密码学公司 Alloc Init 的研究人员提出了一种名为 Shielded Bitcoin 的系统,旨在无需软分叉即可将 Zcash 风格的隐私转账引入 Bitcoin。该论文于周四由 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 发布。该提案旨在利用加密票据和零知识证明隐藏交易金额、发送者、接收者以及与此前已花费资金的关联。该系统将使用 Bitcoin 作为中立的发布与排序层,同时由独立的索引器软件验证零知识证明,并检查资金是否被双重花费。这种方法为在无需改变基础协议共识的情况下增强 Bitcoin 隐私提供了一条潜在路径。
Alloc Init 为 Bitcoin 提出 Zcash 风格的隐私系统
Shielded Bitcoin 提案明确借鉴了 Zcash 的架构。研究人员表示,该系统使用加密票据、用于标记票据已花费的公共无效标识符,以及用于证明交易有效的零知识证明。与 Zcash 不同,Shielded Bitcoin 不会运行自己的区块链或共识机制。
研究人员称,该系统不会让矿工执行隐私协议,而是使用 Bitcoin 作为中立的发布与排序层。随后,称为索引器的独立软件将验证零知识证明,检查资金是否被双重花费,并重建隐私系统的状态。
隐私转账的运作方式。来源:Alloc Init
开发者提出隐私和抗量子能力方面的担忧
开发者 Vadim Zavodil 在 X 上批评了该提案,认为其大部分隐私技术栈已经由 Zcash 实现。他质疑一个新推出的系统最初能够提供多少隐私,并认为新的隐私资金池在启动时将不具备 Zcash 经过多年使用积累的匿名集。
“隐私取决于人群规模。Zcash 已经建立了一个经过多年发展的真实隐私资金池,”Zavodil 写道。“全新的元协议从零开始,因此你的第一笔隐私转账隐藏在一个只有一个人的人群中。”
Shielded Bitcoin 研究人员在一篇解释该提案的配套文章中承认了类似的局限。他们表示,大额存款不会自动形成大型匿名集。研究人员称,如果少数参与者创建了大多数票据,或者钱包表现出独特行为,观察者仍可能缩小转账之间关联的范围。
后量子密码学公司 Pauli Group 创始人 Pierre-Luc Dallaire-Demers 提出了另一个问题,称该构造很有趣,但“完全不具备抗量子能力”。Dallaire-Demers 后来表示,他正在探索完全后量子版本可能的形态,前提是 Bitcoin 最终采用后量子签名方案。
Zerocash 共同作者兼 StarkWare CEO Eli Ben-Sasson 更支持该提案的方向。针对 Alloc Init 的公告,Ben-Sasson 表示,Zerocash 论文最初的意图就是将隐私引入 Bitcoin,而该论文早于 Zcash。Ben-Sasson 表示,他尚未阅读 Shielded Bitcoin 论文,但希望看到通过零知识证明实现隐私和可扩展性的愿景在 Bitcoin 基础层上落地。
常见问题
什么是 Shielded Bitcoin?
Shielded Bitcoin 是 Alloc Init 研究人员提出的一项提案,旨在无需软分叉即可将 Zcash 风格的隐私转账引入 Bitcoin。该系统使用加密票据和零知识证明,隐藏交易金额、发送者、接收者以及与此前已花费资金的关联。
Shielded Bitcoin 与 Zcash 有何不同?
Shielded Bitcoin 使用了与 Zcash 类似的隐私技术,包括加密票据、公共无效标识符和零知识证明。然而,与 Zcash 不同,Shielded Bitcoin 不会运行自己的区块链或共识机制。相反,它将 Bitcoin 用作发布与排序层,并通过独立的索引器软件验证证明及检查双重花费。
开发者对 Shielded Bitcoin 提出了哪些担忧?
开发者 Vadim Zavodil 质疑其最初的隐私水平,指出新的隐私资金池启动时不具备 Zcash 经过多年建立的匿名集。Pierre-Luc Dallaire-Demers 指出,该系统不具备抗量子能力。Alloc Init 研究人员承认,大额存款不会自动形成大型匿名集,观察者可能仍能够缩小转账之间关联的范围。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复