ซื้อ
ตลาด
🔥
ตลาดคาดการณ์

ธุรกรรม Bitcoin ส่วนตัวถูกเปิดใช้งานโดยข้อเสนอ Shielded Bitcoin ของ [[alloc] init]

นักวิจัยจาก [[alloc] init]] เสนอ Shielded Bitcoin ซึ่งเป็นเมตาโปรโตคอลความเป็นส่วนตัวบนเลเยอร์พื้นฐานของ Bitcoin โดยใช้การพิสูจน์ความรู้เป็นศูนย์และ PIPEs สำหรับการตรึง

24/09/2026 14:44อ่านประมาณ 17 นาที

บทความนี้เผยแพร่ครั้งแรกโดย Bitcoin Magazine

นักวิจัย Clara Shikhelman, Misha Komarov และ Aleksei Moskvin จาก [[alloc] init]] ได้แนะนำ Shielded Bitcoin ซึ่งเป็นเมตาโปรโตคอลความเป็นส่วนตัวที่ออกแบบมาสำหรับเลเยอร์พื้นฐานของ Bitcoin โดยช่วยให้ธุรกรรมที่ถูกปกปิดเป็นความลับสามารถทำงานได้โดยไม่ต้องมีผู้ดำเนินการ ซอฟต์ฟอร์ก หรือการเปลี่ยนแปลงฉันทามติอื่น ๆ เอกสารไวท์เปเปอร์มีให้ที่ ลิงก์นี้ และประกาศบล็อกที่ ลิงก์นี้

โปรโตคอลกำหนดโครงสร้างธุรกรรมและโปรโตคอลการจัดทำดัชนีสำหรับธุรกรรมที่รักษาความเป็นส่วนตัวสูง โดยใช้ประโยชน์จาก Bitcoin PIPEs เพื่อตรึงเงินทุนเข้าและออกจากระบบ รายละเอียดเพิ่มเติมเกี่ยวกับกลไก PIPEs ปรากฏในบทความนี้ในภายหลัง

การออกแบบของระบบคล้ายกับของ Bitcoin อย่างมาก: มีสิ่งที่เทียบเท่ากับ UTXO ที่เรียกว่าโน๊ต ธุรกรรมใช้โน๊ตเป็นอินพุตเช่นเดียวกับธุรกรรม Bitcoin มาตรฐาน พยานจะตรวจสอบว่าอินพุตได้รับอนุญาตอย่างถูกต้อง และโหนด (ที่ทำหน้าที่เป็นผู้จัดทำดัชนีสำหรับเมตาโปรโตคอลนี้) จะแยกวิเคราะห์ประวัติธุรกรรมเพื่อสร้างสถานะปัจจุบันของเหรียญที่ใช้แล้วและยังไม่ได้ใช้

อย่างไรก็ตาม รายละเอียดเฉพาะนั้นแตกต่างกันอย่างมาก

ธุรกรรม Shielded Bitcoin คือกลุ่มข้อมูลที่มีคำนำหน้า (เช่น "shbtc:") ที่ฝังอยู่ในธุรกรรม Bitcoin ผ่าน OP_RETURN ฟิลด์พยาน หรือวิธีการนำข้อมูลอื่น ๆ เครือข่าย Bitcoin ไม่ได้ตรวจสอบหรือบังคับใช้กฎใด ๆ สำหรับธุรกรรมเหล่านี้ ธุรกรรม Shielded Bitcoin ที่ไม่ถูกต้องสามารถปรากฏบนเชนได้ ผู้จัดทำดัชนี Shielded Bitcoin—ซึ่งเป็นผู้สังเกตการณ์บล็อกเชนแบบพาสซีฟ—จะละเว้นธุรกรรมที่ผ่านการตรวจสอบไม่ผ่านและไม่นำไปใช้กับสถานะยอดคงเหลือของเครือข่าย

ผู้จัดทำดัชนีจะไม่ลบโน๊ตออกจากชุดโน๊ตที่ยังไม่ได้ใช้เหมือนที่ Bitcoin ทำกับ UTXO แต่ใช้ชุด nullifier แทน ซึ่งช่วยให้ผู้ใช้สามารถโพสต์หลักฐานที่เข้ารหัสและ nullifier แบบสาธารณะว่าโน๊ตถูกใช้แล้วโดยไม่เปิดเผยว่าเป็นโน๊ตใด แทนที่จะตรวจสอบชุดโน๊ตที่ยังไม่ได้ใช้ ระบบจะตรวจสอบว่า nullifier เคยถูกใช้มาก่อนหรือไม่ ผู้จัดทำดัชนีจะสร้างต้นไม้ Merkle ที่เติบโตตลอดเวลา—แบบต่อท้ายเท่านั้น—ของทุกเอาต์พุตโน๊ตที่สร้างขึ้น พร้อมกับชุด nullifier

การใช้โปรโตคอลต้องใช้เฉพาะโหนด Bitcoin และผู้จัดทำดัชนี Shielded Bitcoin เท่านั้น ไม่จำเป็นต้องมีผู้ให้บริการ ผู้ประสานงาน หรือสถานะนอกเชนสำหรับการกู้คืนเงินทุน โดยทำงานคล้ายกับ Bitcoin บนเชน ต้องการเพียงโหนด/ผู้จัดทำดัชนีและคีย์ของผู้ใช้

กระเป๋าเงินของผู้ใช้จะได้รับคีย์ลับหลัก ซึ่งใช้สร้างชุดคีย์อื่น ๆ ทั้งหมด

สิ่งนี้ทำงานคล้ายกับกระเป๋าเงิน HD ใน Bitcoin ทำให้สามารถสร้างชุดที่อยู่ได้หลายชุด sk_spend คือคีย์ส่วนตัว sk_nf ทำให้เอาต์พุตโน๊ตเป็นโมฆะ vk_in ถอดรหัสและดูโน๊ตขาเข้า vk_out ดูธุรกรรมขาออก และ sk_view สร้างที่อยู่สำหรับรับ

เพื่อให้ที่อยู่สำหรับรับเงิน ผู้ใช้สร้างค่า diversifier d (คล้ายกับค่า derivation) แล้วคูณด้วยคีย์ sk_view ของตน คีย์สาธารณะที่ได้ pk_d พร้อมกับ d จะกลายเป็นที่อยู่ของผู้ใช้

ผู้ส่งสร้างค่า r_seed แบบสุ่ม ซึ่งจำเป็นสำหรับการเข้ารหัสเอาต์พุตโน๊ตและการทำให้เป็นโมฆะ เอาต์พุตธุรกรรมประกอบด้วยองค์ประกอบที่เข้ารหัสเพียงสามส่วน: ค่าเอาต์พุต ค่า d ของผู้รับ และ r_seed ของผู้ส่ง ผู้ส่งใช้คู่คีย์ชั่วคราวลับและคีย์สาธารณะของผู้รับเพื่อให้ได้ความลับร่วมกัน ทั้งสองฝ่ายสามารถคำนวณความลับเดียวกันได้โดยการคูณคีย์ส่วนตัวของตนกับคีย์สาธารณะของอีกฝ่าย เอาต์พุตโน๊ตถูกเข้ารหัสด้วยความลับร่วมนี้ และ sk_eph ชั่วคราวถูกรวมไว้โดยไม่เข้ารหัสเพื่อให้ผู้รับสามารถสร้างความลับร่วมขึ้นมาใหม่ได้

สำหรับธุรกรรมที่ถูกต้องในฝั่งอินพุต ต้องมีสององค์ประกอบ: nullifier สาธารณะสำหรับเอาต์พุตโน๊ตที่ถูกใช้ และหลักฐานความรู้ศูนย์ที่แสดงว่า (1) เอาต์พุตโน๊ตเป็นส่วนหนึ่งของต้นไม้ Merkle ของโน๊ต (2) ธุรกรรมได้รับอนุญาตจากคีย์ sk_spend ที่ถูกต้อง (3) nullifier มาจากที่มาอย่างถูกต้อง และ (4) ไม่มีอัตราเงินเฟ้อเกิดขึ้น

nullifier ใช้คีย์ sk_nf ค่า ρ ที่ได้จาก r_seed และตำแหน่งของโน๊ตในต้นไม้ Merkle ของเอาต์พุต หลักฐานความรู้ศูนย์ครอบคลุมองค์ประกอบทั้งหมดนี้ ซึ่งเป็นเหตุผลว่าทำไมการนับ nullifier ซ้ำจึงสามารถทดแทนการลบโน๊ตที่ใช้แล้วได้ แม้ว่าเอาต์พุตโน๊ตเฉพาะที่เชื่อมโยงกับ nullifier จะยังไม่เป็นที่รู้จัก แต่หลักฐานในทุกธุรกรรมรับประกันว่า nullifier ที่เพิ่มแต่ละรายการมาจากเอาต์พุตโน๊ตที่ถูกต้อง ตราบใดที่ไม่มีการซ้ำซ้อน ระบบก็ให้การรับประกันแบบเดียวกับการใช้จ่ายซ้ำ

โดยสรุป โปรโตคอลอนุญาตให้ฝังธุรกรรมเมตาโปรโตคอลที่เข้ารหัสบนบล็อกเชน Bitcoin ในขณะที่มั่นใจว่าไม่มีการใช้จ่ายซ้ำและป้องกันอัตราเงินเฟ้อ

ระบบได้รับการออกแบบมาอย่างดีสำหรับความเป็นส่วนตัว เทียบได้กับ shielded pools ของ Zcash ข้อควรพิจารณาด้านความเป็นส่วนตัวมีอยู่เมื่อเข้าและออกจากเมตาโปรโตคอล ซึ่งจะมีรายละเอียดในเอกสารที่จะเผยแพร่ต่อไป แตกต่างจาก coinjoins ไม่จำเป็นต้องมีการผสมซ้ำเป็นระยะหรือการวัดความเป็นส่วนตัว

การตรึงมีวัตถุประสงค์เพื่อสร้างโดยใช้ PIPEs v2 ซึ่งเป็นรูปแบบการเข้ารหัสพยาน PIPEs ช่วยให้สามารถเข้ารหัสคีย์ส่วนตัวด้วยกลไกที่จะเปิดเผยคีย์ก็ต่อเมื่อมีการให้หลักฐาน ZK ว่าเงื่อนไขได้รับการตอบสนองแล้ว (เช่น สถานะ UTXO หรือการยืนยันธุรกรรม) ซึ่งจะช่วยให้การตรึงทำงานได้โดยไม่ต้องมีผู้ดำเนินการ กลุ่มบุคคลที่สาม หรือการดูแลจากบุคคลที่สาม

ระบบนี้ไม่ต้องมีการซอฟต์ฟอร์กหรือการเปลี่ยนแปลงโปรโตคอลของ Bitcoin และทำงานนอกเชนทั้งหมด

ขั้นตอนต่อไปสำหรับ Shielded Bitcoin คือกลไกการตรึงที่ให้ผู้ใช้ฝากเงินผ่านคีย์ที่ควบคุมด้วยการเข้ารหัส PIPEs เงินเหล่านี้จะถูก "ปลดล็อก" โดยการสร้างหลักฐาน ZK ของธุรกรรม peg-out ที่ถูกต้องบนเชน

งานในเอกสารที่ให้รายละเอียดในส่วนนี้กำลังดำเนินการอยู่และคาดว่าจะเผยแพร่เร็ว ๆ นี้

แชร์ไปยัง

X (Twitter)Telegram

ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ

บทความที่เกี่ยวข้อง

James Seyffart: ที่ปรึกษาอาจนำเงินหลายล้านล้านดอลลาร์เข้าสู่ Bitcoin ETF

James Seyffart อธิบายว่ากฎ wirehouse ป้องกันความมั่งคั่งของที่ปรึกษาจาก Bitcoin ETF ได้อย่างไร และการเปลี่ยนแปลงการจัดสรรเล็กน้อยอาจขับเคลื่อนความต้องการได้

2 ชั่วโมงที่แล้วอ่านประมาณ 6 นาที

การเปลี่ยนโฆษณา AI ของ Kalshi ทำให้เกิดกระแสต่อต้าน: ผู้สร้างชาวเอเชียถูกเปลี่ยนเป็นคนผิวขาว

โฆษณา AI ของ Kalshi เปลี่ยน YouTuber ชาวเอเชียเป็นนักแสดงผิวขาว สร้างความไม่พอใจอย่างรุนแรง ข้อกล่าวหาการเทรดแบบฟอกเงินยิ่งเพิ่มปัญหา

3 ชั่วโมงที่แล้วอ่านประมาณ 7 นาที

นักวิจัยชี้ห้าภาคการเงินที่จะขับเคลื่อนรอบขาขึ้นคริปโตครั้งถัดไป

BloFin Research กล่าวว่าห้าชั้น — สเตเบิลคอยน์, โทเคไนเซชัน, RWA เพอร์เพทชวล, ตลาดพยากรณ์ และการสะสมมูลค่า — จะกำหนดรอบขาขึ้นของคริปโตครั้งถัดไป

3 ชั่วโมงที่แล้วอ่านประมาณ 22 นาที

กระเป๋าเงิน Bitcoin ขนาดกลางสะสมเหรียญ ขณะที่ผลตอบแทนพันธบัตรกดดันราคา

กระเป๋าเงินที่ถือ 100-1000 BTC เพิ่ม 113,950 BTC ตั้งแต่เดือนกรกฎาคม แต่ผลตอบแทนพันธบัตรอายุ 10 ปีที่เพิ่มขึ้นเป็น 5% ผลักดัน Bitcoin ต่ำกว่า 84,000 ดอลลาร์

4 ชั่วโมงที่แล้วอ่านประมาณ 10 นาที