无介(Liminal Network)把「全链路默认匿名」写成产品原则,而不是可关闭的滤镜。公开资料里的技术栈,其实是在回答四个问题:谁发的、发给谁、发了多少、从哪台机器发的。
下面按这四个问题对齐,不展开公式。
谁发的:环签名(Ring Signature)
环签名把真实发起方的公钥,和若干诱饵公钥放进同一个签名环。验证者能确认「环里有人签过、交易合法」,但不能指出是哪一个。
对链上分析师来说,发送方从「一个地址」变成「一组可能的地址」。环越大、诱饵质量越高,猜测成本越高。这也是为什么隐私池的规模会被反复强调:混合深度不是装饰,是匿名集本身。
发给谁:隐蔽地址(Stealth Address)
如果每次都往同一个公开地址打款,就算发送方藏得再好,接收方仍会被画出「收款枢纽」。
隐蔽地址的做法是:每笔交易生成一次性随机收款地址。这个地址无法直接反推接收方长期使用的公钥,于是资金流向在账本上断成一段段一次性记录。
发送方知道自己把钱送到了正确的人;外部只能看到一堆互不重复的新地址。
发了多少:RingCT + 零知识证明
金额如果明文可见,匿名转账仍会泄露生活节奏:固定数目、整数工资、找零模式。
RingCT(环机密交易)混淆实际数额;零知识证明则让网络在看不见金额的情况下,确认没有凭空造币、没有把同一笔钱花两次。结果是:系统相信交易合法,旁观者看不到具体数字。
从哪发的:Dandelion++
即使链上字段都藏住,网络层仍可能通过「谁先广播这笔交易」反推 IP。
Dandelion++ 用类似蒲公英的两阶段传播:先沿一条较私密的节点链转发,再进入全网扩散。攻击者更难从第一跳定位到用户真实 IP。
它不替代 VPN 或良好的设备习惯,但补上了「只做链上隐藏、不管网络层」的缺口。
为什么必须四件一起做
只藏发送方,接收方会暴露。
只藏接收方,金额和关系仍可能被统计。
只做混币不处理 IP,匿名会在网关层漏掉。
无介把四件套写成闭环:发送方、接收方、金额、IP 都进入默认隐藏。这和「普通链上转账默认全公开、用户自己想办法藏」刚好相反。
它在产品里长什么样
用户侧很少直接点「生成环签名」。这些能力被收进 Portal 的兑换、兑换码和 Catbox,以及 Pool 的混合过程。对使用者,正确心智是:进入网关之后,默认走这套闭环;对供给者,把流动性放进池子,是在扩大匿名集。
入门路径见 Portal 怎么用。它和门罗币技术同源、产品不同,见 无介和门罗币有什么区别。