「门罗币是隐私的」这句话背后是三个具体的密码学机制。理解它们,才能明白隐私从何而来、什么情况下又会打折扣。

环形签名:发送者藏在人群里

一笔交易要证明「我有权花这笔钱」,常规账本要求出示完整签名。门罗币改用环形签名:把您的签名与历史上其他账户的交易混合成一个环,网络只能确认「环中某人签了名」,却无法确定哪一个才是您。

环的大小由钱包的「环大小」参数决定,默认 16 个成员。环越大隐私越强,交易体积也越大。

隐蔽地址:接收者不被点名

普通支付会把钱发到您公布的固定地址,地址一经公布,全网都能看到「这地址收过钱」。

门罗币为每笔交易生成一次性隐蔽地址:交易全网可见,但只有持有查看密钥的人才能识别「这笔交易属于我」。因此公开您的收款地址,也不会泄露您收到的每一笔 XMR。

RingCT:金额被加密

RingCT(Ring Confidential Transactions)在环内同时隐藏交易金额:每笔输入输出都有加密承诺,网络验证「输入等于输出、没有凭空增发」却不能看见任何数字。

这意味着门罗币的供应量通过技术上可验证的密码学证明,而不是依赖对某个机构的信任。

三个让隐私更稳的习惯

第一,每次发送尽量用新生成的子地址,地址一刀切复用是隐私的天敌。

第二,从交易所提现时,交易所之间相互转述的撮合记录仍受对方管控——门罗币保护的是链上链路,而不是脱离链路后的数据保留。

第三,运行自己的本地节点配合 Tor/I2P 出站连接,隐私等级高于默认远程节点。

隐私不是某一串密码,而是一整套使用习惯。把密码学交给门罗币,把习惯留给自己。