成本——代币标准不变,外面包一层隐私合规就行。这跟前面 Private ISO 20022 对接 SWIFT 是一个路子:不逼银行改老系统,只在外面加隐私。

第三件,亚太市场铺得很快。7 月 14 日英文官宣,16 日香港繁体版就上了 etnet 经济通,中文版经链闻系发布。亚太领投的 SNZ 创始人 Gilles Shi 公开说要帮 EthSystems 接入香港、新加坡的机构网络,SNZ 自己还支持着 ETHTao 和 Hong Kong Ethereum Community Hub。加上 CEO Mo Jalil 原来就是 EF 亚太企业负责人,这条线是 CEO 履历、领投方网络、现成社区三层叠在一起的,不是空喊。

还有个小细节:团队把基金会内部用的测试周报目录 weekly-updates/ 删了,全面转 CROPS 商业评审,同时把 20 多个机构业务卡片做标准化升级。删周报这动作不大但挺有象征性——等于公开说"我们不再是基金会里搞研究的小组了,现在是按商业标准交付的工程公司"。

660 万枚 ETH 的赌注,和你有什么关系

出钱的不是普通 VC。Bitmine(纽交所 BMNR)手里有大约 570 万枚 ETH,Sharplink(纳斯达克 SBET)有 88.8 万枚,两家加起来快 660 万枚。这个量级意味着他们是 ETH 价格的利益攸关方。算盘也好理解:以太坊要是停在散户投机阶段,ETH 的天花板就那样了;只有把隐私问题解决掉,华尔街百万亿级别的传统资产才敢上链;海量资产在以太坊上沉淀清算会消耗 Gas、推高网络价值,ETH 价格自然上去;这两家手里囤的 ETH 就跟着暴涨。Bitmine 董事长 Tom Lee 原话:"下一个 100 万亿美元的资产,没有这套基础设施搬不上链。"

Joe Lubin(以太坊联合创始人、Consensys 创始人)不光出钱。他公开说过一句话挺到位:过去很多团队给机构做的隐私技术,其实就是"套了层皮的联盟链"——丢了公链的抗审查性和安全性。EthSystems 走的是公链原生隐私路线,所以 Consensys 旗下的机构业务组会跟他们深度集成。这意味着以后全球大行用 Consensys 的企业级产品时,EthSystems 的隐私模块会是默认组件。这个分发渠道的价值比直接咨询收入大得多。SNZ 则负责把 EthSystems 接进香港、新加坡的机构网络。

商业模式上,他们不卖 SaaS,也不发代币。做的是定制工程咨询——帮机构设计隐私架构、做工作坊把兴趣变成需求、做概念验证让机构敢投钱、一路做到生产部署。所有商业合同里产出的可复用部分都会回流开源,跟 Red Hat 早期的打法差不多。

他们自己也公开列了还没解决的问题:屏蔽池里怎么按规则决定谁能取、取多少(这跟"藏"本身有矛盾);L2 提交时间序列会泄漏元数据,流量关联攻击怎么防;隐私支付怎么在各国不同的反洗钱框架下合法共存;私有信息检索性能还没到能用的程度;外部组件的治理和灾备还有缺口(Fairblock 不藏地址,TX-SHIELD 审计密钥治理和 ReRAM 灾备都没完全到位)。这几个问题比已经交付的原型更值得关注,因为它们定义了这个赛道未来两三年要啃的硬骨头。

回到最开始那个问题:这跟你有什么关系?如果 EthSystems 这套东西成了,你以后用的银行服务底层可能就跑在区块链上,但你自己完全感觉不到。转账可能更便宜,结算从几天变成几秒,跨境汇款手续费降下来——因为银行终于敢用公共区块链这个高效基建了,不用每家自己搭一套昂贵的私有系统。它不会让你暴富,也谈不上颠覆传统金融。它做的事其实挺朴素的:让世界上最保守、最谨慎的那批金融机构,敢把业务搬到一个公开去中心化的网络上。做成了,以太坊才算真正从散户的实验场变成全球金融的结算底层。

等到高盛真的敢用以太坊转 5 亿美元的那天,也许就是再相信以太坊一次的时候。$ETH

参考资源

  • 官网:ethsystems.org

  • 开源仓库:github.com/ethsystems/map

  • 亚太宣发:etnet 经济通(2026-07-16)、learnblockchain.cn

  • Civic Participation 方案:ethsystems.org/approaches/approach-civic-participation/