Arc chain 隐私保护:为什么每一笔支付都以美元金额公开,以及如何在不暴露自己的情况下发送 USDC
一旦你开始真正地转移资金,Arc chain 上的隐私就是最先失去的东西,因为任何人打开区块浏览器都能看到你收了多少、付给供应商多少、金库里放了多少。解决这个问题,你就可以给团队发工资而不用公开每个人的薪水,把你的代币卖给大买家而不用暴露成交价,还能把日常操作的 wallet 和收款 wallet 完全分开。
在这篇指南里,我会讲清楚为什么 Arc 的链上记录暴露的东西比你想象中多得多、Circle 目前在隐私方面还有哪些短板,以及如何用 Mixoor 完成一笔私密的 USDC 转账,一步一步来,连费用都说明白。开始吧。
为什么 Arc chain 上的隐私问题这么明显
Arc 是 Circle(也就是 USDC 的发行方)搭建的链,主网自 2026 年 9 月 16 日正式上线。它有一个跟其他 EVM 网络明显不同的特点:你用来支付的资产和用来付 gas 的 token 是同一个 USDC。中间不涉及任何波动性的原生币。
这种便利有一个几乎没人提到的代价。在 Ethereum 上,观察你的人只能看到你的 wallet 转出了 0.4 个 ETH,他还得自己判断当时该按什么价格换算、以什么时点为准。而在 Arc 上,他直接看到的是 482.50 USDC,一目了然。今天是 482.50 美元,转账当天也是,两年后依然是,所以这个数字既不需要换算,也不会随时间贬值。这条链的链上记录与其说像区块浏览器,不如说更像一份公开的银行流水。随便翻翻最近的交易就能看出来:

更麻烦的是,Circle 主推的应用场景是企业间支付、发薪、汇兑和资金管理。恰恰是这些场景里,金额才是最需要保密的部分,而不是什么技术细节。而且只要有人给你名下的一个地址打上标签,其他地址就会一个接一个被扒出来,因为从这个点出发,可以把交易对手、金额乃至你转账的频率全部关联起来,完全不需要征得你的同意。
如果你在这条链上还没有余额,可以先看我们的这篇指南:如何把你的 USDC 转到 Arc 链上。
如何在 Arc 上一步步完成一笔私密交易
Arc 上的 Mixoor 是一个非托管协议,它会切断存款 wallet 和收款 wallet 之间的直接关联。它不会保存你的地址,而是存一个密码学承诺,凭一个在你自己浏览器里生成的零知识证明来释放资金。它直接支持原生 USDC,所以不需要做任何 wrap,也不用提前签授权。进入界面后,你会看到大概是这样:

如果你在这条链上已经有至少 20 个 USDC,并且准备好了一个新的收款 wallet,流程如下:
- 连接一个 EVM wallet:MetaMask 或类似钱包,把网络切到 Arc mainnet(chain ID 5042)。你转出的 USDC 会同时用来支付 gas。
- 选择模式:Direct 会一次搞定存款和取款。Delayed 则把资金留在 pool 里,你想什么时候取就什么时候取。
- 填写金额:最低 20 个 USDC,点 MAX 会自动填入可用余额。
- 填收款 wallet:最好用一个全新的地址,和发送方没有历史交集。你也可以把这笔转账拆分到几个地址。
- 签名交易:你的浏览器生成证明,合约进行校验,relayer 把 USDC 送到目标地址。
没有 token 授权步骤,也不需要中间的 wrapper,而且收款 wallet 里可以完全是零余额,因为提现的 gas 由 relayer 来出。如果你低于最低额度,界面本身会在你签名之前就提示你。
Direct 和 Delayed:两种模式的差别在哪
两者之间的差别不在密码学,那是一样的,而在于存入和取出之间隔了多久。时间上的相关性是链上分析师最省事的线索:如果一笔存款进来,90 秒后就有一笔金额相同的取款出去,把两者对上根本谈不上什么本事。

在 Delayed 模式下,你只需要存入。USDC 会作为待提现的资金挂在那里,什么时候取、取到哪里都由你说了算,一小会儿之后或者下周都行。Direct 更适合金额不大的情况,而且 pool 里有足够的其他资金流动可以混淆。Delayed 更适合金额较大、或者付款时间在日历上有规律的场景,比如每个月固定日子发的工资。
在 Arc 上私密发送 USDC 的费用是多少
Mixoor 会收取 0.25% 的 relayer 费用,而且只在取款时扣。以一笔 20 USDC 的转账为例,就是 0.05 USDC。存款没有手续费,所以你放进 pool 里的金额是全额入账,手续费是在取出时才扣的。
网络 gas 也遵循 Arc 上的同一套逻辑,直接用 USDC 支付,从同一份余额里扣。这一点是这条链的优势,因为在其他任何网络上,你都得先给收款 wallet 打一些原生 token 才能让它动起来,而正是那笔用来充 gas 的转账,会暴露一个新创建的地址。在 Arc 上根本不需要,relayer 会包办这件事,新的 wallet 可以在收到款项的那一刻才正式诞生。
最后要记住的一个数字是:每笔新的提现最少要 20 个 USDC,而且不能在 pool 里留下低于这个数额的私密余额。如果你在 pool 里的余额不够,解决办法就是再存一点进去,然后一次性把总额全部提走。
这个协议在其他链上也能用:这里有一篇讲如何完成一笔私密的 ETH 转账的指南,以及成本上会有哪些差异。
区块浏览器里还能看到什么,又看不到什么
这里要说清楚一点:Mixoor 会对交易进行混淆,让普通的旁观者无法把两个 wallet 关联起来。存入的记录能看到,取出的记录能看到,pool 的合约也一目了然,但连接两端的那条线不复存在了。别人只知道你的 wallet 存进了 300 USDC,也知道 pool 向另一个地址付出了 300 USDC,却没有任何公开信息能把这笔取款和那笔存款对应起来。
由此可以推出关键的一点,那就是在你使用 pool 的时候,里面同时有多少人。在一个流量稀少的协议里,时间相近、金额一致的两笔操作,几乎会自动配对。Mixoor 把这种分析的成本大幅拉高,足以让市面上大多数常见的追踪工具束手无策,但对于有资源、有动机的对手来说,并非不可能。
| 旁观者能读到什么 | 普通的 USDC 转账 | Mixoor,Direct 模式 | Mixoor,Delayed 模式 |
|---|---|---|---|
| 付款金额 | 能看到,精确到美元 | 能看到,每一笔单独显示 | 能看到,每一笔单独显示 |
| 发送方 wallet | 能看到 | 只在面对 pool 时可见 | 只在面对 pool 时可见 |
| 收款方 wallet | 能看到 | 只在面对 pool 时可见 | 只在面对 pool 时可见 |
| 两个 wallet 之间的关联 | 一行记录里就明明白白 | 被零知识证明切断 | 被零知识证明切断 |
| 时间间隔 | 没有 | 和整笔操作耗时一致 | 由你自己决定 |
| 目标 wallet 的初始余额 | 操作所必需 | 不需要,由 relayer 支付 | 不需要,由 relayer 付 |
Circle 还没上线的可选隐私功能
Circle 并没有忽视这个问题。在主网公告中,计划推出的功能里就出现了一项可选隐私能力,被描述为通过 view key 实现的保密交易和保密余额,同时也明确说明该功能仍在开发中,等待在网络上全面部署。
view key 的思路正是一家受监管企业会给出的答案。金额不再公开,但持有者可以把一把 key 交给审计师、银行或监管机构,让对方看到需要看到的内容。它的设计目标是让企业在不用把账目公之于众的前提下履行合规义务,放在 Arc 的语境里非常合理。
不过,它解决的是另一个层面的问题。Circle 在做的事情是把金额藏起来、把地址留在明面上,而 Mixoor 做的恰好相反,是切断两个 wallet 之间的关联。等两者都能用起来时会互相补位,但目前只有一个可用,另一个还没有公开的上线时间。
支付链上的 wallet 卫生习惯
再好的工具也救不了粗心的使用方式。下面这些习惯成本很低,却是最终效果的根基:
- 用一个全新的 wallet 收款:如果你收款的地址之前已经和付款方有过往来,加密学证明的努力就在最显眼的环节上白费了。
- 避开整数金额:在 Arc 上金额精确到美元,所以 500.00 的存入和 500.00 的取出会毫不费力地被配对上。稍微错开一下金额,或者把转账拆成几笔。
- 打破节奏:每个月同一天转同一笔金额,会画出一个立刻就能被识别的规律,不管每笔单独看有多私密。
- 不要用同一个来源给新地址打款:在 Arc 上根本没这必要,因为 relayer 会替你完成取款,收款地址在拿到钱之前可以一直是零余额。
- 把不同职能分给不同 wallet:一个用于日常操作,一个用于收款,一个用于储蓄。这是任何认真隐私方案的地基,和具体用什么工具无关。
想看看同样的问题在另一个生态里是怎么被摆上台面的,可以看看Solana 长期以来的隐私短板。
常见问题
Arc chain 本身能提供什么样的隐私?
目前是零。Arc 是一条公链,每一笔 USDC 转账连同金额、来源和目的地都会被记录下来,任何人打开区块浏览器就能看到。Circle 在主网发布时描述的、基于 view key 的可选隐私功能仍在开发中,所以你现在需要的任何保密性都必须来自外部一层。
在 Arc 上使用 Mixoor 的最低存款是多少?
USDC 原生 pool 的单笔操作最低金额是 20 USDC,新的一笔取款也不能低于这个数字,更不能留下比这个更小的隐私余额。如果 pool 里的余额不够,那就再存一点进去,然后一次性把总额取出来。
在 Arc 上使用 Mixoor 需要单独准备一个 gas token 吗?
不需要。在 Arc 上,gas 是用 USDC 本身来支付的,所以你存入的余额和用来支付网络手续费的余额是同一个。收款的 wallet 什么都不需要准备,因为取款是由 relayer 广播的。
当 USDC 存在 pool 里时,Mixoor 会托管这些资金吗?
不会。资金存放在一个智能合约里,只有对应一份零知识证明才会被释放,而这份证明只有当初完成存款的人才能生成。合约、电路和 SDK 都以 Apache 2.0 开源协议发布在 GitHub 上。
在 Arc 上使用 mixer 合法吗?
这取决于所在司法辖区,更取决于用途。保护一份工资单、一笔谈判或一个项目金库的机密性,通常都在被接受的范围内,但用同一个工具来规避法律义务或洗钱就不是了。你在链下保留的文档,和工具本身同样重要。
结论
一旦你理解了在 Arc 上每一笔转账都是以精确到美元的金额被公开,你就能自己判断要给外界看什么、不给外界看什么,而不是等别人指给你看时才发现。这条链目前没有原生的解决方案,Circle 的可选隐私功能也没有明确时间,所以目前唯一能用的选择就是加一层外部方案。
Mixoor 覆盖的正是这一层,让谁付给了谁这件事不会被写在链上,费率 0.25%,而且不接管你资金的托管权。把它和干净的、不留重复规律的 wallet 组合起来,你就能在一条设计上把一切都公之于众的链上获得合理程度的隐蔽性。你也可以看看Robinhood 的网络是怎么处理这件事的,那边的思路差别相当大。








