研究人员提出了一套名为“Shielded Bitcoin”的方案,试图在不修改比特币网络规则的前提下,为 BTC 支付加入更强的隐私保护。按照论文设计,转账金额、发送方和接收方都可被隐藏,但方案目前仍停留在早期研究阶段。
方案借鉴 Zcash 隐私模型
这篇论文由密码学公司 [alloc] init 的 Clara Shikhelman、Mikhail Komarov 和 Aleksei Moskvin 发布。其核心思路借鉴了 Zcash 的隐私转账设计。
在该方案中,以比特币计价的价值会被存入加密记录,也就是所谓的 notes。用户花费这些记录时,需要公开一个“已使用”标记,并附上数学证明,证明自己确实拥有这笔资金,且没有凭空增发。交易金额、付款方和收款方则不会公开。
与 Zcash 不同的是,Zcash 由自身区块链直接验证这些证明;Shielded Bitcoin 则把转账数据写入比特币链上,再交由独立软件完成校验。这意味着,一笔比特币交易可能已经在链上确认,但其中记录的隐私支付未必通过这套系统自身的检查。
论文仍缺少 BTC 进出机制
目前最受关注的问题,是方案没有说明普通 BTC 如何进入这套系统,也没有说明用户如何把其中的资产提取出来。论文作者表示,这部分将留待另一篇基于 PIPEs 技术的论文处理。该技术旨在让比特币签名密钥在满足特定条件前保持锁定。

作者在论文中所说的“用户仍控制资金”,仅适用于系统内部的转账过程,并不涵盖存入和提取环节。这也成为外界批评的重点之一。
Helius 联合创始人 Mert Mumtaz 在 X 上将其称为“带有明显取舍的合成账本”。他认为,该方案依赖可信设置,手续费支付也无法匿名,而且没有协议内的真实 BTC 存取机制,因此用户持有的更像是合成形式的比特币,而非可直接进出的原生 BTC。
成本与隐私限制仍然明显

论文作者也承认,这一参考设计存在多项限制。其安全性依赖至少一名参与者在加密设置阶段诚实行事;交易时间和手续费支付仍然可见;轻钱包如何高效验证重建后的支付历史,也仍被列为后续工作。
按 Komarov 的估算,一笔隐私转账大约需要 700 虚拟字节,而普通比特币交易通常在 100 到 200 虚拟字节之间。在相同费率下,前者矿工费大约是后者的 4 倍。
Zcash 交易活跃度回升
这篇论文发布之际,市场对隐私币的关注有所回升,Zcash 是其中较受关注的项目之一。CoinDesk 根据 ZecStats 数据计算显示,截至上周五,Zcash 的隐私池约持有 490 万枚 ZEC,较 7 月 30 日增长约 14%,约占已发行总量的 29%。
同期,Zcash 上周录得约 6.3 万笔隐私交易,为 2022 年以来最活跃的一周,也是历史第四高水平。全网报告转账规模超过 230 亿美元,创 2021 年以来最高周度水平。
Cypherpunk 这家持有并开采 Zcash 的公司对这项研究表示欢迎,但认为它不会直接替代现有网络。该公司称,隐私功能在基础层实现效果最好,而“不需要修改比特币规则”既是这套设计最大的卖点,也是最大的限制。
截至目前,这一系统尚无上线时间表。











