密碼學研發機構[alloc]init 於二〇二六年九月二十四日發表五十六頁規格書《Shielded Bitcoin》,提出在比特幣第一層以元協議方式實現類似 Zcash 的屏蔽轉帳:金額、發送方與接收方可隱藏,且無需修改比特幣共識規則。CoinDesk 等於九月二十六日跟進報道。來源真實性已核對論文 PDF、Delving Bitcoin 說明帖與專業媒體摘要。本文整理機制、與 Zcash 差異、未完成的進出金設計,以及對香港與亞洲企業支付隱私的含義。
密碼學研發機構[alloc]init 研究員 Clara Shikhelman、Mikhail Komarov 與 Aleksei Moskvin 於二〇二六年九月二十四日發表五十六頁規格《Shielded Bitcoin: Private Transfers on the Bitcoin L1》。設計借用 Zcash 等屏蔽票據(shielded note)架構:價值以加密票據持有,花費以公開 nullifier 標記,有效性以零知識證明確立;與 Zcash 不同,系統不另建共識鏈,協議資料直接發布於比特幣,屏蔽狀態由任何正確實作依區塊順序確定性重放而得。作者與 Delving Bitcoin 說明帖均強調:把普通 BTC 轉入/轉出屏蔽系統的 peg-in/peg-out 機制屬後續以 PIPEs v2 為題的論文,本規格不涵蓋。截至報道時點,無產品上線日期。來源真實性已驗證。
一、核心事件:主鏈上的「屏蔽轉帳」規格出爐
技術細節
比特幣現行交易永久公開金額與地址;一旦地址與公司或個人連結,關聯支付較易被追蹤。Shielded Bitcoin 主張在不改共識的前提下,把屏蔽轉帳資料(含接收方密文、消耗票據的 nullifier、零知識證明等)以載體交易發布到比特幣;比特幣節點只負責排序與資料可得性,不執行屏蔽規則驗證。獨立軟體(索引/錢包)重放已接受的信封,維護票據樹、nullifier 集合與區塊級根歷史。因此,一筆比特幣交易可能已確認,但其中記錄的屏蔽支付若未通過元協議檢查,仍可被重放層拒絕——這與「確認即等於屏蔽規則已通過」的 Zcash 鏈上驗證不同。
論文抽象寫明:在元協議轉帳層面為非託管——花費權留在用戶錢包金鑰(加密於密文中),索引器與重放層無權花費用戶票據。屏蔽轉帳不公開揭示金額、發送方、接收方及其在轉帳圖中的位置,但每一次加密狀態轉換的有效性仍可公開驗證。時機、手續費、載體交易結構與邊界事件(進出金)則仍屬比特幣可見元數據。
參考實作輪廓採用 Groth16 證明系統,需電路相關的信任設置(trusted setup);發布路徑討論以單一 OP_RETURN 輸出承載信封。論文給出的量級示例:完整序列化 OP_RETURN 輸出約六百二十五非見證字節(約六百二十五 vB 量級),相對普通支付顯著更「胖」,礦工費在等費率下亦會更高。Komarov 對媒體估計單筆屏蔽轉帳約七百虛擬字節、費率約為普通交易四倍——屬作者/媒體訪談量級,部署參數仍可調整。
二、技術原理深度解析
核心元件與 Zcash 系譜對齊又改寫部署位置:
- 加密票據(notes):價值以加密票據持有;花費時公開 nullifier 防雙花,並附證明顯示發送方擁有資金且未憑空增發。
- 確定性重放狀態:票據樹、nullifier 集、區塊根歷史全部鏈下由重放維護;任何兩個正確實作重放同一比特幣歷史應得到相同協議狀態。
- 檢視金鑰(viewing keys):金鑰層級分開花費權、進項檢視與出項復原。用戶可向會計或審計披露檢視金鑰或單筆開啟,而不交出花費權——利於合規披露,但論文亦指出原始檢視金鑰若外洩,觀察者可掃描對應歷史。
- PIPEs v2 邊界:普通 BTC 進入/離開屏蔽池的機制留待後續論文;高階描述是以見證加密等技術制約比特幣簽名金鑰,直至滿足指定條件才可取用,目標是進出過程亦不由運營方託管用戶資金。
與「混幣/CoinJoin」等仍暴露金額與大量圖結構的手法相比,Shielded Bitcoin 瞄準的是「誰付給誰、付多少」的機密性;它並不隱藏「發生過一筆屏蔽發布」這件事本身。批評者(如媒體引述的基礎設施開發者)指出:信任設置、手續費支付地址仍可能可見、以及「尚無協議內真實 BTC 進出機制」意味著目前規格更像可驗證的合成帳本轉帳層,而非完整可用的比特幣隱私產品。作者亦承認輕量錢包高效驗證重建歷史等仍屬未來工作。
三、代幣經濟學/協議層影響
本規格不發行新原生幣,也不要求比特幣軟分叉;經濟影響主要落在:
- 手續費與區塊空間:更大的 OP_RETURN/信封推高單位轉帳費與資料承載需求,可能與其他資料協議競爭區塊空間。
- 與 Zcash 敘事的互動:報道時段 Zcash 屏蔽池與交易活躍度上升,市場把「比特幣能否借鑑屏蔽設計」重新推上議程;Shielded Bitcoin 被部分觀察者視為互補研究,而非即時取代 Zcash。
- 合規與審計產品空間:可分離的檢視金鑰,使企業有機會在保留支付圖隱私的同時,向審計師定向披露——前提是進出金與託管邊界在後續論文中被清楚定義並通過獨立審查。
在進出金規格未公開前,不宜把本設計表述為「已可匿名存取鏈上 BTC」或投資建議。
四、日常應用場景
1. 開發者與技術團隊
若評估元協議錢包或索引器,應分開實作:(a)比特幣載體發布與重放;(b)Groth16 電路與信任設置儀式;(c)未來 peg-in/peg-out。測試網與規格符合性測試必須假設「鏈上確認 ≠ 屏蔽接受」。對 OP_RETURN 大小、節點 -datacarriersize 與中繼政策做壓力測試,避免信封在部分網路無法傳播。
2. 企業與隱私敏感行業
跨境財資、供應商付款、薪酬發放若希望降低對手方可讀的完整支付圖,屏蔽轉帳在概念上具吸引力;但企業同時需要審計軌跡。檢視金鑰與選擇性披露模型,比「全透明鏈」或「完全無法審計的混幣」更接近財資合規中間地帶。在進出金與法律定性未明前,只適合作為架構預研與供應商問卷,不宜承諾上線時程。
3. 一般用戶
現階段沒有可供下載的正式產品或主網上線日。用戶應把媒體標題中的「即將」理解為研究規格;切勿向聲稱「已實作 Shielded Bitcoin 進出金」的不明網站存入 BTC。關注後續 PIPEs 論文與是否出現可驗證的開源實作、信任設置儀式紀錄與第三方審計。
4. 香港與亞洲市場視角
香港虛擬資產交易平台與家族辦公室對「鏈上可審計」與「商業機密」長期拉鋸:完全透明的公鏈支付可能暴露供應鏈與薪酬結構;完全不透明又難通過合規。若屏蔽轉帳加檢視金鑰能在技術上成立,亞洲企業財資與 Web3 支付中間件會有明確產品缺口。本地團隊評估時應要求:非託管邊界證明、進出金失敗模式、香港《打擊洗錢及恐怖分子資金籌集條例》下的旅行規則/制裁篩查如何與檢視金鑰並存。YSK Limited 在 Avalanche/NEAR 等基礎設施與香港 Web3 開發的實務經驗,有助企業把「研究規格」轉成可落地的節點、錢包與合規中間層評估清單。
五、專業評價與潛在考量
優勢
- 一級來源完整:五十六頁規格可核對抽象、模型與 OP_RETURN 量級,而非僅二手傳聞。
- 明確「不改比特幣共識」,降低軟分叉政治成本,使討論聚焦元協議與資料承載。
- 非託管轉帳層與檢視金鑰分離,對企業審計場景有設計誠意。
- 公開承認 peg-in/peg-out、輕量驗證等未完成項,利於專業讀者定錨預期。
需要留意的地方
- 無上線日;進出金規格未發表,媒體若寫成「比特幣已具備 Zcash 隱私」即屬過度引申。
- 比特幣確認與屏蔽接受可脫鉤,使用者教育與錢包 UX 必須處理「鏈上成功、協議失敗」。
- Groth16 信任設置、手續費去匿名化、時機關聯攻擊(尤其進出金邊界)仍是開放風險。
- 依賴 OP_RETURN/中繼政策,不同節點與礦池政策可能影響可用性。
- Zcash 市場數據與漲幅屬報道背景,不構成本協議已部署的證據。
結語
Shielded Bitcoin 把「比特幣要不要為隱私改共識」的舊題,改寫成「能否在主鏈資料層跑一套可重放的屏蔽元協議」。就工程與產品而言,真正的分水嶺仍是後續 PIPEs 進出金設計、信任設置儀式與開源實作能否經得起敵對環境檢驗。對香港企業與開發者,現階段價值在於更新威脅模型與架構選項庫:支付隱私、可審計披露與非託管邊界,將繼續是 Web3 中間件的核心需求。若需要在香港評估或實作區塊鏈支付、節點與合規周邊系統,可參考 YSK Limited 的 Web3 區塊鏈開發服務(https://ysk.hk/services/web3-blockchain)。
參考來源
- Clara Shikhelman, Mikhail Komarov, Aleksei Moskvin[alloc]init:Shielded Bitcoin — Private Transfers on the Bitcoin L1(2026-09-24)https://www.allocinit.xyz/uploads/shielded-bitcoin.pdf
- Delving Bitcoin:Shielded Bitcoin: Private Transfers on the Bitcoin L1(作者說明帖,2026-09-24)https://delvingbitcoin.org/t/shielded-bitcoin-private-transfers-on-the-bitcoin-l1/2912
- CoinDesk:Bitcoin could soon get Zcash-style 'shielded' privacy without changing its rules(2026-09-26,發現路徑/媒體訪談量級)https://www.coindesk.com/tech/2026/09/26/bitcoin-could-soon-get-zcash-style-shielded-privacy-without-changing-its-rules
- Galaxy Research:Shielded Bitcoin Proposes Private BTC Transfers on Bitcoin L1(2026-09-25,二級研究摘要)https://www.galaxy.com/insights/research/shielded-bitcoin-private-btc-transfers-l1-zcash