比特币生态已经被遗忘了很久。尤其是在曾经最大的比特币生态交易市场 Magic Eden 停止支持比特币生态,并且停止了 Magic Eden Wallet 的服务后,会给久不关心比特币生态的玩家们一种「比特币生态结束了」的感觉。
但其实,不仅诸如 UniSat、Xverse 这些老牌比特币生态基建还在耕耘,在 Magic Eden 之后,也有 SatFlow 和 ord.net 这样的市场填补了空白。而在最近,一个新的比特币资产协议的出现,又让比特币生态走进了大家的视野中。
这个新协议,叫 Tacit。
什么是 Tacit?
首先我们要把 Tacit 归类到 BRC-20、符文(Runes)这样的「元协议」类别中,它们都是由索引器来搞定资产确认的。如果说有什么不同的话,Tacit 的索引是直接运行在用户的浏览器中的,不需要信任任何中心化的服务器(索引器)。只要两台电脑运行相同的代码,查看相同的比特币区块数据,就能得出一致的余额结果。
Tacit 独特的地方在于它是一个主打「隐私」的新比特币资产协议,很多玩家在宣传这个新协议的时候会直接使用「比特币上的 ZEC」之类的说法来进行类比。这有一定道理但不完全正确,因为 Tacit 能做到隐藏只针对代币的数额(包括新代币部署时规定的总供应数额以及具体的每一笔转账数额),不针对链上的地址图谱。
也就是说,Tacit 隐藏资金的流动数额,但不隐藏资金的流动方向。
尽管如此,它仍然是比特币主网上原生的隐私资产协议。这里我们用简单的比喻来解释它是怎么在比特币主网上实现这一点的。
普通的比特币交易就像一个透明的账本,大家都能从账本上看到某笔交易,以及这笔交易涉及多少资金流转。Tacit 则是相当于把交易塞进了一个「黑盒」中(Pedersen 承诺)。
大家仍然可以看到这笔交易。虽然看不到这笔交易的金额,但你可以向大家证明,「我放进去的钱,加上我拿出来的钱,账是能对上的」。
Pedersen 承诺与 Bulletproof 用来隐藏交易的金额,同时向全网证明,你没有凭空捏造代币(比如证明你转账的金额不为负数,且总额守恒)。
Mimblewimble 风格的签名证明转出金额等于转入金额,确保代币不会被恶意增发。
当发送方把代币转给接收方时,金额信息会被 ECDH 加密写在区块链上。只有发送方和接收方能用自己的私钥解密看到真实金额,其他人看这串数据只是一堆乱码。
最后,内置在 dApp(用户的浏览器)中的索引器会读取比特币链上的数据,自行验证上述的密码学证明,从而计算出你的真实余额。
从 5 月 7 日上线至今,开发者 ross.wei(@z0r0zzz) 的更新速度很快,现在的 Tacit 已经支持了公开铸造 (fair launch),有了市场,支持了代币的 Swap,并且有了一个混币器。

这个混币器和 Tornado Cash 有点像,都是存的人越多隐秘性就越高(越难确定集合中的地址对应)。但 Tacit 的混币器不依赖智能合约,它是把存款证明塞在了 Taproot 交易备注里,而取款的零知识证明用浏览器中的索引器来解决。
它甚至在某些方面比 Tornado Cash 强一点,因为 Tornado Cash 无法隐匿混币的数额。不过,Tacit 的混币器没办法混原生比特币,因为隐匿混币数额本身就需要先行对比特币进行一次封装。
当然,隐私是有成本的。根据 Github 上的说法,由于隐匿所需的见证数据较大,转账的成本对应主网费率大约为 10 sat/vB,意味着每次转账大约需要 25,000-30,000 sat,大约是 Runes(符文)转账成本的 10 倍。
谁做了 Tacit?
开发者 ross.wei(@z0r0zzz) 在以太坊上是一个比较著名的开发者。他曾经开发过 ZAMM,通过提供单一合约,用于创建新代币、管理 LP、Farming 以及 Swap,能大大提高 gas 效率和用户体验。
$ZAMM 在过去也曾经是以太上有知名度的项目,市值曾达到千万美元级别,并且获得加密 KOL Ansem 的转发。
Tacit 也不是他心血来潮突然搞出来的东西,他对比特币技术感兴趣有一段时间了。而这个新协议也得到了 Messari 企业研究经理 @AvgJoesCrypto 的关注。

在未来,作者还计划实现对原生比特币的隐私封装(cBTC)、静默接收(每次接收转账时都会生成一个一次性全新地址)以及对转账币种的隐匿。
相关标的
目前市场上成交量最大的是 $TAC,这个代币是协议作者亲自部署并在不久前根据以太坊上 $ZAMM 质押代币 $ZORG 的持仓情况空投过来的,目前市值约为 400 万美元,是毫无疑问的龙头。
第一个 fair launch 的币是 $FAIR,不过市场暂未开放此币的交易。
结语
这的确是一个具有创新性的比特币资产协议。和 BRC-20、符文相比,它已经实现了金额隐私,并且计划实现更多。和 RGB、Taproot Assets 和 Liquid CT 相比,它不走链下客户端证明,也不以侧链形式存在,通过链上数据来跑通。
通过对自身协议部件的重组做出混币器后,对链上地址图谱的隐匿也算是补齐了。
虽然使用成本上会相对高昂,但这确实也是比特币生态上很久不见的、让人眼前一亮的创新了。
