隐私: 谁能看到你的钱?

By apltang ·

第二部分:人群、密码与通道

这是加密隐私系列五篇文章中的第二篇,内容涵盖隐私钱包、隐私代币、它们对支付的意义,以及 Nervos Network 在这一领域可以有何作为。 披露:我持有 Nervos Network 的原生代币 CKB。本系列仅提供信息,不构成推荐,所有内容均不构成投资或法律建议。 前情回顾: 第一部分指出,大多数加密货币是假名的,而非匿名的。一个被关联的地址就可能暴露完整的财务历史。而且隐私是一项团队运动:你受到的保护取决于你藏身人群的大小。 市面上有几十种隐私币、隐私钱包和隐私协议,它们的营销让它们听起来千差万别。但从底层看,让加密交易变得私密的基本方法只有三种。掌握了这三种方法,你几秒钟就能给任何产品定位,并知道它最可能在哪里出问题。 方法 原理 生活类比 1. 藏身人群 把你的交易与其他交易混在一起,让人无法分辨哪一笔是你的 繁忙的火车站:你很难被认出来 2. 加密 把交易密封后上链,并附上证明其有效的数学证明 密封的信封:人人都看得见,没人看得到里面 3. 移到链下 只有交易双方看到这笔付款,链上从不记录 一次私下交谈:没人看到信封被递过去 图 A — 每一种隐私产品都由其中一种或多种方法构成,而每种方法都有各自不同的弱点。 方法一:藏身人群 比特币 CoinJoin 最简单的版本可以直接在比特币上实现。在 CoinJoin 中,许多人把各自的付款合并成一笔大交易:比如 50 个输入和 50 个金额相同的输出。外部观察者能看到有币进、有币出,却无法分辨哪个输入对应哪个输出。 Wasabi 等钱包以及 JoinMarket 、 Ashigaru 等工具可以自动完成这一过程。Ashigaru 是 Samourai Wallet 工具的社区延续版本,而 Samourai 的创始人曾遭起诉(见第三部分)。 弱点所在: CoinJoin 隐藏的是币与币之间的 关联 ,而不是金额,也不是你参与过混币这一事实。有些交易所会把混过的币视为可疑。而且隐私效果只取决于那一轮的参与者:一轮只有五人参与的混币,你的匿名集就是五。 Monero 的环签名 Monero(XMR)把人群内置于每一笔交易中。每次花费时,你的钱包会自动从区块链上拉入诱饵——目前是另外 15 个过去的输出——并用环签名 签名。环签名能证明 这 16 个中的某一个 授权了这笔付款,却不透露是哪一个。Monero 还使用 隐身地址 (每笔付款都使用一个全新的一次性地址)来隐藏收款方,并通过加密隐藏金额。 Monero 的标志性特点是: 这一切都不是可选的。 它没有透明模式。每个用户都是其他所有用户的人群的一部分。这就是为什么 Monero 长期被视为最私密的主流币种,也是为什么监管机构对它最为严厉。截至 2026 年年中,它已被 73 家中心化交易所 下架,而 2023 年时是 51 家。 弱点所在: 16 是一个很小的人群。研究人员已经证明,经过多笔交易后,统计分析有时可以推测出环中哪个成员是真实的。 改变数学格局的升级 Monero 的开发者花了两年多时间开发一项名为 **FCMP++(全链成员证明)* 的升级。交易不再藏身于 16 个成员之中,而是证明自己来自链上全部合格输出中的 某一个*: 超过 1.5 亿个。 这将把 Monero 的匿名集从 16 扩大到实际上的"所有人"。 截至 2026 年 9 月下旬,FCMP++ 尚未上线。 它的第二个公共测试网计划于 2026 年 10 月 5 日分叉,主网日期尚未确定。这值得关注:它将是所有主流币种尝试过的最大规模隐私升级。 图 B — Monero 计划中的升级将把人群扩大约一千万倍。 方法二:加密 第二种方法更新、更重,也更强大。你不是把交易藏在其他交易中间,而是把它 加密 后放上区块链,同时附上一个 零知识证明 。 零知识证明,一句话解释: 一种在不泄露任何其他信息的前提下证明某个陈述为真的方法。就好比证明你已满 21 岁,却不出示生日、姓名或住址——只是门卫的机器亮起一盏绿灯。 对于货币而言,需要证明的陈述是: "这笔付款是有效的。我拥有我要花的币,我没有重复花费,也没有凭空造币。" 网络检查这个证明并接受付款,却不会得知发送方、接收方或金额。 Zcash:王者归来 2016 年推出的 Zcash(ZEC)开创了这种方法。币存放在屏蔽池 中——区块链上一个一切都被加密的围墙区域。你可以把币转入池中,在池内私密转账,再把币转出。 与 Monero 不同,Zcash 的隐私在其大部分历史中都是可选的,而大多数人懒得使用。这意味着屏蔽人群很小。结果证明,解决方法在于设计,而非数学:当 Zashi(2026 年 2 月更名为 Zodl) 等钱包把屏蔽设为默认后,使用情况发生了变化。到 2026 年年中,大约 86% 的…