一条平行高速的比喻
莱特币官方把 MWEB 描述为从主链延伸出的一条平行高速:两头的车流速度完全一致,桥梁连接两侧,你可以一辈子待在主链不跨过去,也可以把资金开进扩展块区域再开回来。技术上,MWEB 全称 Mimblewimble Extension Blocks,第一次作为莱特币改进提案 LIP0003 在 2019 年 11 月公开,实现在 Litecoin Core 0.21.2 中交付,2022 年 5 月 2 日达到每 8064 块窗口内 6048 块即 75% 的矿工信标门槛,5 月 20 日以软分叉形态激活。资金进出的动作叫 peg-in 与 peg-out:主链的莱特币锁定后,扩展链一侧出现等额可花的币,搬回时反向操作。

里面为什么能隐身
扩展链内部采用 Mimblewimble 系的机密交易:输出金额被 Pedersen 承诺藏起来,全网仍然能用承诺相加等于相加的代数恒等式验证账没被凭空多做,只是谁也看不出单笔数字。收付款双方持有打开承诺的密钥,只有他们能还原金额,扩展链地址的余额也因此对外不可见。这套东西的历史渊源可以追到 2016 年署名 Tom Elvis Jedusor 的匿名帖子和 Andrew Poelstra 随后的整理论文,莱特币版本由基金会资助的开发者 David Burkett 主导完成,审计与多轮测试之后才敢上主链。
选择性加入的另一面
官方公告对隐私程度的措辞非常克制:MWEB 是可选功能,不是一键匿名模式。钱包和交易所可以接入也可以不接,用户在支持 MWEB 的钱包里自行决定某笔转账走哪条道。创始人 Charlie Lee 的态度更直白——他公开说需要百分之百隐私的人可以住在没有窗户的房子里,MWEB 解决的是日常场景里我不想让陌生人从我付款记录里读出工资和积蓄的问题。选择性加入意味着匿名集取决于实际用它的人流:扩展链上转账稀疏的时候,进出桥接的时间模式本身就可能泄露信息。把它当成提高可替换性和场景隐私的工具,而不是绝对匿名的保险箱,才是符合事实的定位。
节点与数据视角
升级到 0.21.2 之后,区块的序列化格式发生了变化,降级回旧版本被官方明确标注为不安全;激活后才升级的节点必须重新同步才能补上扩展块数据。RPC 层面能看到 MWEB 的痕迹:getblockheader 多了扩展头字段和入链总量字段,getrawtransaction 会列出扩展输入、输出与内核,内存池相关接口增加了扩展重量字段。服务标志位 NODE_MWEB 让节点在握手时声明支持,双方都支持时才交换扩展数据,压缩区块也升级到了携带扩展信息的版本。
一笔可查的账
把时间锚点摆整齐:2016 年 Mimblewimble 以匿名帖子形式出现,同年 10 月由研究者整理成文;2019 年 11 月莱特币社区把它装进扩展块的容器写成 LIP0003;候选版本进入社区测试;2022 年 5 月矿工在信标窗口内跨过四分之三门槛,五天后网络正式切换规则。整个链条里没有秘密决策,每一步都能在莱特币基金会与改进提案仓库里翻到原文,这类可回溯性本身就是评估任何软分叉宣传的模板:先找提案编号,再找信标窗口,最后找激活区块,三样齐了才算主网事实。
快速问答
问:把莱特币转进 MWEB 再转出来,链上还看得出来是同一笔钱吗? 答:桥接进出的两笔主链交易仍然公开,中间段金额不可见;进出时间点和金额组合的关联性需要按具体情形评估。
问:它算隐私币吗? 答:不算。莱特币主链默认仍是透明账本,MWEB 只是可选通道,与默认隐藏一切的门罗币路线不同。
常见误区
一是把 2022 年激活写成默认开启,实际是软分叉加选择性加入。二是把扩展链当成独立第二条链,它没有独立的出块节奏和安全预算,安全完全依附莱特币主链。三是把金额隐藏当成全链路匿名,桥接环节和生态支持度决定了可观察面。
风险提示:本文仅作机制科普,不构成任何投资建议;不同钱包与交易所对 MWEB 的支持状态不同,请以官方当期文档为准。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。