
比特幣密碼學開發商 [[alloc] init] 的研究人員發布了一項「Zcash 風格」的私密轉帳設計,可在現有比特幣網路上運作,同時隱藏付款的發送者、接收者與金額。
這篇 56 頁的論文日期為 2026 年 9 月 24 日,由 Clara Shikhelman、Mikhail Komarov 與 Aleksei Moskvin 撰寫。
Shikhelman 在 X 上表示,團隊「投入了大量工作,審慎思考 Shielded Bitcoin 的安全性,以及該協議會揭露哪些資訊」。Komarov 則稱其為「透過 PIPEs v2 在比特幣 L1 上實現的 Zcash 風格隱私」。
透過 PIPEs v2 在比特幣 L1 上實現的 Zcash 風格隱私。https://t.co/fhjCBWBhH2
— Misha Komarov (@nemothenoone) 2026 年 9 月 24 日
[[alloc] init] 營運長 Scott Odell 在 X 上表示,公司已為此「醞釀相當長一段時間」,並將其描述為一項讓比特幣「在不改變比特幣的前提下實現隱私」的貢獻。
在 Shielded Bitcoin 中,價值以加密的「notes」形式持有;每筆轉帳都附帶一個零知識證明,用以證明發送者控制其花費的 notes,且輸入與輸出保持平衡。一種稱為 nullifier 的公開標記,則可讓軟體在不揭露實際使用了哪個 note 的情況下,拒絕雙重支付。
Zcash 透過自己的區塊鏈來強制執行這些規則。Shielded Bitcoin 則把轉帳作為資料發布到比特幣上;比特幣只負責記錄這些資料而不進行驗證,另由稱為 indexer 的獨立軟體來驗證證明並重建遮蔽狀態。
論文將其與 Shielded CSV 作對比。後者是 2025 年提出的一項比特幣方案,其中持幣者必須自行保存交易資料,而這些資料通常無法從鏈上重新恢復。
作者寫道,時間、手續費以及輸入與輸出的數量仍將保持公開。論文指出:「與 Zcash 和 Monero 一樣,Shielded Bitcoin 保護的是誰付給誰、付了多少的隱私,而不是遮蔽轉帳這件事本身是否發生。」
這篇論文僅涵蓋系統內部的轉帳。至於 BTC 如何進入與離開該系統,則留待另一篇建立於 Bitcoin PIPEs v2 之上的論文處理。根據該公司網站,Bitcoin PIPEs v2 是 [[alloc] init] 先前的研究,透過加密一把比特幣簽名金鑰,使其只能在有效證明存在的情況下被恢復。
目前版本採用 Groth16 證明系統,其安全性依賴於一場誠實執行的可信設定儀式。根據論文,該系統將每筆轉帳發布在一個 OP_RETURN 輸出中;若是一筆含有兩個輸入與兩個輸出的轉帳,其大小為 625 vbytes。
論文指出,這仰賴 Bitcoin Core v30 中更大的 OP_RETURN 預設值;這是一項具爭議性的變更,節點營運者可將其回退,因此交易能否被中繼,取決於是否有足夠多的節點與礦工保留這項設定。
附錄概述了一個可選的合規層,其中由一個「Trust Authority」對獲批准的存入進行認證,讓機構能在不暴露轉帳圖譜的情況下驗證某個 note 的來源。沒有這項證據的 notes 仍然會被視為有效。
Shielded Bitcoin 所借鑑設計的 Zcash,如今已透過美國與歐洲受監管基金進行交易。Grayscale 的 Zcash ETF 已於 8 月 25 日在 NYSE Arca 開始交易,而 21Shares 則於 9 月 22 日在巴黎與阿姆斯特丹泛歐交易所上市歐洲首個 Zcash 交易所交易產品。
根據 CoinGecko 數據,ZEC 於 9 月 25 日報 1,592 美元,過去 24 小時上漲 4%,7 日高點為 1,658.86 美元。