链上看不到你有多少:ERC-7722 不透明代币的篮子、哈希与预言机复算 图 1
链上看不到你有多少:ERC-7722 不透明代币的篮子、哈希与预言机复算 · 图 1

链上看不到你有多少:ERC-7722 不透明代币的篮子、哈希与预言机复算

公开账本的美德是透明,代价也是透明:你的地址一进列表,余额、历史、关联关系全在灯光下。ERC-7722 想做的是在不停机公开账本的前提下给余额”盖上盖子”——提案名为不透明代币,标准文档记录的状态为 Draft,创建于 2024 年 6 月 9 日,现状以标准仓库为准。这篇讲清它把隐私藏进了哪个结构,又在哪里把审计权留了回来。

篮子:把余额折成一个猜不出内容的哈希

提案的核心结构叫篮子(basket),定义是一个承诺哈希:把随机盐、代币编号与数值三者拼接后取 keccak256。链上账本记录的不再是”某地址有多少”,而是”某地址持有哪几个篮子”。随机盐是 32 字节纯随机值,职责是堵死穷举:没有盐,拿余额数字逐个试就能从哈希反推;有了盐,哈希就是黑箱。篮子之间可以拆分、合并、转移,每一次变动都体现为旧篮子消失、新篮子出现——名字由此而来:看不见 contents 的带盖篮子。

链上看不到你有多少:ERC-7722 不透明代币的篮子、哈希与预言机复算 图 2
链上看不到你有多少:ERC-7722 不透明代币的篮子、哈希与预言机复算 · 图 2

六个事件与一台守恒裁判

接口围绕六个事件展开:CreateToken 在代币创建时登记总量篮子与发起人;Issue 记录发行给接收方的篮子;Transfer 记录篮子在地址间易主;Redeem 记录赎回销毁;ReorgHolderBasketsReorgSupplyBaskets 分别记录持有人侧与供应侧篮子的重组(拆合)。关键的信任装置藏在重组里:既然数值被哈希遮住,怎么证明拆分前后总量没变?提案的回答是预言机服务——持有人提交篮子重组时,需要约定数量与身份的预言机对”进出的篮子价值总量相等”签名背书,合约只接受凑足最低签名数的重组。哈希遮数值,签名验守恒,两条腿一起走。提案还引入了差分隐私风格的辅助手段:叠加噪声与空转账,让外部观察者难以从时序上确定哪一笔是真的价值移动。

隐私换来了什么,失去了什么

把交换摆上桌。换来的是:链上不再能直接读出余额,资产持有不再天然泄露给每个数据面板;配合噪声,转账图谱的可分析性下降。失去的是普通 ERC-20 用户习以为常的便利:没有 balanceOf,钱包与索引器不能再随手报出余额,展示依赖持有人自己出示篮子与盐的解密信息;对账、风控、合规举证都要从”读公开数字”改成”验承诺与签名”;预言机本身成为新的依赖点——最低签名数与预言机名单由发币方配置,这套配置的公信力构成隐私体系的软肋。对研究者还有一层悖论:哈希遮的是数值不是数量,一个地址持有几个篮子、篮子何时变动,仍是公开信息,元数据层面的推断空间并未清零。

普通读者应该带走的判断框架

这类标准离大众钱包还有距离,但它给所有人提供了审视”隐私代币”宣传的框架:第一问结构——余额到底藏在哪(哈希承诺、零知识承诺还是单纯不索引);第二问守恒——谁担保拆合不凭空生币(预言机、ZK 证明还是发行方口头);第三问元数据——数量与时间线是否仍然裸奔。三问之后,“完全匿名""链上隐身”这类文案基本能自动褪色。任何隐私机制都不改变资产归属需要证明这一事实:你出示不了篮子与盐,对第三方而言余额等于不存在。

一次典型的生命周期

把六个事件串起来看一枚不透明代币的一生:发币方 CreateToken 铸出总量篮子;空投或销售走 Issue,接收方收到一串新篮子;日常转手是 Transfer,本质是篮子换主人;持有人攒碎篮想合并、或为大额外出想拆分,就发起 ReorgHolderBaskets 并附预言机签名;发币方回收销毁记 Redeem。整条时间线上,公开可查的永远只有哈希与事件名,数值始终隐身。这个视角也解释了为什么索引器给这类代币做”持仓面板”很难:它看到的是一个个黑箱篮子进出地址,金额全凭持有人自愿披露。

本文只做机制科普,不构成投资建议;隐私代币的合规状态因地区与时间而异,涉及真实资产操作前请核实当地法规与项目源码。