$ZEC ZCash 是 Satoshi中本聪早年2010年 的愿景🧑‍💻
BitcoinTalk #8

发件人: satoshi中本聪
主题: Re: 不是建议
日期: 2010年8月11日 24:14:22 UTC

这是一个非常有趣的话题。如果找到了解决方案,就有可能实现一种更好、更简单、更便捷的比特币实施方案。

最初,一枚硬币可以只是一连串的签名。有了时间戳服务,旧的签名最终可以在回溯扇出(backtrace fan-out)变得太大之前被丢弃,或者硬币可以单独保存或按面额保存。正是为了检查是否存在双重支付(double-spends)的需求,才需要掌握所有交易的全局知识。

挑战在于,你如何证明不存在其他的支付?似乎节点必须知道所有交易才能进行验证。如果它只知道输入点/输出点(in/outpoints)的哈希值,它就无法检查签名以确定某个输出点之前是否已被花费。你对此有什么想法吗?

很难想出在这种情况下如何应用零知识证明(zero-knowledge-proofs)。

我们试图证明某物的不存在,这似乎需要知晓一切,并检查该物未被包含在内。

图中内容来自比特币创始人中本聪(Satoshi Nakamoto)在Bitcointalk论坛上的发帖,讨论了比特币底层关于双重支付和零知识证明的技术挑战。