一份名为 Shielded Bitcoin 的规范近日公开,目标是在比特币现有主层实现隐藏付款方、收款方与金额的私密转账,且无需修改比特币共识规则。论文全文 56 页,日期为 2026 年 9 月 24 日。
该论文由 Clara Shikhelman、Mikhail Komarov 与 Aleksei Moskvin 撰写。Shikhelman 表示,团队在 Shielded Bitcoin 的安全性以及协议会暴露哪些信息上做了大量细致考量;Komarov 将其概括为“通过 PIPEs v2 在比特币一层实现 Zcash 式隐私”。开发方首席运营官 Scott Odell 称,公司在这一方向上已投入相当长时间,并将其视为让比特币“在不改变比特币的前提下获得隐私”的贡献。
机制上,Shielded Bitcoin 借鉴 Zcash 的加密“票据”(notes)与零知识证明:系统中的价值以加密票据形式持有,每笔转账附带一份零知识证明,用于证明发送者确实控制所花费的票据、且输入与输出相平衡。一个名为 nullifier 的公开标记可让软件拒绝双花,同时不暴露具体使用的是哪张票据。
两者的执行方式不同:Zcash 依靠自有区块链强制执行这些规则;Shielded Bitcoin 则把转账作为数据发布在比特币上,比特币只做记录、不做校验,由被称为 indexer 的独立软件验证证明并重建隐私状态。论文将这一设计与此前 2025 年的比特币提案 Shielded CSV 对比——后者要求持币者自行保管交易数据,而这些数据通常无法从链上恢复。
作者明确指出,时间、手续费以及输入输出数量仍然公开。论文写道:“与 Zcash 和 Monero 一样,Shielded Bitcoin 保护的是谁向谁支付、支付多少,而不是遮蔽‘发生过一笔隐私转账’这一事实。”
该论文只覆盖系统内部的转账。BTC 如何进入和退出这套隐私系统留待另一篇论文,后者建立在比特币 PIPEs v2 之上;按开发方网站介绍,PIPEs v2 是更早的研究,通过加密比特币签名密钥,使其只能在有效证明下被恢复。
当前版本使用 Groth16 证明系统,其安全性依赖于一场诚实执行的信任设置仪式。论文称,每笔转账通过一个 OP_RETURN 输出发布,两输入两输出的转账占用 625 vbytes。这依赖 Bitcoin Core v30 中放大的 OP_RETURN 默认值,而该改动本身存在争议、节点运营者可以将其回退,因此转账能否继续中继,取决于足够多的节点和矿工维持这一设置。
论文附录还勾勒了一个可选的合规模块:由“信任机构”(Trust Authority)对获准的存款进行认证,使机构能够核验票据来源而不暴露转账图谱;没有这类证据的票据依然有效。
背景方面,Shielded Bitcoin 所借鉴设计的 Zcash 目前已通过美国与欧洲的受监管基金交易。灰度(Grayscale)的 Zcash ETF 于 8 月 25 日在 NYSE Arca 开始交易,21Shares 于 9 月 22 日在巴黎与阿姆斯特丹的 Euronext 上市欧洲首只 Zcash 交易所交易产品。CoinGecko 数据显示,9 月 25 日 ZEC 报 1,592 美元,24 小时上涨 4%,七日高点为 1,658.86 美元。
这套设计试图在比特币一层解决隐私问题、又不触动共识规则,实际推进节奏将取决于 OP_RETURN 中继环境的变化,以及后续“进出通道”论文的落地情况。