资产,以密文存在
余额由加密票据组成。收款钱包在本机识别属于自己的票据,转账不公开金额和隐私收款地址。
余额由加密票据组成。收款钱包在本机识别属于自己的票据,转账不公开金额和隐私收款地址。
零知识证明检查所有权、票据成员关系与金额守恒。公开 Nullifier 防止同一张票据重复花费。
Bitcoin 发布数据并确定顺序。协议验证器独立重放历史,得到一致状态,无需签名委员会逐笔批准。
独立隐私资产 · 不承诺兑换 BTC
BTC 钱包支付费用,隐私钱包独立管理资产。
支付铸造协议费与 Bitcoin 矿工费。
连接只读取 BTC 账户,不生成或恢复隐私密钥。
真实 Bitcoin Core 测试钱包,用于完成当前版本的交易流程。
独立的 24 词备份,更换付款钱包不影响资产。
每次固定 1000 枚,进入当前隐私钱包。
先生成证明,再确认费用与付款。
Bitcoin 交易和密文公开;转移金额与收款票据受隐私机制保护。
| 操作 | 状态 | 付款钱包 | 矿工费 | 交易 ID |
|---|
隐私资产的下一站。
市场正在筹备中,敬请期待。
让新的可能,诞生于隐私。
发射台正在筹备中,敬请期待。
从 Shielded Bitcoin 的研究架构,
到 Bitcoin L1 上的独立隐私资产。
NOIRBIT-20 是构建于 Bitcoin L1 的独立隐私资产元协议,代币符号为 NOIR。协议数据通过普通 Bitcoin 交易中的 OP_RETURN 发布,不要求修改 Bitcoin 底层共识规则。
Bitcoin 验证基础交易并提供数据和顺序;NOIRBIT 验证器检查零知识证明与发行规则,再重建资产状态。Bitcoin 矿工不会替我们执行 NOIR 的增发上限或隐私证明规则。
NOIR 是新发行的资产,铸造费不是 BTC 抵押。本协议当前不提供 BTC 兑入或兑出承诺。矿工费另付;Deploy 与 Transfer 没有额外协议费。
主要参考 Clara Shikhelman、Mikhail Komarov、Aleksei Moskvin 的 《Shielded Bitcoin: Private Transfers on the Bitcoin L1》↗(2026-09-24),并参考作者的配套博客 ↗。NOIRBIT 是独立工程实现,引用不代表原作者参与、背书或审计。
以加密票据承载价值,区分花费、入账查看和发送记录恢复的能力。
按 Bitcoin 区块顺序维护票据树、已花费标记和历史根;Nullifier 与票据位置绑定。
绑定公开载荷,证明输入有效、花费授权、金额守恒和输出收款密文一致性。
采用单 OP_RETURN、规范序列化与有效锚点窗口,使独立验证器可以重放同一历史。
我们的扩展:Deploy 资产身份、固定批次 Mint、21,000,000 上限、5,000 sats 收费以及 NOIRBIT-20 分行 JSON 都是本项目新增规则,并非论文原有发行标准。
发布协议名、代币符号、总量、单次铸造量与 suite 摘要。公开参数包绑定网络、收费脚本及验证密钥。资产从真实 Deploy 交易引用派生,并在所在区块生效。
{
"p": "noirbit-20",
"op": "deploy",
"tick": "NOIR",
"max": 21000000,
"lim": 1000,
"suite": "<公开参数及规则包摘要>"
}Deploy 不重复携带 fee、fee_script、genesis、start 或 v;对应规则仍由 suite 和真实链上下文约束,不能在后台随意修改。
钱包加密收款票据并生成真实证明。付款交易公开支付 5,000 sats;验证器检查费用输出、证明、发行上限与重复请求,通过后追加票据。固定的 amt: 1000 公开可见。
p / op / tickid / amtout / recover / proof钱包选择已确认票据及历史锚点,在本机证明所有权与金额守恒。链上发布 Nullifier、新的加密票据、恢复密文和证明,不发布明文转账金额或收款隐私地址。
例如转出 300 NOIR,生成 300 NOIR 收款票据与 700 NOIR 找零票据。自转时二者都属于自己,因此总余额仍是 1,000 NOIR。
p / op / tick / idanchor / nfout / recover / proofBTC 付款钱包连接 UniSat、Xverse、OKX 等扩展,用于签署 Bitcoin 费用交易。连接 BTC 钱包不会自动把该钱包的密钥变成隐私资产密钥。
独立隐私钱包首次创建并单独备份 24 个恢复词。之后可以更换 BTC 付款钱包,隐私资产控制权保持独立。恢复词或可解锁的加密备份,加上公开链历史与公开证明参数,可重建自己的票据与余额。
当前证明在本机生成。收款人通过自己的查看能力识别票据;验证器只需要公开数据,无需持有用户花费密钥。
转账金额和隐私收款票据受密码学机制保护;承载交易的 BTC 输入、费用输出、交易时间、资产 ID、锚点、Nullifier 数量与密文字节仍公开可见。固定 Mint 数量也公开,不能宣称所有链上行为都不可见或不可关联。
当前实现采用 Groth16 研究参数,已完成 NOIRBIT-20 的 Signet 部署、铸造与转移复验。主网尚未启用,生产参数初始化及独立安全审计仍未完成。发送方恢复密文进入载荷绑定,但其可解密正确性由钱包回读检查,不应与电路内收款加密一致性混为一谈。
日常转移没有签名委员会。Groth16 参数初始化的信任假设依然存在,不能据此称为“没有任何信任假设”。
PIPE:保持无签名委员会的研究方向,但当前尚未实现 PIPE 见证加密,也未实现论文所讨论的原生 BTC 进出边界。独立 NOIR 资产的 ZK 转移验收不能被表述为 PIPE 已完成。
本页是 NOIRBIT 的研究协议说明,具体字节编码以当前部署固定的 suite 为准。