比特币密码学开发公司 [[alloc] init] 的研究人员近日发表了一份“Zcash风格”的私有转账设计方案,该方案可在现有比特币网络上隐藏支付的发送者、接收者及金额。这篇56页的论文日期为2026年9月24日,由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 撰写。
团队在推文中表示,他们“投入大量工作谨慎考虑 Shielded Bitcoin 的安全性及协议所泄露的信息”。Komarov 称之为“通过 PIPEs v2 在比特币 L1 上实现的 Zcash 风格隐私”。[[alloc] init] 首席运营官 Scott Odell 表示,公司“对此酝酿已久”,并将其描述为在不改变比特币的前提下实现比特币私有化的贡献。
在 Shielded Bitcoin 中,价值以加密“票据”形式持有,每次转账都附带零知识证明,以证实发送者控制所花费的票据且输入输出平衡。名为“nullifier”的公共标记使软件能在不揭示具体票据的情况下拒绝双花。Zcash 通过自身区块链执行这些规则,而 Shielded Bitcoin 将转账作为数据发布在比特币上,比特币仅记录而不验证,由独立的索引软件验证证明并重建隐蔽状态。
论文将此与 2025 年比特币提案 Shielded CSV 进行对比,后者要求币主自行保留交易数据,且通常无法从链上恢复。作者指出,转账时间、费用及输入输出数量仍公开。“如同 Zcash 和 Monero,Shielded Bitcoin 保护的是谁支付给谁以及金额的隐私,而非隐藏隐私转账的发生。”
Myriad:比特币何时达到历史新高?点击进行预测。
锚定流入与流出
该论文仅涵盖系统内的转账,BTC 如何进入和离开则留待基于 Bitcoin PIPEs v2 的单独论文,这是该公司早先研究的成果,可加密比特币签名密钥,使其仅能通过有效证明恢复。当前版本使用 Groth16 证明系统,其安全性依赖于诚实运行的信任设置仪式。每次转账发布于 OP_RETURN 输出中,对于两输入两输出的转账需占用 625 vbytes。这依赖于 Bitcoin Core v30 中扩大的 OP_RETURN 默认值,该有争议的改动节点运营者可逆转,因此中继依赖于足够多的节点和矿工保持此设置。
附录勾勒了一个可选的合规层,其中“信任权威”认证已批准的存款,使机构能在不暴露转账图的情况下验证票据来源。无此证据的票据依然有效。
借鉴其设计的 Zcash 目前在美国和欧洲通过受监管基金交易。Grayscale 的 Zcash ETF 于 8 月 25 日在 NYSE Arca 开始交易,21Shares 于 9 月 22 日在 Euronext Paris 和 Amsterdam 上市了欧洲首只 Zcash 交易产品。据 CoinGecko 数据,9 月 25 日 ZEC 交易价为 1592 美元,过去 24 小时上涨 4%,七天内最高达 1658.86 美元。
