Pantera合伙人:隐私复兴时代,这些技术正在改变游戏规则
原文标题:Privacy Renaissance: Blockchain』s Next Era
原文作者:Paul Veradittakit,Pantera Capital 合伙人
原文编译:Saoirse,Foresight News
自比特币诞生以来,区块链行业的核心理念始终植根于「透明性」——它是一个开放且不可篡改的账本,任何人都可查看;其信任源于「验证」而非机构声誉。正是这种透明性,让去中心化系统能够凭借诚信与问责机制正常运转。
但随着区块链技术逐渐成熟、应用场景不断拓展,仅靠「透明」已不再足够。一个新的现实正在形成:隐私保护是推动区块链走向主流的关键,且在文化、机构与技术层面,对隐私的需求都在加速增长。在 Pantera Capital,我们从一开始就坚信这一观点——早在 2015 年,我们就投资了 Zcash,它是首批尝试为不可篡改账本引入隐私保护的项目之一。
我们认为,行业正步入「隐私复兴」时代:这一时代将开放式区块链的理念与全球金融的实际需求深度融合。而在此背景下,以「保密性」为核心原则构建的隐私协议(如即将推出主网的 Zama)迎来了发展机遇。Zama 的全同态加密(FHE)技术,是推动区块链实现主流应用的「绝对堡垒」,也能在未来几年抵御量子计算带来的威胁。区块链应用仅是 Zama 全同态加密技术的一个落地领域,该技术还可拓展至人工智能(如 Zama 旗下 Concrete 平台)、云计算等其他垂直领域。
另一个值得关注的投资标的是 StarkWare——它是 zk-STARKs 零知识证明技术与 Validium 方案的发明者,为区块链隐私保护与可扩展性提供了「混合解决方案」。StarkWare 的加密技术同样具备抗量子特性,并专注于区块链应用场景,尤其是其最新推出的「S-Two 证明器」(S-Two prover),进一步提升了技术实用性。
文化转变:从「监控疲劳」到「数字主权」
全球范围内,人们对数据的认知已发生根本性转变。多年来的大规模监控、算法追踪与数据泄露事件,让「隐私」成为近十年的核心文化议题之一。如今用户逐渐意识到:不仅信息与交易记录,就连元数据也可能泄露个人身份、财富、位置与人际关系等私密细节。
「隐私保护 + 用户对敏感数据的所有权」,已成为新的行业常态——这也是 Pantera Capital 看好的方向,为此我们投资了 Zama、StarkWare、Transcrypts 与 World 等项目。随着公众隐私意识不断提升,区块链行业必须正视一个事实:数字货币需要「保密性」,而非「全程可追溯」。在这样的环境下,隐私不再是小众需求,而是推动「数字主权」发展的重要组成部分。
机构转变:缺乏隐私的透明性无法支撑规模化应用
越来越多机构开始进入区块链生态:银行、汇款平台、支付处理商、企业与金融科技公司纷纷开展试点,准备在代币化资产、跨境结算与多司法管辖区支付网络中处理实际交易量。
但这些机构无法在「完全透明的公共账本」上运作——企业现金流、供应商网络、外汇风险敞口、合同条款与客户交易记录,绝不能向竞争对手或公众公开。企业需要的是「可选择性透明的保密性」,而非「完全暴露」。
这正是 Zcash 等早期先驱项目奠定的基础。2015 年 Pantera Capital 投资 Zcash 时,我们就意识到:隐私并非意识形态层面的偏好,而是实际经济活动的必要条件。Zcash 的核心洞见在于:隐私保护不能「事后添加」到系统中(尤其是采用零知识证明技术时),而必须嵌入协议核心——否则,后续使用会变得极为困难、脆弱且低效。
Zcash 于 2016 年作为比特币分叉项目推出,它引入的 zk-SNARKs 技术,既能隐藏交易细节,又能保证交易的完全可验证性。此外,混币协议 Tornado Cash 也是链上隐私发展的重要里程碑:随着人们寻求打破公链交易关联性的方法,该协议曾出现大量实际用户活动。

Tornado Cash 在制裁前后的 USD 流入量变化(数据来源:TRM Labs)
但 Tornado Cash 的模式存在缺陷:它仅强调强隐私保护,却缺乏「选择性披露机制」,最终导致政府机构对其发起高调法律行动——尽管该项目是自主运行的代码,仍被迫实质暂停。这一结果印证了一个关键教训:隐私保护不能以「可审计性」或「合规路径」为代价。
这也正是 Zama 全同态加密技术的核心价值所在:全同态加密支持在「加密数据」上直接进行计算,同时保留「选择性验证与披露信息」的能力——而这是 Tornado Cash 等混币协议从设计之初就不具备的功能。
全同态加密的重要性,从科技巨头的布局中可见一斑:苹果、微软等公司均在投入资源构建全同态加密框架。它们的投入传递了一个明确共识:对于消费者与机构而言,「可扩展、合规、端到端的加密技术」是数字隐私的未来。
隐私需求正加速爆发
数据印证了这一趋势:聚焦隐私保护的加密资产,正获得用户与投资者更多关注。但真正的转变并非由散户投机驱动,而是源于「隐私与透明必须共存」的实际应用场景:
• 跨境支付对区块链的依赖度日益提升,但企业与银行无法公开每一条支付路径;
• RWA 需要对「持有情况」与「投资者身份」进行保密;
• 全球供应链金融中,交易双方需要验证事件(如货运、发票、结算),但不能泄露商业机密;
• 企业级交易网络需要「审计机构与监管方可见、公众不可见」的模式。
与此同时,散户用户也对「高监控性公链」愈发不满——在这些公链上,只需简单工具就能还原交易关系图谱。如今,「隐私保护」已成为用户对数字货币的核心期待之一。
简而言之,市场正逐渐认同一个事实:无法提供保密性的区块链,在机构规模化应用中会受到结构性限制。
Canton、Zama、StarkWare 与新一代隐私架构
随着隐私复兴时代到来,新一代协议正应运而生,以满足机构需求。
以 Canton 区块链为例,它凸显了企业对「共享结算层上私有交易执行」的需求增长。这类系统允许参与者进行私密交易,同时享受「全球状态同步」与「共享基础设施」的优势——Canton 的发展充分说明:企业希望获得区块链的价值,同时避免业务数据公开暴露。
但私有计算领域最具变革性的突破,可能来自 Zama——它在隐私技术栈中占据着独特且更具可扩展性的位置。Zama 正在打造基于全同态加密(FHE)的「保密层」,支持在加密数据上直接进行计算。这意味着,整个智能合约(包括输入、状态与输出)都能保持加密状态,同时仍可在公共区块链上验证。
与「隐私优先的 Layer1 公链」不同,Zama 可兼容现有生态系统(尤其是以太坊虚拟机 EVM)——这意味着开发者与机构无需迁移到新链,只需在现有开发环境中接入隐私功能即可。

使用全同态加密(FHE)的私有智能合约(数据来源:Zama)
Zama 的架构代表了区块链隐私保护的下一个演进方向:不再是简单隐藏交易,而是实现「规模化私有智能合约」。这将解锁全新应用场景——包括私有 DeFi、加密订单簿、保密型现实世界资产发行、机构级结算清算流程与安全多方业务逻辑——且所有场景都无需牺牲去中心化特性,其中部分应用有望在短期内落地。
当前,隐私资产正获得更多关注:机构积极评估保密层技术,开发者希望在「无链下系统延迟与复杂性」的前提下实现隐私计算,监管机构也开始制定框架,区分「合法保密工具」与「非法混淆手段」。
展望未来
区块链行业的隐私叙事,已不再是「透明与保密的对立」,而是意识到:二者都是 DeFi 下一个时代的必要条件。文化态度、机构需求与加密技术突破的叠加,正重塑未来十年区块链的演进方向。
Zcash 从协议层面证明了隐私保护的必要性;Canton 等协议体现了机构对「保密交易网络」的需求;而 Zama 正在构建基础设施,有望将这些需求整合为「跨链通用可扩展隐私层」。
Pantera Capital 早期投资 Zcash,源于一个简单的信念:隐私保护不是「可选项」。近十年后,这一观点的相关性愈发凸显——从代币化资产到跨境支付,再到企业结算,下一波区块链应用落地的关键,在于实现「安全、无缝、私密」的技术体验。
随着隐私保护成为本轮市场周期的核心主题,那些能提供「实用、可扩展、合规保密方案」的协议,将定义行业未来格局。其中,Zama 作为「隐私超级周期」中极具潜力与时效性的领军者,正脱颖而出。
猜你喜欢

飙升50倍,FDV超过100亿美元,为什么选择RaveDAO?

10亿枚DOT凭空铸造,但黑客只赚了23万美元

解析Noise新推出的Beta版本,如何在链上「炒热度」?

龙虾已成过去式?梳理那些让你产能100x的Hermes Agent工具

向AI宣战?火烧奥特曼住所背后的末日叙事

加密VC将死?市场淘汰周期已经开启

图解Claude越用越笨:省钱的代价,是API账单涨了100倍

边缘地带的回归:一场围绕海权、能源与美元的再博弈

Arthur Hayes最新访谈:普通投资者如何应对伊朗战争?

刚刚,Sam Altman又被袭击了,这次直接是开枪

海峡封锁,稳定币补位|Rewire新闻早报

从高预期到争议反转,Genius空投「砍70%」引社区不满

北京大兴的小米汽车工厂,成了美国精英阶层的新耶路撒冷

瘦Harness,胖Skill:100倍AI生产力的真正来源

奥特曼不怕豪宅遭袭,他还有一座地堡

美伊谈判告吹,比特币上演7万关口保卫战

封锁霍尔木兹之后,战争何时才能结束?

用马斯克的「西方微信」X Chat前,要先了解这三个问题
X Chat 本周五开放 App Store 下载。媒体已经把功能清单跑完了一遍,阅后即焚、截图拦截、481 人群组、Grok 集成、无需手机号注册,被普遍定位为「西方微信」。但有三个问题,几乎没有报道说清楚过。
X 的官方帮助页面上有一句话,至今还挂在 X 官网帮助页上:「如果恶意内部人员或 X 本身因法律程序而导致加密对话遭到泄露,发件人和收件人均将毫不知情。」
不是。差异在密钥放在哪里。
Signal 的端对端加密,密钥从不离开你的设备。X、法院、任何外部方都不持有你的密钥,Signal 的服务器根本没有能解密你消息的东西,被传票了也只能交出注册时间戳和上次连接时间,历史上已有传票记录为证。
X Chat 用的是 Juicebox 协议。这套方案把密钥切成三份,分别存放在 X 自己运营的三台服务器上。用 PIN 码恢复密钥时,系统从 X 的服务器取回这三份分片重新拼合。无论 PIN 码多复杂,密钥的实际保管方是 X,不是用户。
这就是「帮助页那句话」的技术背景:因为密钥在 X 的服务器上,X 具备在用户不知情的情况下响应法律程序的能力。Signal 没有这个能力,不是因为政策,是因为它手里根本没有密钥。
上图对比了 Signal、WhatsApp、Telegram 和 X Chat 六个维度的安全机制。X Chat 是四者中唯一由平台方持有密钥的,也是唯一没有前向保密(Forward Secrecy)的。
前向保密的意义在于,即便某个时间点的密钥泄露,历史消息也无法被解密,因为每条消息的密钥都不一样。Signal 的 Double Ratchet 协议在每条消息后自动更新密钥,X Chat 没有这个机制。
约翰斯·霍普金斯大学密码学教授马修·格林(Matthew Green)在 2025 年 6 月对 X Chat 架构进行分析后,给出的评价是:「If we judge XChat as an end-to-end encryption scheme, this seems like a pretty game-over type of vulnerability.」他后来又补了一句,「I would not trust this any more than I trust current unencrypted DMs.」
从 2025 年 9 月 TechCrunch 的报道,到 2026 年 4 月上架,这套架构没有任何改变。
马斯克在 2026 年 2 月 9 日发推承诺,X Chat 上架前将进行严格安全测试(「rigorous security tests of X Chat」),并开源全部代码(「open source all the code」)。
截至 4 月 17 日上架,没有独立第三方审计完成,GitHub 上没有官方代码仓库,App Store 的隐私标签显示 X Chat 收集位置、联系信息、搜索历史等五类以上数据,与上架营销文案「No Ads, No Trackers」的表述直接矛盾。
不是持续监控,但有一个明确的入口。
X Chat 的每条消息上,用户可以长按选择「Ask Grok」。点击这个按钮时,该条消息以明文形式传递给 Grok,从加密状态变为非加密状态就发生在这一步。
这个设计不是漏洞,是功能。但 X Chat 的隐私政策中没有说明这些明文数据是否会用于 Grok 的模型训练,也没有说明 Grok 是否会存储这段对话内容。用户主动点击「Ask Grok」,等于主动把那条消息的加密保护解除了。
还有一个结构性问题:这个按钮会以多快的速度从「可选功能」变成「默认习惯」。Grok 的回复质量越高,用户依赖它的频率就越高,流出加密保护的消息比例也随之升高。X Chat 的实际加密强度,从长期来看不只取决于 Juicebox 协议的设计,也取决于用户点击「Ask Grok」的频率。
X Chat 首发仅支持 iOS,Android 版只写「coming soon」,没有时间表。
全球智能手机市场,Android 占约 73%,iOS 约 27%(IDC/Statista,2025 年)。WhatsApp 的 31.4 亿月活用户中,73% 在 Android 上(据 Demand Sage)。在印度,WhatsApp 覆盖了 8.54 亿用户,印度的 Android 渗透率超过 95%。在巴西是 1.48 亿用户、81% Android,印度尼西亚是 1.12 亿用户、87% Android。
WhatsApp 在全球通讯市场的统治地位,是建立在 Android 上的。Signal 的月活约 8,500 万,也主要依赖 Android 国家的隐私意识用户。
X Chat 绕开了这个战场,有两种解读。一是技术债,X Chat 用 Rust 构建,跨平台支持并不容易,iOS 优先可能是工程节奏。二是战略选择,美国市场 iOS 占有率接近 55%,X 的核心用户群在美国,iOS 优先等于集中打自己的基本盘,而不是去 Android 主导的新兴市场和 WhatsApp 正面交手。
两种解读并不互斥,结果是一样的:X Chat 首发,主动放弃了全球 73% 的智能手机用户。
这件事已经有人描述过了:X Chat 加上 X Money 加上 Grok,三个系统构成数据闭环,平行于现有基础设施,逻辑上和微信生态相同。这个判断不是新的,但在 X Chat 上线这个节点,值得把接线图再看一遍。
X Chat 产生通讯元数据,包括谁在和谁聊、聊多久、多频繁,这些数据流入 X 平台的身份系统。消息内容的一部分通过 Ask Grok 功能进入 Grok 的处理链。资金流动由 X Money 处理:3 月完成外部公测,4 月对外开放,通过 Visa Direct 实现法币点对点转账,Fireblocks 高管确认加密货币支付计划在年底上线,目前已持有美国 40 个以上州的货币传输许可证。
微信的每项功能在中国监管框架内运作。马斯克的系统在西方监管框架内运作,但他同时担任政府效率部(DOGE)的负责人。这不是微信复制,是同一套逻辑在不同政治条件下的重演。
区别在于,微信从来没有在主界面上说它是「端对端加密的」,X Chat 说了。「端对端加密」在用户认知中意味着没有人能看到你的消息,包括平台方。X Chat 的架构设计达不到这一认知预期,但它使用了这个词。
X Chat 把「这个人是谁、他和谁说话、他的钱从哪来去哪」的三条数据线汇总在一家公司手里。
帮助页那句话,从来都不只是技术说明。
