Shielded Bitcoin提案旨在为比特币L1带来隐私保护

4 小时前
閱讀 8 分鐘
3 視圖

引言

一家位于纽约的密码学实验室提出了一种类似于Zcash的比特币私密转账方案,而无需对比特币本身进行任何更改。该提案于周四由 [[alloc] init] 发布,名为“Shielded Bitcoin”,旨在隐藏交易金额和对手方信息,而无需软分叉、独立区块链、联合体或可信操作员。

方案概述

比特币将仅仅存储和排序无法理解的加密数据,而外部软件则负责验证支付。唯一的难点在于,研究人员尚未完成将比特币转入和转出私密系统的机制。比特币的交易历史众所周知是公开的。发送比特币(BTC)后,支付信息会加入一个任何人都可以查看的账本,可能会永久保留。

纽约实验室 [[alloc] init] 提出了一个反直觉的解决方案:保持比特币的规则不变,并在其上构建隐私保护。

Shielded Bitcoin 使用加密的记录和零知识证明(ZK)来隐藏金额和对手方信息,而比特币则几乎像一个公共公告栏。网络按正确的顺序记录加密消息,而不需要理解其含义。无需软分叉,也没有操作员决定哪些私密转账有效。比特币最终可能会承载比特币本身无法读取的私密支付。

白皮书与研究

白皮书《Shielded Bitcoin: Private Transfers on the Bitcoin L1》由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 撰写。研究人员探讨了比特币是否可以在现有网络上实现私密转账。他们的答案是一个元协议,其规则由独立软件解释,而不是比特币共识。

名为索引器的程序扫描比特币网络中的 Shielded Bitcoin 数据,验证其加密证明,并重建私密系统的历史。无效数据仍然可以上链,因为比特币无法理解元协议。索引器会简单地忽略这些数据。任何人都可以使用比特币的公开历史重新运行这些检查,这意味着没有特定的索引器可以决定什么是有效的。

隐私转账机制

在 Shielded Bitcoin 中,价值存在于称为“记录”的加密记录中。如果 Alice 支付给 Bob,她会创建一个包含金额和 Bob 接收信息的记录,然后加密它,以便 Bob 能够识别。她的比特币交易会将加密记录与一个称为“无效器”的序列号和一个零知识证明一起发布。

该证明表明 Alice 的记录存在,她可以花费它们,并且输入的价值等于输出的价值,而无需透露哪些记录被花费或其金额。索引器验证该证明,并确保每个无效器没有先前出现过。一旦使用,该无效器不能再次使用,从而防止同一记录被重复花费。Bob 的钱包会扫描新的加密记录,直到他的查看密钥打开其中一个。

隐私与成本

在链上,公众仍然可以看到发生了一个隐私转账,其时间、涉及的记录数量、费用以及承载该转账的比特币交易。但消失的是金额、隐私发送者和接收者的信息,以及与先前花费的记录的关联。

一个反复支付交易费用的可识别比特币地址仍可能泄露线索,而少数用户则会使得分析人群变得更容易。隐私也会占用区块空间。Komarov 在接受记者 Laura Shin 采访时表示,隐私负载约为700 vbytes,而典型比特币支付大约为100到200 vbytes,约大四倍。Komarov 称这种额外成本“并不灾难性”。与此同时,更多用户将通过为单个支付提供更大的隐匿人群来增强匿名性。

未来展望与挑战

这里有一个问题。9月24日的白皮书描述了比特币已经在隐私系统内部的转账。将比特币转入和转出则留给基于 [[alloc] init] 的比特币PIPEs v2研究和见证加密的伴随白皮书。计划中的系统将以密码学方式锁定比特币私钥,直到有人提供所需的证明,而比特币网络最终看到的是普通的Schnorr支出。

[[alloc] init] 表示,它不会保管用户资金,即使在边界处。但见证加密仍是一项年轻技术。Komarov 表示,其密文在一年内从大约300TB减少到约8TB。这是巨大的进步,但8TB仍然是8TB。“这仍然相当实验性,”Komarov 解释道。进入和退出也可能暴露金额和时间,帮助观察者将外部比特币活动与隐私交易联系起来。

行业反应与技术辩论

Zcash的影响显而易见。Zcash已经使用加密记录、无效器和零知识证明,而 Shielded Bitcoin 借用了这种架构,而不创建另一个区块链。公共公司 Cypherpunk 称 Shielded Bitcoin 是“一个伟大的进步”,并进一步指出,比特币上的更多隐私对每个人都有好处。

但 Cypherpunk 也认为,该设计尚未成为Zcash链的竞争者。该公司指出其可信设置、缺乏共识执行和无信任轻客户端、未完成的桥接以及比特币L1费用,同时指出Zcash在生产中已有近10年的历史,且其隐私池价值超过70亿美元。“金融隐私并不是零和游戏,”Cypherpunk 总结道。

X平台上的反应迅速变得不那么外交。Joe Burnett 写道“zcash归零”,而 Proof 的产品总监兼数字资产总监 Daniel Buchner 则发表了自己的看法:“隐私币支持者们因比特币社区在私密交易方面的进展而产生的焦虑,可能会达到耳损的分贝水平。”

OranjeBTC 的战略与研究总监 Sam Callahan 则提出了更广泛的论点。“人们仍然误解比特币的护城河。比特币不需要在每个功能竞赛中获胜。隐私、速度和功能可以随着时间的推移而建立。”

在这些争论背后,存在一个关于比特币区块链是否可以在不改变其基本规则的情况下获得更强隐私的真实技术辩论。

结论

与中本聪的白皮书不同,Shielded Bitcoin 是一个规范,而不是产品。挂钩仍未完成,见证加密仍处于实验阶段,费用可能泄露信息,钱包需要变得实用,隐私只有在足够多的用户参与时才能改善。

目前的 Groth16 证明设计还需要一次可信设置。Shikhelman 原定于9月24日在 BitDevs NYC 上展示该研究,因为 [[alloc] init] 希望在其伴随的入境和出境白皮书发布之前获得反馈。下一个解决方案将决定纸面上描述的私密系统是否能够安全地与实际比特币连接。

目前,这个想法是非常反直觉的。[[alloc] init] 希望比特币记录私密金融活动,而无需改变比特币或要求网络理解其记录的内容。如果未完成的部分能够正常工作,比特币将能够永久保存交易,同时对那些交易中值得隐藏的金额和对手方保持盲目。