要點總結

  • MimbleWimble 是一種區塊鏈協議,通過改變交易的記錄與驗證方式來提升隱私性與可擴展性。

  • 它使用一種名爲“切入(cut-through)”的功能:會從區塊中移除冗餘的交易數據,從而保持區塊鏈緊湊。

  • MimbleWimble 建立在機密交易(Confidential Transactions)之上:這項技術會隱藏交易金額,同時仍允許驗證者確認沒有“憑空憑空產生”的幣。

  • 像 Grin 和 Beam 這樣的注重隱私的項目完全基於 MimbleWimble 協議構建,而萊特幣則在 2022 年通過擴展區塊加入了可選的 MimbleWimble 支持。

  • 關鍵限制包括:與非私有系統相比交易吞吐量降低,以及以當前形式缺乏量子抗性。

Binance Academy courses banner

簡介

MimbleWimble(MW)是一種區塊鏈設計,它改變了交易的組織與存儲方式。該方案在 2016 年年中由一位使用 Tom Elvis Jedusor(來自《哈利·波特》系列的角色)這一化名的作者提出。最初的文檔留下了一些未解決的問題,這促使 Blockstream 的研究人員 Andrew Poelstra 在當年晚些時候對該概念進行研究並進一步擴展。自那以後,已有多個項目將 MimbleWimble 作爲構建更私密、更具可擴展性區塊鏈的基礎。

該協議建立在工作量證明(PoW,proof-of-work)共識之上,並以不同方式記錄交易歷史。它並不會保存自始至終產生的每一個輸入與輸出,而是隻存儲驗證網絡正常運行所需的最少數據。

MimbleWimble 如何運作

在典型區塊鏈中,每一筆交易都會記錄發送方地址、接收方地址以及金額。MimbleWimble 會將這些信息全部從公開視野中移除。在 MimbleWimble 區塊鏈中不存在可複用的地址,因此對外部觀察者而言,交易數據呈現爲隨機數據。只有交易中涉及的雙方纔能看到交易細節。

要發送幣,發送方與接收方必須相互交換一些用於驗證的信息。它們不需要在同一時間在線才能完成結算,但需要某種形式的直接通信來發起交易。這一點與比特幣的做法形成明顯差異:在比特幣中,發送方可以在不需要接收方任何交互的情況下直接推送交易。

MimbleWimble 還使用一種稱爲“切入(cut-through)”的功能,它會從區塊數據中移除中間的交易步驟。例如,如果 Alice 從她的母親那裏收到 5 枚幣,又從父親那裏收到 5 枚幣,然後把這 10 枚幣全部發送給 Bob,那麼區塊只會記錄最終的淨結果:幣從 Alice 的父母轉移到了 Bob。與 Alice 相關的中間步驟會被移除,從而讓區塊更小、並讓區塊鏈更容易同步。

MimbleWimble vs 比特幣

比特幣區塊鏈會保存從創世區塊開始的每筆交易的完整歷史。任何人都可以下載並驗證這份完整歷史。與之相對,MimbleWimble 區塊鏈保留的數據要少得多,只存儲用於確認幣沒有被重複創建或被銷燬所必需的信息。

比特幣使用一種腳本系統來定義交易如何被構建。MimbleWimble 則會完全移除這一腳本層。這使得設計更緊湊,並改變網絡執行交易規則的方式。驗證者仍然可以確認流通中的所有幣都已被妥善覈算,但他們無法追蹤單筆交易的具體路徑。

其結果是:區塊鏈會顯著更小,並且對新節點而言同步更快。然而,這也帶來權衡取捨,相關內容見下方“限制”部分。

MimbleWimble 的優勢

更小的區塊鏈體積

切入功能會壓縮交易歷史,從而減少區塊鏈的總大小。新節點可以更快地下載並驗證區塊鏈,並且所需的計算資源更少。這種更低的運行門檻,可能在未來支持更分佈式的驗證者網絡。

潛在的可擴展性改進

MimbleWimble 被提出作爲更大區塊鏈(包括比特幣)的潛在側鏈解決方案。作爲側鏈,它可以單獨處理交易,並將結果結算到主鏈。一些研究人員也認爲它可能提升支付通道網絡(例如閃電網絡)的性能。

交易隱私

通過移除地址並隱藏交易金額,MimbleWimble 讓幣更具可替代性(fungibility)。可替代性意味着某一枚幣的每個單位都可以與任何其他單位互換。當交易歷史可以被公開追蹤時,與特定地址相關的幣可能會被交易所或服務以不同方式對待。MimbleWimble 試圖通過隱藏交易路徑來阻止這種歧視。

MimbleWimble 的限制

降低交易吞吐量

機密交易(Confidential Transactions)需要的每筆交易數據量比標準的透明交易更多。這會使區塊大小相較於非私有系統更大,從而減少每秒可處理的交易數量。雖然“切入(cut-through)”功能在一定程度上有所補償,但總體而言,MimbleWimble 區塊鏈的吞吐量通常低於可比的非私有設計。

不具備抗量子計算機攻擊能力

支撐 MimbleWimble 的加密技術(包括其使用數字簽名)並不被認爲能抵抗來自強大量子計算機的攻擊。一臺足夠先進的量子計算機可能會打破該協議依賴的安全假設。然而,能夠實施這種攻擊的實用量子計算機據估計仍需多年時間,研究人員也在探索諸如“Switch Commitments(切換承諾)”之類的潛在緩解方案。

交互式交易

由於發送方和接收方必須交換信息才能完成一筆交易,MimbleWimble 默認情況下不支持真正意義上的非交互式支付。這使得向離線的人或靜態地址發送幣更加困難,而這也是大多數區塊鏈生態中常見的預期。

MimbleWimble 項目

Grin 和 Beam 是兩個完全基於 MimbleWimble 協議構建的區塊鏈項目。Grin 是一個由社區驅動的項目,旨在創建對該設計的輕量化、極簡實現。Beam 則採取了更偏產品的方式,爲企業添加了諸如可選審計性(optional auditability)之類的功能。

2022 年 5 月,萊特幣(LTC)將 MimbleWimble 擴展區塊(MWEB)作爲可選功能激活。MWEB 允許萊特幣用戶將資金轉入私密擴展區塊(此處適用 MimbleWimble 規則),然後再將其轉回常規鏈。激活之後,一些交易所選擇下架萊特幣或限制 MWEB 存入,原因正是這些隱私特性,體現了隱私增強技術與合規要求之間更廣泛的矛盾。

此外,零知識證明系統(如 ZK-SNARKs 與 ZK-STARKs)作爲另一種隱私與可擴展性思路,正變得越來越受關注。零知識證明(ZK-proofs)被廣泛用於以太坊二層擴展方案以及隱私幣中。MimbleWimble 與零知識證明方法在解決部分相似問題上有交集,但它們使用不同的加密技術,權衡取捨也各不相同。

常見問題(FAQ)

MimbleWimble 是什麼意思?

MimbleWimble 這個名字來自《哈利·波特》系列中的一種拗口咒語。最初的白皮書作者使用了筆名 Tom Elvis Jedusor——這是角色伏地魔(Lord Voldemort)的法語名字——並以一則相關咒語來爲該協議命名。該命名也與密碼學領域“引用俏皮或文學元素”的傳統相一致。

哪些加密貨幣使用 MimbleWimble?

Grin 和 Beam 是兩種主要的、完全基於 MimbleWimble 協議構建的加密貨幣。萊特幣在 2022 年 5 月通過 MWEB 升級加入了可選的 MimbleWimble 支持,使用戶在無需更改主鏈的情況下,以可選方式進行私密交易。

MimbleWimble 與零知識證明有什麼不同?

MimbleWimble 與零知識證明系統都旨在提升區塊鏈的隱私性與可擴展性,但它們使用不同的加密方法。MimbleWimble 通過移除交易元數據,並藉助切入(cut-through)壓縮歷史來實現隱私。零知識證明允許一方證明“自己知道某些東西”,而不透露底層信息。零知識證明系統在二層解決方案中的採用範圍要廣得多,部分原因是它們支持更靈活的智能合約環境。

MimbleWimble 安全嗎?

按照當前標準,MimbleWimble 被認爲在密碼學上是可靠的,儘管它不具備抵抗量子計算機攻擊的能力。研究人員也對其隱私模型進行了分析,他們發現:在某些實現中,如果在交易被彙總進區塊之前觀察點對點網絡流量,交易圖譜可能會被重建。像 Grin 這樣的項目也在推進緩解措施,但這仍然是持續研究中的問題。

一些收尾想法

MimbleWimble 引入了一種新的思路:如何在區塊鏈上構建與組織交易數據。它的切入功能可以減小區塊鏈體積,而其私密交易方案則減少了對公開地址或金額的需求。Grin、Beam 以及萊特幣的 MWEB 都以不同方式實現了該協議,表明它不僅僅是一個脫離現實的概念,還具有實際應用價值。

該協議仍面臨挑戰,包括:與非私有系統相比吞吐量更低、需要交互式交易,以及更長期的量子抗性問題。隨着隱私技術持續與零知識證明系統並行演進,MimbleWimble 將在更廣泛的生態系統中扮演的角色仍在發展中。

延伸閱讀

  • 機密交易(Confidential Transactions)簡介

  • 比特幣是什麼?它如何運作?

  • 什麼是側鏈?

  • 新手指南:比特幣閃電網絡(Lightning Network)

  • 萊特幣(LTC)是什麼?

免責聲明:本內容僅以“現狀(as is)”方式爲一般信息與教育目的提供,不構成任何形式的陳述或保證。不得將本內容視爲金融、法律或任何其他專業建議,也不意在推薦購買任何特定產品或服務。請向合適的專業顧問尋求你自己的意見。如果內容由第三方貢獻者提供,請注意其所表達的觀點屬於該第三方貢獻者,並不必然反映幣安學院(Binance Academy)的觀點。數字資產價格可能波動。你的投資價值可能上漲或下跌,且你未必能收回投資金額。你自行承擔投資決策責任;對你可能產生的任何損失,幣安學院不承擔任何責任。欲瞭解更多信息,請參閱我們的使用條款(Terms of Use)、風險警示(Risk Warning)以及幣安學院條款(Binance Academy Terms)。