Giacomo Zucco 谈 RGBTC:为什么 RGB 的姗姗来迟反而成了优势

比特币上的 RGB 协议作为中心枢纽,连接闪电网络、Ark、Spark、Liquid 和 Cashu,展示 RGB 作为元资产协议的角色

本篇 Giacomo Zucco RGB 社区通话回顾基于 2026 年 8 月 12 日举行的通话,嘉宾为 Giacomo Zucco,比特币教育者,也是最早构想出 RGB 理念的人之一。

想了解更多关于 RGBTC 的背景,可以参考 Giacomo 在 2025 年里加(Riga)的访谈。关于比特币上的 RGB 协议的完整背景故事,请见《RGB 历史》一文,这场通话开场时也提到过这篇文章。

摘要

  • RGB 起源于 Peter Todd 关于客户端验证的论文——他最初提出这一构想是为了比特币本身,而非代币
  • RGBTC(RGB 原生比特币、无需信任的脱锚)从未被放弃。这个问题至今仍未解决,但借助 BitVMShielded CSV,距离答案越来越近。
  • RGB 起步较晚,反而让它避开了一场标准之争:它可以叠加在 Taproot Assets、Confidential Assets、Arkade、Spark 和 Cashu 之上,充当元资产协议
  • 比特币上的 USDT 并非绝对不可没收,但由于没有地址可供冻结,政府的强制令执行起来要困难得多。
  • Zucco 理想中的钱包能够在不同安全层级之间自动调度资金

RGB 是如何诞生的

Zucco 澄清了 RGB 真正的起源。当时他在 Scaling Bitcoin 的程序委员会任职,收到了 Peter Todd 的一篇论文,提出了客户端验证:一种模型,其中矿工和节点只需要知道某个比特币输出是否已被花费,而不需要知道它代表什么。转账的具体细节可以直接从付款方传递给收款方,从而在提升审查抵抗力、隐私性和可扩展性的同时完成转账。

这篇论文最初与代币标准毫无关系。Zucco 把它放进了”打破链条”(Breaking the Chain)这个专题——Scaling Bitcoin 大会上汇集最激进想法的一个专场,与之并列的还有后来演变成 IOTA 及一系列相关项目的 DAG 设计,以及一份早期的 Bitcoin NG 提案。

会议结束后不久,Zucco 与 Andrew Poelstra 的一次交流揭示了问题所在:客户端验证会牺牲比特币最出色的用户体验特性——无需在线、也无需为每一笔付款单独备份就能收款的能力。多年后,在讨论闪电网络时,Zucco 意识到同样的取舍在那里以更严重的形式存在:闪电网络用户必须保持在线(或运行一个瞭望塔节点),才能在需要时广播惩罚交易,而从一份过时的备份中恢复,可能会意外触发这样一笔惩罚交易。

按照他自己的说法,催生 RGB 的最初直觉既不是关于资产,也不是关于代币:而是把 Peter Todd 的客户端验证与闪电网络结合起来的想法——因为解决闪电网络的用户体验难题,从结构上说,也会同时解决客户端验证自身的用户体验难题。

然而,当时还没有一条能把这个组合真正落地到比特币上的路径。最终,让这个理论研究构想变得可行的,是一批早期客户对代币协议的兴趣:Omni、Counterparty,以及各种基于垃圾币的代币方案。RGB 也正是在那时成为了一个代币协议,NFT 也曾短暂搭上这趟顺风车(Zucco 表示这个方向从未打动过他,尽管 Liquid 上早有过相关尝试)。在柏林闪电会议上的一次演讲提出,RGB 不仅不会伤害比特币,反而会切实帮助它:闪电通道在传输 sats 的同时也传输 RGB 资产,会增加比特币自身的流动性和匿名集。

USDT 最终成为了主导用例。Zucco 说自己长期以来一直对 Tether 本身持怀疑态度,他认为比特币才是真正的长期价值储存手段,而 USDT 只是一座有用的短期过渡桥梁。把比特币本身搬上 RGB 的最初目标从未消失,只是先后被两个更立即可行的用例——先是 NFT,后是 USDT——盖过了风头。

RGBTC:从未被放弃的那一块拼图

尽管如此,在 RGB 上原生表示比特币(简称 RGBTC)这一想法,始终与代币用例并存了下来——Zucco 称自己最初的设计”抽象,也没有真正想清楚”。

把比特币锁进一个 RGB 代币很简单。一次 assignment 只需要证明某个比特币输出已被锁定,就可以据此生成一个 RGB 代币。解锁那笔比特币,也就是脱锚,却始终没有一个好答案。要证明一个 RGB 代币已被销毁——连同它完整的 assignment 链条和一次性密封条——从而释放底层的比特币,仍然是一个悬而未决的问题。

Zucco 指出了两个正在缩小这一差距的方向:

  • BitVM:它能把一个复杂程序压缩成一个单一的零知识证明,先拆解成一系列 NAND 门,若证明成立,就可以通过 Taproot 花费。
  • Shielded CSV:一条学术研究路线,把客户端验证与双向锚定结合起来。Zucco 预计它最终会与一个可行的 RGBTC 设计趋于一致,而不是分道扬镳。

他把 RGB 通往主网这条缓慢道路——无论是技术上、人员上还是组织架构上的缓慢——视为一项不同寻常的优势:极低的时间偏好。RGB 没有急于求成,反而因此有了足够的空间去吸收并超越那些与它竞争的想法。

联盟能否让 RGBTC 明天就上线?

话题转向了 RGBTC 的最小信任共识层究竟能如何真正运作。Zucco 承认,一个联盟模式可以立即启动:举例来说,如果 Liquid 联盟复用其现有的硬件安全模块(HSM),受托人(fiduciary)就可以在为一次脱锚签字放行之前,检查 RGB 的 consignment(寄售包)链条和链上的一次性密封条,作为其现有 Liquid 侧链职责之外的附加工作。

他并不主张这么做,并解释了原因。一个联盟具有可组合性(Spark 已经把状态链与联盟模式结合在一起;Fedimint 则把 eCash 与联盟结合在一起),也不容易发生纯粹的偷窃,因为足够多的、地理上分散的 HSM 运营方合谋的概率极低。

然而,抗审查性是另一回事。Zucco 估计目前全球运行 Liquid 硬件安全模块的实体大约有 15 到 20 家,他认为,只要政府向其中任何一家施压使其关停,就有可能引发连锁反应,导致其余各家也相继关停——因为一旦其中一家被勒令停止签署,剩下的受托人也就没有理由继续坚持签署下去。

他把这种联盟模式与比特币挖矿做了对比,认为后者在结构上更具韧性:当政府逮捕某个矿工或迫使某个运营方下线时,算力并不会因此闲置——其他地方的匿名运营方可以换个旗号,接手这些被遗弃的矿机。而在他看来,一个 Liquid 式的联盟不会以同样的方式恢复。他并不反对有人把联盟版的 RGBTC 当作一次实验来构建,只要没有人把它的安全性过度包装成与比特币等同。

他更倾向的替代方案——一种 BitVM 风格的设计,只需要一名证明者(prover)和一名挑战者(challenger),完全不需要联盟——目前还要更遥远一些,它依赖于目前尚不存在的软分叉级别的工具。

如果今天要由他来倡导(而非强制推行)一次软分叉,他表示自己不会选择比特币原生的零知识验证器,因为这个领域目前发展得还太快,不适合现在就锁定某一种设计。他会选择把跨输入签名聚合(CISA)(现已在 BIP 458 和 BIP 459 中正式化)与源自 Taproot 和 Graftroot 的一种 MuSig 系列签名方案搭配使用。把两者结合起来,本身并不能单独解决 RGBTC 无需信任的设计难题,但会让整个设计更简单、更高效地实现:难,但仍然理论上可行。

姗姗来迟的优势:RGB 作为元协议

话题转向了 Federico Tenga 五月在 Viareggio 的 Lightning Summit 上提出的一个概念:RGB 并不只是又一种把比特币代币化的方式——毕竟这类方案已经不少。真正让它与众不同的,是它在比特币每一个安全层上都能保持的灵活性。

RGB 最初是作为一个覆盖两个层的协议起步的:链上和闪电网络。RGB 真正的潜力体现在后者身上,因为闪电网络本身已经解决了客户端验证独自面对时会遇到的上线、接收和备份难题。

从那以后,竞争性的资产协议在比特币每一个新出现的安全层上不断涌现:

协议 安全层 Zucco 的点评
Taproot Assets 闪电网络(基于 Taproot 的通道) 由 Lightning Labs 打造
Liquid Confidential Assets Liquid 侧链 在彩色币的基础上改进,同时不触及比特币自身的链和匿名集
Arkade assets Ark Zucco 形容它是”Ark 上的一枚彩色币”——比主链上的彩色币要好,但仍然比较基础
Spark assets 状态链 Blitz Wallet 已经用它来提供以美元计价的信用额度
Cashu assets eCash 可离线使用;Aleikos Filini 已用它来发行会议门票

Zucco 认为,如果 RGB 提早五年上线,这个领域很可能会陷入五六种互不兼容标准之间的直接对抗。而现在,RGB 的设计足够通用,几乎可以在任何基于 UTXO 的系统之上重新实现:Liquid、Taproot Assets 基础设施、Ark、Spark,乃至(需要更多努力)Cashu。正是这种可重新实现的特性,让 RGB 能够充当元资产标准——在其他协议之间原生地转译,让一个安全层上发行的资产,可以与另一个安全层上的资产原子化地互换。

“我们来得晚,但现在我们不需要再去和另外六种协议竞争——我们完全可以成为这些协议之间的通用语言(lingua franca)。”

这份热情背后有两个原因。

  • 哲学层面的原因:他不喜欢互不兼容的标准不断增殖。RGB 给出的答案不是要击败每一个其他协议,而是保持足够的灵活性,让每个协议都能继续做自己的事,同时依然可以通过 RGB 实现”可互换”——这也包括链上场景:在那里,RGB 是唯一能够存活下来的标准,因为任何一个没有采用链上客户端验证的资产方案,从一开始就是一个错误。
  • 更个人化的实际原因:作为 RGB 的参与创建者之一,Zucco 希望看到它取得成功——而那些因为起步太晚而失去的岁月,一旦 RGB 拥有了合适的灵活性和时机,去成为一个已经分裂成六种协议的领域之间的连接层,反而会转变成一种优势。

把 RGBTC 与元协议愿景融合起来

话题转向了 RGBTC 与”RGB 作为元协议”这两个概念是否正在合而为一。Zucco 确认了这个目标的方向,但也指出,要把两者干净地统一起来,仍然是尚未解决的工作:通过 RGBTC 来表示资产,以及在所有已经能够表示资产的层上表示 RGBTC 本身,是两条目前各自并行推进、尚未合并的研究方向。

如果这种统一能够成功,结果会非常优雅:无论 satoshi 存在于哪里,无论资产存在于哪里,RGB 都会成为共通的语言,而 RGBTC 则会成为底层的安全模型,其地位可与 BitVM 相提并论。

在信任光谱上,Zucco 把它排在了 Ark 和状态链之间:RGBTC 既不需要发布 Ark 式的超时树(timeout tree),也不需要发布一笔状态链交易,只需要一个 BitVM 风格的零知识证明,其成本则取决于该证明的效率。在这样的信任特性之上,一个 RGBTC 资产层会直接与资产标准融为一体,而不是作为一个独立的部分事后再补上去。

比特币脱锚的信任模型对比表——联盟、状态链、Ark 和 RGBTC(BitVM 风格)——展示每种模型的机制、信任假设和抗审查性评分

RGB 上的 USDT:究竟改变了什么

通话技术部分的收尾,是一个直接的问题:通过 RGB 在比特币上使用 USDT,究竟解锁了以往尝试都没能实现的什么?

Zucco 把 USDT 定性为一种监管套利。一个直接对标 PayPal 的竞争者,需要在其运营的每一个地区都取得银行牌照和本地化许可,这从设计上就把无银行账户和银行服务不足的人群排除在外。USDT 绕开了这个问题——它选择在一条被监管方视为去中心化的区块链上发行,即便这条链真实的验证者集合实际上远比表面上看起来更中心化。

一级市场——信用被发行和赎回的地方——像一个银行账户一样,要经过 KYC/AML 流程。二级市场——信用一旦发行后流通的地方——则不需要,Tether 也无法在那里单方面叫停一笔转账。

各国政府仍然可以间接触及 USDT——办法是向 Tether 施压,要求其在某个地址赎回回法币之前将其列入黑名单,理由可能是制裁、政治上不便的收款人,或是单纯为了配合某个外国政府。Zucco 详细解释了 RGB 是如何改变这种施压机制的:一个 RGB 资产没有地址。只有发送方和某一次转账的直接接收方,才知道这份资产此刻位于何处;在转账链条上,无论是上游还是下游的任何人,都无法看到这一点。政府无法把一个地址交给 Tether 让它冻结,因为根本不存在这样一个可以交出去的地址。

“一个 RGB 资产不存在于任何地方——按定义来说,因为它是客户端验证的,所以根本不存在一个’RGB 资产所在’的地址。只有一笔 RGB 交易的接收方才能知道自己拥有这份资产——当然,发送方也知道——但在这之前和之后的所有人,都不会知道。”

不过,如果提交的 consignment(寄售包)暴露出一个已被列入黑名单的公钥,Tether 依然可以拒绝某一次具体的赎回,所以这种隐私上的好处并非万无一失的防线;政府也可能转而尝试以隐私为由,彻底禁止 Tether 使用 RGB。

Zucco 指出了一种在 Liquid 上机密资产(confidential assets)身上已经奏效过的防御方式:最佳市场实践。Tether 多年前放弃 Omni,正是因为当时只有 Tether 一家公司在用它——叫停它不会带来任何政治代价。而叫停 Tron 或某条 ERC-20 链路,则意味着要关停一整个与 Tether 本身毫无关系的项目生态系统,这在政治上要难以自圆其说得多。出于同样的道理,RGB 的采用曲线也很关键:在 USDT 能够安全迁移过来之前,RGB 需要的不只是技术上的可行性,更需要可信、广泛的市场采用。用 Zucco 的话说,这个里程碑已经不再是一个”如果”,而是必然。

一旦上线,RGB 的历史记录并非完全无法追溯,但要比追溯一笔 ERC-20 余额难上好几个数量级。这对用户来说是好事,因为稳定币存在的全部意义,正是让资金流动不必承受 PayPal 或其他支付类应用那种繁琐的官僚阻力。

紧接着出现的是一个显而易见的反驳:如果 USDT 说到底只是美元,而某个支付应用本来就能持有美元,那到底有什么新意?Zucco 举出了两点新意:

  • 对用户有利的一点,是一个基本不受 PayPal 等支付应用那种账户限制的二级市场——因为一个钱包应用取代了银行账户的角色。
  • 对 Tether 有利的一点,则是可以直接获取抵押品所产生的国债利息,而不必经由银行转手——Zucco 预计,随着利率恢复正常,以及各国政府对一家私人公司无限期持有这部分收益的容忍度下降,这种模式会逐渐弱化。

RGB 对第二点新意的改变不大。但它对第一点的改变则相当显著:USDT 本身依然可被冻结,因为 Tether 仍然是一家中心化公司,但 RGB 会让没收操作难以执行得多,并且把 USDT 一侧的交易对手风险,与交易中比特币一侧的风险彻底分离开——比特币一侧因而变成零对手方风险。

随后又补充了一点:RGB 上的隐私性,防范的不只是政府没收。一份完全透明的 ERC-20 余额,同样会让用户暴露在绑架、钓鱼和勒索的风险之下——因为任何能看到一个钱包余额和历史记录的人,不仅仅是政府,都可以据此采取行动。如今大多数比特币对 USDT 的交易(互换、抵押贷款、对赌)实际上结算的都是 USDT 对一份包装比特币代币,因为承载 USDT 的链上并没有真正的比特币。RGB 去掉了这一中间环节,让真正的比特币和 USDT 之间可以实现原生互换,比特币一侧的交易对手风险为零。

隐私与信任,永远无法达到 100%

最后一个技术问题进一步追问:RGB 是否指向一个完全隐私、完全无需信任的未来,还是说,一旦资产规模扩大,某种对联盟的信任会永久留存下去?

Zucco 把这两个概念分开来看。隐私永远无法达到 100%,原因完全在任何协议的掌控之外:一个摄像头、一个键盘记录器,或是手机上被强制安装的间谍软件,都能绕过钱包所使用的任何加密手段。RGB 能做到的,是把可实现的隐私上限,推到比今天高得多的水平。比特币的基础层存在真实的隐私问题;闪电网络在此基础上有所改善,但流动性瓶颈会带来取舍,因为像 Phoenix 这样的闪电服务提供商(LSP),需要看到通道活动情况,才能为自己的用户管理流动性。即便没有 RGBTC,RGB 也已经能够在不牺牲隐私的前提下,通过 BTC/USDT 互换来改善流动性。

信任也永远无法降到零。即便是一个完全无需信任的协议,也依然要求人们相信运行它的硬件没有被植入后门;如果每一枚芯片出厂时都带着一个隐藏的、向某个国家行为体汇报的键盘记录器,隐私和信任就会一同崩塌,因为一个已被攻破的密钥持有者,仍然要相信掌握着这份把柄信息的人不会采取行动。Zucco 预计,随着 RGB 和 RGBTC 的发展,隐私和信任都会显著提升,但两者都永远不会真正抵达终点。

Zucco 打了个比方,讲人们在现实中如何保护实体贵重物品:一大笔财富需要无人机和武装警卫来守护,一个酒店保险箱只需要信任酒店经理的诚信,一个钱包面临被扒窃的风险,而车里散落的几枚硬币则几乎不需要任何保护。安全投入应该与所面临的风险相匹配,他希望比特币钱包也能以同样的逻辑运作:几美元用 Cashu,几十美元用 Spark,几百美元用 Ark,几千美元用一条 Poon-Dryja 式的闪电通道,超过这个规模就用链上单签,而毕生积蓄则用完整的多签——钱包会在余额跨越某个门槛时,自动在这些层级之间调度资金。

问答环节

在通话中围绕 RGB 的部分结束后,讨论转向了听众和主持人提出的问答环节,话题也从 RGB 延伸到了更广泛的比特币议题。

抗诈骗能力

问:RGB 的隐私特性是否让它更能抵御诈骗?

答:Zucco 指出,RGB 没有一个可见的公开订单簿,这就消除了抢跑交易的空间;他还把 RGB 与此前两波失败的叙事做了对比:NFT 曾经向买家承诺”拥有一张图片”,但实际上买到的只是一份可转让的炫耀性权利,图片本身依然在自由流转——RGB 的客户端模型,在他看来,反而真正更接近这句承诺本身;另一边,模因币和此前几轮垃圾币不同,至少没有编造任何虚假的技术说法——从一开始,它就可以被看作是一种赌博。

他补充说,针对 RGB 资产的非理性赌博式投机依然是可能发生的,但缺失的这个订单簿,堵住了一条实实在在的欺诈渠道。

2026 年的比特币安全:虚无主义,还是橙色药丸

问:最近一连串比特币安全事件(Liquid、Coldcard、Boltz、BTCPay Server、Trezor)背后的原因是什么?

答:Zucco 把这一系列事件归因于大语言模型正在降低审计代码库的门槛——这是一把双刃剑,既帮助了防御方,也帮助了技术水平不高的攻击者。他更倾向的应对方式不是虚无主义(退回交易所,而交易所因为托管风险损失的资金,远比自托管所损失的要多得多),而是橙色药丸(orange pill)式的路径:像 Boltz 和 Ark 那样,把系统重建得更加坚固。同样的逻辑也适用于硬件钱包。我们不应该把宝押在单一厂商身上,而应该把信任分散到多家(比如同时使用 Ledger、Jade,以及一台运行 Bitcoin Core 的旧笔记本电脑)。

循环经济,还是跳过法币经济?

问:草根层面的比特币普及和所谓的”循环经济”,在实践中到底是什么样子?

答:Zucco 首先对”循环经济”这个说法本身提出了异议,认为这是一种他并不认同的环保主义式框架,随后转向了实质内容,举了一些早期的例子,比如意大利罗韦雷托(Rovereto)的”比特币谷”,以及萨尔瓦多的农贸市场。

“我更愿意把它称为跳过法币经济(fiat-skipping economy)——意思是,如果你用比特币付钱给某个人,最好是让他们直接留着这笔比特币、并按自己的方式把它花出去,因为这样一来,你在每一个环节上需要涉及法币的部分就减到了最少,这会让整个过程更私密、也更高效。”

在线上场景中,他已经看到了一些切实的实际使用理由(比如私密地支付 VPN 或 VPS 费用、在没有银行账户的情况下使用各类服务、绕开需要许可的支付通道)。但在线下零售支付场景中,他则更为谨慎:比特币目前还没有针对这类支付场景做过优化,需要联网、需要一台有电的设备,也有一定的学习门槛;在如今大多数地方,接受比特币付款更多是一种营销和社区建设层面的选择,而非严格意义上的实际必要——除了在一些特定的高犯罪率或货币不稳定的环境中。只要组织者对此保持诚实、不夸大其词,他对这种营销式的框架并不反感——过度渲染出一个未能实现的梦想,反而可能招致失望和怨气。

Zucco 如何看待 BIP-110

问:BIP-110 是不是一次失败?比特币社区接下来该往哪里走?

答:这更多是一次私人化、非正式的观点分享,Zucco 把 BIP-110 称为一次壮观但完全在意料之中的失败,唯一真正出人意料的地方是:在一次重组(reorg)在数学上已经不可能发生之后,OCEAN 依然在落败的少数链上继续挖矿了两天。他把此后自己观察到的各种反应归为三类:出于沉没成本和自尊心而一意孤行(这是他对 Luke Dashjr 的解读)、部分人有所反思,以及大多数人选择的沉默否认。

延伸阅读


类似文章