机密传输
机密传输是Stable上的一个隐私层,它能在保持发送方和接收方地址公开可见的同时,屏蔽USDT0传输的金额。被屏蔽的金额只能由交易双方和授权的监管审计员读取,它使用零知识(ZK)密码学来证明有效性,而无需透露具体数值。此功能正在开发中;本页面描述了目标模型。
它解决了什么问题
链上标准传输是完全透明的;任何人都可以读取发送方、接收方和金额。对商业支付而言,这种透明性带来了数据泄露问题:
- 零售商在链上向供应商付款,会向任何观察者暴露订单量和批发价格。
- 财务部在账户之间转移资金,会公开其头寸规模。
- 工资发放会将薪资数据发布到整个网络。
完全不透明(Monero风格)可以解决这个问题,但会破坏合规性:监管机构和审计员无法核实交易。选择性保密(金额隐藏,各方可审计)是Stable的目标模型。
什么可看,什么不可看
| 字段 | 链上可见 | 被屏蔽 |
|---|---|---|
| 发送方地址 | ✓ | |
| 接收方地址 | ✓ | |
| 传输金额 | ✓ | |
| 辅助元数据 | ✓ |
被屏蔽的金额是加密的。有效的证明可以表明传输是余额一致的(没有通货膨胀,没有负数金额),而无需透露数值本身。只有发送方、接收方和授权的监管审计员才能解密被屏蔽的数值。
它如何适应合规模型
两个属性使该设计可审计:
- 确定性审计员访问。 监管审计员持有密钥,可以解密其管辖范围内交易的屏蔽金额。商业隐私对随机观察者是保留的;合规审查则不然。
- 标准地址透明度。 对地址级别流(制裁检查、资金来源分析)进行操作的AML/KYC工具与任何透明链使用相同的公共地址图。
何时使用它
机密传输适用于金额具有商业敏感性但交易对手方适当公开的任何流程:
- 供应商和发票支付,其中订单规模会暴露定价。
- 财务运营,其中头寸规模会暴露策略。
- 工资发放,其中个人薪资不应被竞争对手索引。
- 大型OTC结算,其中针对订单簿磁带的价格发现是风险。
对于也需要地址级别隐私的流程(例如举报人捐款),仅靠机密传输是不够的。这些用例需要Stable不提供的额外地址混淆原语。
状态
机密传输正在开发中。有关时间安排,请参阅路线图。该机制将作为专用传输路径与标准USDT0传输一起发布;未选择加入的现有应用程序不受影响。
下一步建议
- USDT0 作为燃料代币:了解机密传输所屏蔽的资产模型。
- 资金流向:了解保密性在端到端支付生命周期中的位置。
- 路线图:跟踪机密传输的发布时间。

