隐私池之间换池子不露面:ERC-8290 屏蔽票据瞬移
隐私协议各自圈一块隐私集:你把资产藏在池子里,外人看不出谁和谁有关。麻烦在搬家——从隐私池 A 转到隐私池 B,最直白的路径是从 A 公开提取、再向 B 公开存入,这一进一出把资产种类、金额、时间、收付双方串成一条公开时间线,两个池子的关联被自己点亮。ERC-8290 想把这次搬家从“资金流”改写成“成员资格证明”。文件头记录创建于 2026 年 6 月 5 日,仓库状态 Draft,延续了 EIP-7503 的燃烧地址思路。
一次瞬移的路径
发起端在源池里创建一张特殊的屏蔽票据,绑定一个面向目标池的燃烧地址:这张票据名义上被烧掉,实际上只有预期收件人有能力在目标端导入。目标协议核验三件事——燃烧承诺确实包含在一个被认可的源池默克尔根里;那个源根被收进一棵可信的规范树;导入产生的输出保持源票据的资产上下文。三关全过,目标池才生成对应的新票据或放行提取。接口面小得惊人:teleport 执行导入,isValidRoot 回答某个根是否被认可。

两棵树与两组信任
设计的关键在“认可”两个字上。源池的根要进规范树,规范树本身由谁维护、认哪些根,是治理决定而非密码学自动成立的事实;目标池若把任意自报的根也纳入核验,防线形同虚设。原文特意把目标端的资产支撑策略留给政策声明:瞬移证明本身绝不构成凭空增发目标资产的授权,一个合法证明只证明“那边确实存在这张票据”,值多少钱、按什么汇率落账,必须由政策写死并显式披露。换句话说,密码学管“票据为真”,经济学管“资产有撑”,这条边界标准划得比多数协议诚实。
适用面与状态
收件人为何是唯一能导入的人
瞬移的私密性押在一个设计细节上:源池里那张票据绑定的不是公开地址,而是一个面向目标池的派生燃烧承诺,只有掌握对应导入凭据的收件人能在目标端构造出合法证明。旁人即便在源池里看见了这笔燃烧,能确认的也只是“存在一张被烧掉的票据”,无法把它与任何身份或后续提取挂钩——目标端的导入证明引用的是承诺包含于某个根,不引用源端交易。这条链的每个环节都在做减法的公开:公开承诺、公开根、公开验证,唯独把“谁烧的、谁领的”留在证明系统内部。也正因为公开面被削到只剩密码学物件,规范才把治理环节写得格外醒目:认可根名单一旦宽松,伪造源池根的攻击就成了提款机;目标资产支撑规则一旦含糊,“合法瞬移证明”就会被拿来为超发辩护。读者可以把整套机制想象成一座只验钥匙不问身份的保险库交换所——钥匙的构造是密码学问题,哪些保险库发行的钥匙算数,是名单问题,两个问题任何一个答错,隐私红利都会变成风险敞口。
它适用于一切以默克尔树做状态的 UTXO 型隐私池协议,跨池的隐私收益有多大,取决于两个池子的隐私集各自多厚:若目标池小而冷清,即便迁移过程不露面,导入后的行为模式本身仍可能弱可链接,标准对此不提供额外混合保证。与跨链桥相比,这里的对象不是链而是池,资金始终留在原链上,瞬移移动的是“可主张的屏蔽票据”。仓库状态 Draft,接口与根治理格式都可能再变。读这份提案最有用的姿势是把它当清单:评估任何“隐私资产互转”产品时,逐项追问——燃烧承诺是否公开可验、认可根的名单由谁发布、目标资产按什么规则支撑——三个问题各对应这里的一环,缺环的宣传词都值得打个问号。本文为机制说明,不构成任何投资建议。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。