屏蔽比特币将使用零知识证明和加密票据来隐藏交易细节,而不改变比特币共识,但研究人员提出了有关匿名性和量子抗性的问题。

密码学研究公司 Alloc Init 的研究人员提出了一种系统,无需软分叉即可将 Zcash 式的私人转账引入比特币。

该提案名为“屏蔽比特币”,将使用加密票据和零知识证明来隐藏交易金额、发送者、接收者以及之前花费的资金的链接。该论文由克拉拉·希克尔曼 (Clara Shikhelman)、米哈伊尔·科马罗夫 (Mikhail Komarov) 和阿列克谢·莫斯科文 (Aleksei Moskvin) 于周四发表。

该提案为比特币用户提供了一条增强隐私的潜在途径,而无需对基本协议进行共识性更改。

研究人员写道,屏蔽比特币不会让矿工执行隐私协议,而是将比特币用作“中立的发布和订购层”。然后,称为索引器的单独软件将验证零知识证明,检查资金是否被重复使用,并重建屏蔽系统的状态。

Shielded Bitcoin 的设计明确借鉴了 Zcash 的架构。研究人员表示,它同样使用加密票据、将票据标记为已用的公共无效器以及显示交易有效的零知识证明。与 Zcash 不同,Shielded Bitcoin 不会运行自己的区块链或共识机制。

屏蔽传输的工作原理。来源:分配初始化

受保护的比特币引起了不同的反应

开发人员 Vadim Zavodil 批评了 X 的提案,认为其大部分隐私堆栈已经由 Zcash 实施。他质疑新推出的系统最初可以提供多少隐私,并认为新的屏蔽池将在没有 Zcash 多年使用中积累的匿名集的情况下启动。

“隐私是人群的功能。Zcash 拥有一个多年来建立的真正的屏蔽池,”他写道。 “一个全新的元协议从零开始,所以你的第一次私人转账隐藏在一群人中。”

在解释该提案的一篇配套文章中,屏蔽比特币研究人员承认存在类似的限制,称大额存款不会自动创建大量匿名集。他们表示,如果少数参与者创建的大多数纸币或钱包表现出独特的行为,观察者仍然可以缩小转账之间的关系。

后量子密码学公司 Pauli Group 的创始人 Pierre-Luc Dallaire-Demers 提出了一个单独的问题,称这种结构很有趣,但“根本不具有量子抗性”。达莱尔-德默斯后来表示,假设比特币最终采用后量子签名方案,他正在探索完全后量子版本的样子。

Zerocash 的合著者兼 StarkWare 首席执行官 Eli Ben-Sasson 更支持该提案的方向。 Ben-Sasson 在回应 Alloc Init 的声明时表示,Zerocash 论文(早于 Zcash)背后的初衷是为比特币带来隐私。

Ben-Sasson 表示,他尚未阅读 Shielded Bitcoin 论文,但希望看到通过零知识证明实现隐私和可扩展性的愿景在比特币基础层上实现。