Stamps 的 Key Burn:把能花钱的那条路提前焊死 图 1
Stamps 的 Key Burn:把能花钱的那条路提前焊死 · 图 1

把图片写进交易输出,并不自动等于”永远查得到”。Bitcoin Stamps 的 Key Burn 文档开门见山地讲了风险来源:目前花掉那些输出还算麻烦,但工具迟早会变简单;再算上早期 Stamps 输出里嵌着的聪,等到好工具出现,把它们花掉的动机是很现实的。

花掉之后会发生什么

文档把后果分得很清楚:输出被花掉,意味着这些作品不再存在于 UTXO 集合里,但数据仍然留在区块链的交易数据中,由所有全节点保存。也就是说,图像不会从链上消失,而是从”当前可用的余额”里消失——依赖 UTXO 集合做索引的读法会读不到它,直接解码历史交易的读法仍然能取回内容。这个区分是理解 Key Burn 的前提。

Stamps 的 Key Burn:把能花钱的那条路提前焊死 图 2
Stamps 的 Key Burn:把能花钱的那条路提前焊死 · 图 2

做法:挑一条不可能有私钥的公钥

Classic Stamp 用”假多签”承载数据,其中一条公钥是可花的。Key Burn 的思路来自 NFiniTy(文档把这一做法归于 B0B Smith):在铸造 Stamps 时,把那条可花多签公钥换成一个烧录地址——文档原文是”把假多签的支出密钥赋给一个烧地址”,从而把这些可花输出变成事实上不可花。

判断这种做法是否可信,靠的不是信仰而是可检查的模式。文档给的第一例资产 SPENDME 里,可花的多签公钥是 02 开头后跟一串 2;第二例 A808022222222222222 的 scriptPubKey 里同样能看到这串高度不可能的模式。文档还给出初始一批被选用的烧录公钥,形如 02 加全 2、03 加全 3、02 加全 02 交替、03 加全 03 交替。逻辑是:公钥由私钥派生,要”碰巧”造出这样一条极长的规律串,等于要算上几十亿年。

服务方的约定与后续计划

文档说明,stampchain.io 的铸造服务默认就会做这件事,做法是在一批已知可复核的烧录地址中轮换,并且未来可能扩充这份地址库以应对对抗性行为;它同时建议其他铸造服务复用这几个地址,或与协议开发者保持沟通,以维持一份统一的地址清单,因为后续的索引与 API 会给藏品打上标记。

标记方案本身也写在了文档里,是三类状态:输出已被花掉(作品很可能变黑或变淡,但编号保持不变)、输出未花且密钥仍在人手里、输出未花且密钥已烧。对买家来说,这三档是不同性质的风险,不是”有没有图案”这么简单。

还有一条容易被忽略的补偿设计:文档提到协议方在同步开发一种赎回方法,让创作者能在烧掉多签密钥之前,赎回被困在输出里的聪最多到九成,理由是这对创作者和收藏者都算激励相容。

接手一枚 Stamps 前的自查
1. 找官方索引器里该资产的状态标记:未花/已花/密钥是否烧录
2. 在浏览器里读它的 scriptPubKey,核对可花那条公钥的模式
3. 如果服务方声称做了 Key Burn,核对它用的是哪份地址清单
4. 意识到已花输出的作品仍可在交易数据里解码,但显示层可能变灰

数据留在链上,不等于显示端永远认账;密钥烧掉,也不等于藏品更贵。这两件事都要分开核对,价格判断更不属于本文的范围。

值得多说一句的是文档给出的分类,本身就是给买家的一份风险表。输出已被花掉的作品,官方索引的设想是画面多半变黑或变淡,但编号仍然保留——也就是说“目录里的位置”与“能否直接渲染”会分离;输出未花、密钥仍在人手里,意味着这条可花路径仍然被某个人握着;输出未花且密钥已烧,才是 Key Burn 想达到的状态。三档之间的差别可以从交易脚本本身复核,属于可验证事实,与作品的审美价值无关。

文档里那条“最多可赎回九成被困聪”的计划,也提醒了一个常被忽略的激励问题:早期 Stamps 的输出里嵌着聪,这些聪对持有者其实是可变现的资产,而对收藏者则是潜在的拆除动机。Key Burn 相当于让铸造者主动放弃这条变现路径,来换取数据不被顺手花掉;如果配套赎回机制真的落地,创作者就不必在“把钱拿回来”和“把图案留在 UTXO 集合里”之间二选一。评价一枚藏品是否更“稳”,可以去看它是否处在密钥已烧的状态,而不要仅凭页面显示正常下结论。

本文为机制说明,不构成任何投资建议。