「Shielded Bitcoin」公開了一套不修改比特幣(BTC)共識規則、同時隱藏交易金額與收發方的設計。不過,實際BTC進出流程及安全驗證仍未完成,目前難以視為可立即使用的功能。
密碼學研究機構 alloc init 的克拉拉·希克爾曼(Clara Shikhelman)、米哈伊爾·科馬羅夫(Mikhail Komarov)與阿列克謝·莫斯克文(Aleksei Moskvin)於24日公開「Shielded Bitcoin」論文。這項提案是一種元協議,在不建立獨立區塊鏈或修改比特幣共識的情況下,實作Zcash(ZEC)的屏蔽交易架構。
該設計將比特幣作為資料記錄與排序層。屏蔽交易的規則與狀態在比特幣網路外部處理,但相關資料會記錄在比特幣交易中。
核心組成包括加密的「筆記」、公開的「失效標記(nullifier)」與零知識證明。筆記包含比特幣金額與收款方資訊,但不會以明文公開。
使用者轉移筆記時,鏈上會同時記錄加密輸出值,以及標示已使用筆記的失效標記。零知識證明則用於證明所有權、避免雙重支付,以及金額守恆成立。
比特幣網路本身不會在共識層驗證這些資料的有效性。索引器會依序讀取區塊中的資料、確認證明,並重建筆記樹與失效標記清單。
索引器無權保管或支出使用者資產。不過,惡意索引器若延遲、遺漏交易資料,或提供過時狀態,可能妨礙錢包使用。使用者可以改用其他索引器,或直接重播比特幣記錄。
隱私功能並不代表所有資訊都會被隱藏。屏蔽交易是否發生及其時間、交易包含的筆記數量、手續費,以及承載資料的比特幣交易結構,都可能公開。
若支付手續費的錢包可與特定使用者連結,交易發布者仍可能留下線索。入金與出金的時間及金額,也可能被用於串聯交易。
目前最大未完成部分是BTC的實際進出。論文只處理已進入屏蔽系統的資產轉移,將一般比特幣轉換為屏蔽筆記的「peg-in」,以及轉回一般比特幣的「peg-out」,則留待後續研究。
alloc init 表示,將在另一份文件中說明利用Bitcoin PIPEs的出入金架構。僅憑現有設計,尚不能認定可運作的BTC出入金系統已經確定。
安全假設同樣仍待確認。參考實作採用Groth16證明系統,且設定程序必須有至少一名誠實參與者加入。
團隊仍保留採用其他證明系統的可能性,但證明大小與設定假設之間的最終取捨尚未確定。新的零知識電路是否經過充分驗證與攻擊測試,也有待後續確認。
業界與社群的評價並不一致。Galaxy Research 認為,這是將Zcash式隱私帶入比特幣的直接嘗試,但也將出入金流程與新電路驗證列為主要難題。
另一方面,Reddit 的 r/Bitcoin 社群有人認為,這只是在比特幣之上加設獨立狀態機的元協議,反對將其稱為「比特幣本身的隱私功能」。這屬於社群反應,應與設計本身的技術結論區分。
如同本報先前報導的無需軟分叉即可在比特幣實作隱私交易的設計,此次提案同樣聚焦於不修改比特幣共識來實現相關功能。不過,出入金流程與實際安全性仍需另行檢視。
Shielded Bitcoin 提供了一個在不修改比特幣共識的情況下,實驗隱私功能的設計空間。後續文件預計提出BTC的peg-in與peg-out架構。
留言 0