[论文解读] Bridging Sapling: Private Cross-Chain Transfers
Zclaim 是一种无信任、保护隐私的跨链转账协议,通过使用 ZK-SNARKs 和一组动态的中间人,实现从 Zcash 到其他区块链的私有资产迁移。通过与 Sapling 协议集成并采用基于拆分的混淆策略,确保单个中间人无法推断出总转账金额,从而在保持与 Zcash 隐藏交易模型兼容的同时实现强匿名性。
Interoperability is one of the main challenges of blockchain technologies, which are generally designed as self-contained systems. Interoperability schemes for privacy-focused blockchains are particularly hard to design: they must integrate with the unique privacy features of the underlying blockchain so as to prove statements about specific transactions in protocols designed to obfuscate them. This has led to users being forced to weaken their privacy, e.g. by using centralised exchanges, to move assets from one chain to another. We present ZCLAIM, a framework for trustless cross-chain asset migration based on the Zcash privacy-protecting protocol. ZCLAIM integrates with an implementation of the Sapling version of Zcash on a smart-contract capable issuing chain in order to attain private cross-chain transfers. We show that a tokenised representation can be created via a set of collateralised intermediaries without relying on or revealing the total amount to any third party.
研究动机与目标
- 解决像 Zcash 这类隐私导向型区块链缺乏私有、无信任跨链互操作性的问题。
- 使用户能够在不损害 Zcash 隐藏交易隐私保证的前提下,在不同区块链之间转移资产。
- 设计一种框架,使在智能合约链上发行和赎回封装资产成为可能,同时隐藏总转账金额给中间人。
- 通过防止任何单一中间人获知完整交易金额,确保跨链转账中的强匿名性。
- 为在不同区块链之间移动私有资产提供一种可扩展、去中心化的替代方案,以替代集中式交易所。
提出的方法
- 与支持智能合约的发行链上的 Sapling 协议实现集成,以支持私有跨链转账。
- 引入新的转账类型及配套的 zk-SNARKs,以隐私保护的方式支持封装资产的发行和赎回。
- 采用基于拆分的混淆策略,将总价值划分为多个部分,通过独立的交易分别发送,以隐藏完整金额。
- 使用一组经济激励的、无信任的动态中间人(金库)来促进资产迁移,无需信任任何单一实体。
- 应用概率性拆分过程,确保拆分部分数量的可能取值数量下限为 log₂k,从而在保持匿名性的同时控制信息泄露。
- 依赖于注记承诺验证和中继系统,确保跨链间的一致性和正确性,且独立于底层区块链实现。

实验结果
研究问题
- RQ1能否构建一种无信任的跨链转账协议,使 Zcash 的隐藏交易隐私在不同区块链之间得以保持?
- RQ2如何在确保封装资产正确发行和赎回的同时,隐藏跨链转账的总金额给中间人?
- RQ3哪些密码学和经济机制可以确保在私有跨链转账中,任何单一中间人都无法推断出完整交易金额?
- RQ4Zclaim 所采用的拆分策略在现实攻击模型下能多大程度上维持匿名性?
- RQ5该协议如何适配其他区块链上不同的 Sapling 协议实现?
主要发现
- Zclaim 通过确保即使中间人之间协作,也无法推断出总转账金额,成功实现了跨链转账中的强隐私保护。
- 该协议通过基于拆分的混淆技术实现了显著的匿名性,将关于总金额的信息泄露限制在最大可能值的常数因子以内。
- 交易部分数量(n)的可能取值数量下限为 log₂k,确保即使在大额转账时,匿名集合依然足够大。
- 在总金额披露条件下观察到特定值的概率与先验概率之比受到上界限制,表明信息泄露程度有限。
- 该协议与任何支持 Sapling 协议和智能合约的区块链(包括 Tezos 和 Ethereum)兼容,仅需对中继和验证逻辑进行最小修改。
- Zclaim 已适配 Zcash 的新 Orchard 版本,并正在扩展以支持多资产隐藏池,表明其可扩展性可适应未来 Zcash 的升级。

更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。