DLC 隐私合约是什么:链上只结算结果,条款留在链下 图 1
DLC 隐私合约是什么:链上只结算结果,条款留在链下 · 图 1

一句话定位:结果上链,条款落网外

Discreet Log Contract(常缩写为 DLC,中文多称”隐私智能合约”或”低调日志合约”)是一种构建在比特币现有脚本能力之上的合约形式:双方把资金锁定在一个共同控制的合作交易里,合约的具体条款、赔付矩阵全部留在链下,最终只有”结果”以及按结果结算这件事会出现在链上。从链上观察者的视角看,一笔 DLC 结算与普通的双人合作支付几乎无法区分。它不是比特币协议的内建功能,不需要任何软分叉,纯粹是用多签、签名聚合类技巧在协议之上搭出来的用法。

DLC 隐私合约是什么:链上只结算结果,条款留在链下 图 2
DLC 隐私合约是什么:链上只结算结果,条款留在链下 · 图 2

三个角色与一份公告

DLC 的运转依赖一个预言机:某个机构对某一事件发布”公告”,公告包含一个一次性公钥和该事件可能的结果列表,比如某场比赛的若干胜负走向,或者某个价格区间。合约双方在链下用各自的私钥和预言机公告协商出一整套结算分支——每一个可能的结果对应一条”如果发生 X 就按 Y 分账”的支付分支。这套分支通过适配签名技术构造:每个分支上的签名都是”残缺”的,缺一个只有预言机知道的数。事件落地后,预言机公开该结果对应的秘密值,双方用它把残缺签名补全成有效签名,把对应分支广播上链。

隐私从哪里来,信任又挪到哪里去

链上只露结算分支的特点,是它相对直接脚本方案的主要卖点:不需要把”我赌什么、赌多少、和谁赌”写进公开账本。但代价同样具体。第一,预言机从旁观者变成了合约的命门:它不需要参与交易就能决定哪个分支生效,所以它必须诚实地对单一结果签名。协议对此有个精巧的惩罚设计——如果预言机对同一事件的两个不同结果都签了字,两个残缺签名相减就能直接解出它的私钥,等于当众自曝;这让作恶在密码学上”一次性”且可追查。第二,预言机停摆、拒绝公告或公告延误时,双方只能约定超时退回路径,否则资金永久锁住。第三,双方中任何一方失联,合作支出就无法完成,需要预留无互动的超时分支作为兜底。

适合什么、别指望什么

DLC 适合结构清晰、结果可被权威来源快速确认的二元或多路结果场景,例如对赌性质的金融对冲、赛事结算。它不适合需要复杂中间状态的合约——没有图灵完备的执行引擎,条款在执行前就被展开成结算矩阵。也要清楚它的现状:DLC 是生态项目与工具链层面的协议,围绕它的实现、钱包支持和预言机服务仍在发展,使用任何具体实现前都应当核验其审计状态与活跃维护情况,并小额试跑。

和相邻方案的位置关系

把 DLC 放进比特币合约版图里看更清楚。链上脚本方案(时间锁、哈希锁、多签组合)把条款直接写进脚本,所有人可见,条款复杂度受脚本尺寸与资源限制约束;DLC 把条款挪进链下的结算矩阵,链上只剩一个两方可合作的输出。与闪电网络相比,两者都靠合作交易加超时兜底实现无信任退出,但闪电面向高频小额、通道长期存续,DLC 更像一次性合约、到期即结算。与门限签名方案相比,DLC 的信任模型不同:门限把权力拆给签名人,DLC 把结果的裁量权交给预言机。选型时可以问三个问题:条款是否需要保密、结果是否可被单一来源快速公告、双方是否有失联风险——三个答案共同决定 DLC 是不是那把合适的钥匙,而不是它听起来是否先进。

风险提示:合约类工具涉及资金锁定与第三方预言机信任,任何实现都可能存在漏洞,不构成投资建议或任何收益承诺。