比特币密码学开发公司的研究人员近日发布了一份56页的设计文件,提出在现有比特币网络上实现“Zcash风格”的私密转账。该方案可隐藏支付发送方、接收方及金额,同时仍运行于比特币网络。
这份文件日期为2026年9月24日,作者为Clara Shikhelman、Mikhail Komarov和Aleksei Moskvin。提案名为Shielded Bitcoin。Komarov表示,该提案旨在通过PIPEs v2将Zcash式隐私带到比特币基础层。
Shikhelman在Twitter上表示,团队“在认真思考Shielded Bitcoin的安全性以及协议会披露哪些信息方面投入了大量工作”。该开发公司首席运营官Scott Odell在推文中称,公司“已经酝酿这项工作相当长时间”,并将其描述为让比特币“在不改变比特币的情况下”实现私密化的一项贡献。
在Shielded Bitcoin中,价值以加密“note”形式持有,每笔转账都携带零知识证明,证明发送方控制所花费的note,且输入与输出平衡。一个名为nullifier的公开标记可让软件拒绝双花,而不会揭示使用了哪一note。
Zcash通过自己的区块链执行这些规则。Shielded Bitcoin则会将转账作为数据发布在比特币上,比特币只记录而不检查;名为indexer的独立软件会验证证明并重建屏蔽状态。论文将此与2025年比特币提案Shielded CSV进行对比:Shielded CSV中币的所有者必须自行保存交易数据,而这些数据通常无法从链上恢复。
作者写道,时间、费用以及输入和输出数量仍然公开。论文指出:“与Zcash和Monero一样,Shielded Bitcoin保护的是谁向谁付款以及付款金额的隐私,而不是屏蔽转账是否发生。”

Myriad:比特币何时创下历史新高?点击做出预测。
Peg-in与peg-out
该论文仅覆盖系统内部转账。BTC如何进入和离开该系统,留待另一篇基于比特币PIPEs v2的论文处理。根据该公司网站,PIPEs v2是更早的开发研究,可加密比特币签名密钥,使其只能在有效证明下恢复。
当前版本使用Groth16证明系统,其安全性依赖于诚实运行的可信设置仪式。论文称,每笔转账发布在一个OP_RETURN输出中,对于两输入两输出的转账,大小为625 vbytes。这依赖Bitcoin Core v30中更大的OP_RETURN默认值。论文指出,该变更存在争议,节点运营商可以逆转,因此转发取决于足够多节点和矿工继续保留该设置。
合规与Zcash市场活动
附录勾勒了一个可选合规层:一个“Trust Authority”会认证获批存款,使机构能够验证note的来源,而无需暴露转账图。没有该证据的note仍将有效。
Shielded Bitcoin借鉴了Zcash的设计,而Zcash目前通过美国和欧洲的受监管基金进行交易。Grayscale的Zcash ETF于8月25日在NYSE Arca开始交易;21Shares于9月22日在Euronext Paris和Amsterdam上市欧洲首个Zcash交易所交易产品。根据CoinGecko数据,ZEC在9月25日交易价格为1,592美元,过去24小时上涨4%,七日内高点为1,658.86美元。
