以太坊的质押入口是一台公开的记账机:存款合约把一段执行层交易与一对共识层公钥焊在同一条记录里,信标链收下后,「这个 ETH 地址对应这个验证者」成为全网可见的永久事实。EIP-8222(2026 年 4 月创建,草案)想把这根明线藏进箱子:Lean Staking,L1 原生的两段式质押,提供「验证者不可关联性」。两段的意思是:先存款、后申领,中间隔一层零知识证明。
两段之间隔了什么
第一段,存款者把 ETH 存进执行层的待领取存款树(pending deposit tree),换到的不是验证者注册,而是一个凭据——相当于寄存行李后拿到的凭条。第二段,凭条持有者(可以是任何人,也可以隔很久)发起申领交易,随交易附一份零知识证明:证明「存在一个树里的有效存款凭据对应这份申领」,而申领本身用一套全新的验证者密钥签名。共识层验证者密钥与最初付款地址之间从此没有明文通道:链上看得到存款、看得到申领,但两件事被树结构隔开,没有密码学背景的人只能数总数。
失效集合:隐私机的代价零件
这套机器有一个绕不开的问题:一张凭条只能兑一次。协议必须记住哪些凭条已被申领,否则同一凭据可反复重放。记住「哪些」的方式不能是公开清单——否则关联又回来了——提案的方案是一张只增不减的失效凭据集合(nullifier set),链上用零知识证明核对「这份申领对应的凭据不在失效集里、申领完成后把凭据哈希追加进集合」。集合会随质押量永远增长,所以「失效集合增长」在提案里单列一节:它是隐私换来的账本成本,也是客户端与证明系统要长期消化的状态。
固定面额与可否任意的转账
细节里还有两处值得停下来看。其一是固定面额:树里的凭条按统一的 denomination 记账,混同存款与申领的指纹比变长金额的记账更难做。其二是「貌似可否认的转账」:申领与存款之间的路径设计让外部观察者在密码学意义上「无法区分谁对应谁」,同时不破坏审计——链上证明的存在性、失效集的完备性,都经得起事后核对。隐私的边界也划得克制:它防的是链上旁观者的被动关联,不防验证者主动配合披露,也不改变「验证者行为在共识层必须可验证」的铁律。
一个边界问题
给「两段式」画一条最简边界:什么必须公开、什么才能藏起来。必须公开的有两样——存进去的 ETH 总额,以及申领完成的总数(否则增发与双花无法被发现);能藏的是配对:哪笔存款对应哪次申领。失效集合在这条边界上扮演的角色很微妙:它必须足够公开到能防重放,又必须足够不透明到不泄露配对。密码学工具的选择(集合用累加器还是树、证明用哪种承诺方案)全是围绕这条边界做的工程折中,提案的零知识方案只是其中一种可行落法。对普通质押者的日常,这条边界意味着一件具体的事:你通过托管方或交易所看到的那条「我的 ETH 在哪」记录,与网络上「那台验证机在跑」的事实之间,可能从此隔着一层协议级的「无通道」——链上隐私提升一格,托管审计的责任也随之从链上移进托管合同。这是质押市场治理的新变量,不是老问题的老答案。
快速问答
问:这等于匿名质押吗? 答:不是。它消除的是「付款地址-验证者密钥」的默认明文关联;主动披露与监管取证路径不受影响,也不豁免任何义务。
问:为什么现在提? 答:存款入链(EIP-6110)与大额质押(EIP-7251)落地后,质押身份的可关联性更突出;此提案系配套方向之一。
问:零知识证明门槛会不会排除个人质押者? 答:申领证明可委托或由钱包代跑,门槛与今天跑一个节点相当,关键路径仍是密钥保管。
风险提示:本文描述尚未激活的协议草案与质押机制,不构成任何投资建议;流程细节以提案原文为准。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。