密碼學研究團隊 Alloc Init 推出 Shielded Bitcoin 提案,用零知識證明與加密筆記讓比特幣交易達 Zcash 等級隱私,不需軟分叉或修改共識規則。社群反應兩極,開發者質疑匿名集不足、量子安全成隱憂,但 StarkWare CEO 認為這是 Zerocash 論文最初的願景。 (前情提要:Zcash NU7升級確定 11 月啟動!出塊加速 3 倍、減半照舊,ZEC 一日漲 20%) (背景補充:Dragonfly 喊停 Zcash 開發基金!9,500 萬鎂資金該還給市場?) 比特幣交易從誕生起就透明可查,每筆轉帳都能在區塊瀏覽器上追蹤。密碼學研究團隊 Alloc Init 週四提出一個新方案,試圖在不動比特幣共識的前提下,把 Zcash 等級的隱私帶到比特幣主鏈。 這份名為 Shielded Bitcoin 的技術論文由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 共同撰寫,核心思路是用零知識證明(ZKP)與加密筆記(encrypted notes)隱藏交易的金額、送件人、收件人與先前支出的關聯,全部在比特幣 L1 之上執行,不需要任何軟分叉或硬分叉。 不用礦工管,用比特幣當「排序器」 Shielded Bitcoin 跟傳統比特幣隱私方案最大的不同,在於它不讓礦工執行隱私協議。研究團隊在論文中寫道,比特幣的角色是「中立的發布與排序層」(a neutral publication and ordering layer),把交易按順序寫上鏈就好。 真正負責驗證的工作交給一套獨立軟體,稱為「indexers」。這些 indexers 會檢查每筆交易附帶的零知識證明是否合法、確認資金沒有被雙重花費,然後自行重建整個 shielded 系統的狀態。也就是說,隱私邏輯完全在鏈下執行,鏈上只保留排序結果與驗證憑證。 這個設計直接借鑑 Zcash 的架構。研究團隊說明,Shielded Bitcoin 一樣使用加密筆記、公開 nullifier(標記筆記已被花費)與零知識證明來確保交易有效。但它不像 Zcash 那樣擁有自己的區塊鏈或共識機制,而是把比特幣當底座。 開發者質疑:新匿名集從零開始 提案公布後,開發者社群反應兩極。開發者 Vadim Zavodil 在 X 平台指出,Shielded Bitcoin 的隱私堆疊多數已經在 Zcash 實作過了,他更質疑一個全新系統剛上線時能有多大的隱私效果。 「隱私是群體的產物。Zcash 花了數年才建立起真正的 shielded pool,」Zavodil 寫道。「一個全新的 metaprotocol 從零開始,你的第一筆隱私轉帳只藏在一個人裡。」 Shielded Bitcoin 研究團隊在一篇配套說明文章中也 承認了這個限制。他們指出,大量資金存入系統並不等於擁有大匿名集。如果只有少數參與者建立大部分筆記,或是錢包行為有明顯特徵,觀察者仍然能縮小轉帳之間的關聯。 這句話點出了所有新隱私協議共同的冷啟動問題:你越孤單地使用它,它就越不隱私。Zcash 經過多年營運才累積出一定規模的 shielded pool,讓單筆交易能混入足夠多的其他交易中。Shielded Bitcoin 若要達到同等效果,需要說服足夠多的比特幣使用者主動加入,這不是技術層面能解決的問題。 量子電腦是另一個隱憂 後量子密碼學公司 Pauli Group 創辦人 Pierre-Luc Dallaire-Demers 提出了另一個技術性質疑。他形容這個構想「有趣,但完全不抗量子攻擊」。 Shielded Bitcoin 目前使用的零知識證明與加密架構,在量子計算能力成熟後可能無法保障隱私。Dallaire-Demers 後來 補充,他正在探索一個完全後量子版本的設計,前提是比特幣最終採用後量子簽名方案。 這個討論其實跟今年初歐盟三大金融監管局聯手警告的脈絡一致,量子電腦對區塊鏈與加密貨幣的威脅,不只是簽名偽造,還包括隱私層可能被完全剝開。如果 Shielded Bitcoin 要成為長期方案,後量子安全應該是設計起點,而非事後補丁。 Eli Ben-Sasson:Zerocash 原本就是為比特幣而寫 相較於質疑者,Zerocash 論文共同作者兼 StarkWare CEO Eli Ben-Sasson 對這個方向較表支援。他 在 X 平台回應,Zerocash 論文最初的意圖,就是要把隱私帶到比特幣。 Ben-Sasson 說明他還沒讀 Shielded Bitcoin 的完整論文,但他希望看到零知識證明在比特幣底層實現隱私與擴充套件性的願景能成真。從 Zerocash(2014)到 Zcash(2016),再到如今回到比特幣生態,這個技術線其實是一條迴圈:最早想保護比特幣,後來獨立成鏈,現在又想回來了。 後續觀察:技術可行,落地看 adoption Shielded Bitcoin 提案在技術層面有完整論述,但在落地執行上有三道關卡。 第一是冷啟動問題。隱私協議的效果取決於使用者規模,但使用者規模又取決於隱私效果,這是一個先有雞還是先有蛋的迴圈。Shielded Bitcoin 若要突破,可能需要某個大型錢包或交易所率先支援,把初始匿名集拉起來。 第二是監管壓力。比特幣已經因為透明特性被監管機構視為「相對可追蹤」的資產,若引入 Zcash 等級的 shielded pool,可能會觸發更多司法管轄區的審查。臺灣的金管會對隱私幣本就態度謹慎,Zcash 在多數臺灣交易所無法上線,比特幣若出現可比的隱私層,本地合規機構會怎麼看值得觀察。 第三是量子安全的時間窗。如果比特幣要在未來十年內應對量子威脅,Shielded Bitcoin 的加密架構必須同步升級到後量子標準。Dallaire-Demers 的質疑不是說這個提案現在沒價值,而是提醒:今天的零知識證明設計,可能十年後就是透明玻璃。 不管最終是否被採用,...
