什麼是環形簽名(Ring Signatures)?

3/20/2025, 2:45:56 AM
環形簽名是一種創新的數字簽名技術,能讓交易在群組中進行簽名,使外部觀察者無法確定具體的簽名者身份。它主要應用於以 Monero(門羅幣)為代表的隱私加密貨幣中,通過將發送者簽名隱藏在誘餌地址中實現交易匿名性。雖然環形簽名提供了強大的隱私保護,但也面臨計算成本高、可能被濫用等挑戰。該技術與零知識證明、機密交易等方案相比,各有優劣,共同構成了區塊鏈隱私保護的重要工具。


來源:HelloFuture

介紹

加密貨幣之所以被廣泛採用,部分原因在於它們為金融交易提供了隱私保護,這一特性既可用於合法目的,也可能被用於非法用途。

環形簽名(Ring Signatures)是實現這種隱私特性的一項密碼技術,由 Rivest、Shamir 和 Tauman 於 2001 年首次提出。這項技術最初是為保護隱私的數字簽名而設計的,並於 2012 年被 CryptoNote 應用於區塊鏈技術。環形簽名通過將發送者的簽名隱藏在一組誘餌地址中來實現交易的匿名性。

什麼是環形簽名?

環形簽名是一種密碼學數字簽名技術,它允許簽名者證明自己簽署了某個消息,同時對其他潛在簽名者保持身份隱藏。

在傳統的數字簽名中,一個簽名與特定的發送者相關聯。簽名使用私鑰創建,並可以通過相應的公鑰進行驗證。這意味著數字簽名通過發送者的公鑰驗證,確認聲稱的發送者確實發送了該消息。

相比之下,環形簽名將簽名者的身份隱藏在一組隨機選擇的公鑰中,這組公鑰被稱為”環”,包含多個參與者。

環形簽名如何運作?

環形簽名使簽名者能夠生成可驗證的簽名,同時不會暴露具體是哪位群組成員簽署了消息。在簽署過程中,匿名簽名者需要使用自己的私鑰以及群組中其他成員的公鑰。


來源:Semanticscholar

簽名者會選擇一組公鑰(包含自己的公鑰)構成一個”環”,並通過數學函數將自己的私鑰與其他成員的公鑰進行混合。

生成的簽名與使用其他任何公鑰產生的簽名在外觀上完全相同。雖然任何人都能驗證簽名的有效性並確認它來自群組成員,但從計算角度而言,確定具體的簽名者是不可能的。

環形簽名與區塊鏈技術

公共區塊鏈雖然以二進制和十六進制形式存儲交易記錄,但鏈上分析師仍能輕易追蹤地址活動,建立發送者和接收者之間的關聯,從而侵犯用戶隱私。因此,區塊鏈需要一種能夠隱藏交易活動的功能。

加密貨幣中環形簽名的使用可以追溯到 2012 年 CryptoNote 的推出。CryptoNote 是一個專為加密貨幣設計的應用層協議,旨在解決比特幣中發現的特定問題。它為以 Monero 和 Mobilecoin 為代表的注重隱私的加密貨幣奠定了基礎。

Monero(門羅幣)

Monero 是一種注重隱私和抗審查的加密貨幣,其特點是使交易極難被追蹤或跟蹤。它結合了環形簽名、隱匿地址和環形保密交易等技術來創建私密交易。

Monero 如何應用環形簽名

Monero 的環形簽名使用發送者的賬戶密鑰,同時結合其他用戶之前交易中的多個公鑰(也稱為輸出)。這樣就創建了一個潛在簽名者的環。因此,外部觀察者無法確定群組中的哪個簽名者對應到您的賬戶。


來源:Messari

Mobilecoin

Mobilecoin 的運作方式類似於 Monero,其交易使用環形簽名結構來證明用於支付的實際輸入是更大集合的一部分,而無需披露具體使用了哪個輸入。然而,Mobilecoin 採用了更輕量級的環形簽名實現方式,以提高交易效率。

環形簽名的替代方案

零知識證明

零知識證明是一種密碼學方法,它使證明者能夠向驗證者證明某個陳述的真實性,而無需透露任何額外信息。

與環形簽名只能隱藏發送者不同,零知識證明能夠同時隱藏發送者、接收者和交易金額,從而提供更強的隱私保護。例如,zk-SNARKs能生成極小的證明,比Monero的環形簽名更加輕量高效。

然而,由於零知識證明涉及複雜的密碼學運算且計算成本高,許多區塊鏈在實施過程中都遇到了技術挑戰。

機密交易

機密交易是一種密碼學技術,它能在隱藏交易金額的同時確保交易的完整性和有效性。該技術利用 Pedersen 承諾機制來掩蓋交易金額,讓節點無需知道具體金額就能驗證交易的有效性。

機密交易本身不能隱藏發送者或接收者的身份,因此通常需要配合其他隱私技術(如隱身地址或 Bulletproofs)來實現完全匿名。

環形簽名,零知識證明,和機密交易的比較

環形簽名的優勢

隱私性

環形簽名通過將發送者的交易輸入與更大集合中的誘餌混合來隱藏發送者身份。這樣,觀察者無法確定環形成員中的哪一個發起了交易。

去中心化

用戶無需與他人互動即可形成環形簽名組;他們可以獨立生成交易,並使用多個誘餌來維護隱私。

不可關聯性

即使同一用戶多次進行交易,使用環形簽名的交易也無法追溯到特定發送者。這是因為每筆交易都會生成一個全新且獨特的加密簽名,無法判斷是否使用了同一個私鑰。

環形簽名的缺點

更高的計算成本

由於簽名中包含多個公鑰,環形簽名會導致交易規模更大,這可能造成網絡擁堵並減慢交易速度,使用戶承擔更高的手續費。

濫用風險

環形簽名強大的隱私保護特性可能會被不法分子利用。犯罪分子可能使用具有環形簽名功能的隱私幣來轉移非法資金或購買違禁物品。

匿名性並非絕對

雖然環形簽名增強了隱私保護,但並不能提供絕對的匿名性。匿名集合僅限於交易中包含的誘餌數量。如果環的大小較小,通過嚴格分析仍可能識別出真實的發送者。

監管限制

環形簽名技術受到政府和金融監管機構的日益嚴格審查。2020 年,美國特勤局建議對注重隱私的加密貨幣施加更嚴格的監管,理由是擔心它們可能被用於非法活動。日本等國家已經禁止受監管的交易所交易隱私幣。

結論

環形簽名是一種加密技術,它通過將發送者身份隱藏在可能的簽名者群組中,使觀察者難以識別交易的發起者。雖然這項技術提供了匿名性,但也面臨一些挑戰。由於實現匿名性需要額外的數據,交易規模會變大,這可能導致處理時間變長和手續費增加。此外,匿名性可能被用於欺詐活動,這使得隱私和安全之間的平衡變得複雜。

像 Monero 和 Mobilecoin 這樣的重要區塊鏈項目都將環形簽名作為其隱私策略的核心組件。結合其他隱私功能,環形簽名為保護區塊鏈上的用戶隱私創建了可靠的框架。

作者: Paul
譯者: Sonia
審校: Matheus、SimonLiu、Joyce
譯文審校: Ashely
* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。
* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。

分享

幣圈日曆

項目進展
Etherex 將於 8 月 6 日推出代幣 REX。
REX
22.27%
2025-08-06
拉斯維加斯的稀有開發與治理日
Cardano將在拉斯維加斯舉辦稀有開發與治理日,時間爲8月6日至7日,活動包括研討會、黑客馬拉松和以技術開發及治理主題爲重點的小組討論。
ADA
-3.44%
2025-08-06
區塊鏈.Rio在裏約熱內盧
Stellar 將參加定於 8 月 5 日至 7 日在裏約熱內盧舉行的 Blockchain.Rio 大會。該節目將包括主題演講和小組討論,屆時將邀請 Stellar 生態系統的代表與合作夥伴 Cheesecake Labs 和 NearX 共同參與。
XLM
-3.18%
2025-08-06
網路研討會
Circle 宣布將於 2025 年 8 月 7 日 14:00 UTC 舉辦名爲“GENIUS Act 時代開始”的實時高管見解網路研討會。此次會議將探討新通過的 GENIUS Act 的影響——這是美國第一個針對支付穩定幣的聯邦監管框架。Circle 的 Dante Disparte 和 Corey Then 將主導討論該立法如何影響數字資產創新、監管透明度,以及美國在全球金融基礎設施中的領導地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr將在8月7日16:00 UTC於X平台舉辦一次AMA,重點討論DogeOS在爲狗狗幣構建應用層方面的工作。
ANKR
-3.23%
2025-08-06

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
6/21/2024, 6:56:40 AM
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
6/13/2024, 8:07:55 AM
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6/12/2024, 3:26:44 PM
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
5/27/2024, 9:55:34 AM
由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)
中級

由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)

Zircuit是與以太坊虛擬機(EVM)完全相容的zk Rollup。它目前處於測試網階段。它通常可以理解為使用zk技術的以太坊L2。從本質上講,它仍然是解決以太坊本身的性能和效率問題,並説明交易更好更快地執行。與OP架構相比,Zircuit可以實現zkEVM Rollup的快速一致的性能,而無需提現交易的挑戰期。
6/20/2024, 2:33:10 AM
Sonne Finance攻擊分析
中級

Sonne Finance攻擊分析

這種攻擊的本質在於市場(soToken)的創建,攻擊者使用少量基礎代幣執行了第一次抵押鑄造操作,導致soToken的“totalSupply”值非常小。
6/11/2024, 6:38:14 AM
即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!