月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 非小号 > 正文

比特币:潘志彪:简析 Taproot 如何降低比特币合约交易成本并改善隐私_ROO

作者:

时间:1900/1/1 0:00:00

Taproot对比特币合约来说,实现了交易成本极小化与隐私极大化,但仍无法做到资金流向和数额隐匿。

Taproot对于比特币合约来说,即实现了交易成本极小化,又使得隐私极大化。

生活中的合约、合同通常有以下一些特征:

通常,合约是双方或多方的。

合约的双方并不绝对信任对方,如果可以绝对信任对方,则不需要合约。

合约的双方一般假设对方大概率会履约:如果还没交易就已经认为对方不会履约,可能会选择不交易,或使用一些合约条款保证对方履约。

设计正确的合约,应该让双方在履约的情况下均会得到较大利益

因此在绝大部份情况下,合约都不会有争议,双方都会合作实行合约条款。在这种情况下,合约条款一般会得到保密,不为第三方所知。

过去24小时,Upbit上XRP兑韩元的交易量达到25亿美元:金色财经报道,过去24小时内,韩国交易所UpBit上XRP兑韩元的交易量达到25亿美元,是同类交易中最高的。这占该时期UpBit总交易量的50%以上。数据显示,截至亚洲早盘,市场深度接近500 万美元。[2023/7/14 10:55:54]

若过程中出现争议的情况,需要由第三方机构进行仲裁。在这种情况下,合约条款需要公开,提供给律师、法官等。

比特币链上是可以写简单合约的,例如n/m式的多重签名机制、闪电网络等。区块链的合约通常称为智能合约。

所有合约的特性都适用于智能合约,只是区块链规则担当了仲裁的角色,换言之CodeisLaw。

但现在比特币的智能合约,不论是2009年中本聪的原始设计,2012年出现的P2SH,还是2017年的隔离见证(P2WSH),都有一个共同的问题:无论立约双方是否合作,合约内容必须完全公开,即合约脚本必须公开。当花费时必须提供合约脚本全部内容才能进行校验。

跨链互操作协议Celer已支持Polygon zkEVM:4月20日消息,跨链互操作协议Celer Network宣布其用于资产桥接的cBridge已集成Polygon zkEVM,最初支持在Polygon zkEVM和以太坊、Arbitrum、Optimism和BNBChain、Polygon、Avalanche、Fantom之间的ETH跨链桥接,目前cBridge上新ETH流动性池的大小限制为100枚ETH。[2023/4/20 14:15:13]

公开合约内容主要带来两个问题:

交易成本:智能合约一般都需要多个签名,加上合约内容脚本本身,占用更多区块空间,令交易手续费上升。

隐私问题:第三方可以监控区块链数据,通过合约内容的特征,追踪资金的流向和推断合约参与者的身份。

Windows11已在系统中直接集成ChatGPT版必应:金色财经报道,微软首席产品官Panos Panay发文表示,Windows11最新更新将必应(Bing)集成至任务栏搜索功能中。该功能使得用户无需打开浏览器使用Bing搜索,而是可以直接在任务栏的搜索框中的前端直接使用Bing搜索。此前,微软发布集成了ChatGPT技术的新版必应(Bing)搜索引擎。微软表示,必应的搜索结果中包含来自合作伙伴OpenAI的大规模语言模型的信息。[2023/3/3 12:40:38]

ECDSA

ECDSA是比特币诞生到现在唯一的签名验证机制。

数字签名是比特币认证交易合法性的最重要手段,确权的唯一标准。

自2009年以来,比特币均使用ECDSA为数字签名标准,包括P2PK和P2PKH,以及2012年的P2SH,2017年的P2WPKH和P2WSH。

Quantum Economics创始人Mati Greenspan担任WUBITS高级顾问:8月12日消息,Quantum Economics创始人Mati Greenspan已加入Web3社交平台WUBITS担任高级顾问。Greenspan将就如何加速其用户采用以及新兴市场趋势向其提供建议。

WUBITS高管Albert Mashadev表示,Greenspan的加入将有助于团队“使用Web3和WUBIT的创新加密内容变现模型加速SoFi(社交金融)的发展”。(Cryptoslate)[2022/8/12 12:20:20]

比特币的公/私钥系统是线性的,因此我们可以把多个私钥相加,也可以把对应的多个公钥相加,这样产生的新私钥和新公钥仍然是一对。这是HD钱包的理论基础。

但ECDSA的签名是非线性的,因此简单的把多个签名结果加起来,则不再是有效的签名。

因此一直以来,比特币的多签交易均需要在区块链公开多个签名,问题和智能合约相同。

201方的多方签名人数的理论极限。

Schnorr

再说一下Schnorr签名算法。

Schnorr签名的专利于2008年才失效,当时没有广泛的开源实现及应用,所以2009年诞生的比特币也没有使用,中本聪还是比较谨慎的。签名算法通常是需要深厚的数学理论基础才能设计。一个小的理解偏差、编码错误则可能导致严重问题。

Schnorr签名使用的公/私钥系统和ECDSA相同,因此现有的私钥管理(如BIP32)可以继续使用。

Schnorr和ECDSA的区别在于:Schnorr签名是线性的。对于同一内容X,如果用多个私钥各自签名,然后把对应的多个公钥相加,再把多个签名相加,得出的新签名会是新公钥对内容X的有效签名。

利用这个特性,签名人数没有理论极限。只要各方一致合作,就可以把签名相加起来,看起来和单方签名无异。

Schnorr签名算法的安全性于2012年得到数学证明。

Taproot解决的问题

Taproot以Schnorr签名算法为基础。

以Taproot进行的智能合约,如果双方合作,不但无需公开合约内容,而且交易会和最简单普遍的单方签名交易看起来没有分别。即交易成本极小化及隐私极大化。

如果双方不合作,申诉方仍需要公开合约脚本内容以供区块链仲裁,暴露脚本全部或部分内容,由节点验证执行之。

通过使用MAST,申诉方只需要公开合约的相关部分,而非所有合约条款,也因此尽量降低交易成本和对隐私的影响。合约可能有多条执行路径,仅公布即将执行的路径即可。

Taproot没有解决的问题

Taproot没有把交易金额隐藏,因此仍可以通过分析输入和输出金额估计资金流向。Taproot地址和旧式地址一样,会在区块链公开。如果使用者重复使用Taproot地址,那和重复使用旧式地址有相同的隐私问题:太多交易信息集中在一个地址上。

总结

比特币在隐私方向上,有两大待攻克的难题。一是流向隐匿,这在UTXO系统里是比较棘手的;二是金额隐匿,可以通过类似Grin的技术来解决,需要扩展区块或分叉来实现。

即使上述两大难点并没有解决掉,但Taproot对于比特币合约来说,即实现了交易成本极小化,又使得隐私极大化。还是一个显著的进步。

来源链接:card.weibo.com

原文标题:《Taproot简介之二》

撰文:潘志彪,币印创始人

来源:金色财经

标签:比特币APRROOTROO比特币市值占比多少是熊市Swaproloneroot币局Escape Room

非小号热门资讯
OLY:宸浩论币 以太坊短线突破压力依旧还在 趋势未变回调继续看涨_Polygon

宸浩论币:以太坊短线突破压力依旧还在,趋势未变回调继续看涨以太坊下午继续拉升,最高也是到了597的高点回调,目四小时的行情收阳,而且目前四小时的行情上方并没有站上MA10的压力位.

1900/1/1 0:00:00
EVY:陈树傲12.3黄金白银价格涨跌分析、黄金白银最新趋势解读_bend币圈

 黄金行情分析  上方阻力首先关注10日均线1824.77,进一步阻力在20日均线1859.67附近,若收复该位置,金价此前的弱势将被有效削弱;布林带中轨阻力在1866.54附近.

1900/1/1 0:00:00
KEN:文森话币:12.2比特币行情分析现价单布局_imtokenapp下载网址

  比特币昨日行情峰回路转,多空来回拉盘,晚间行情多头率先发力一度触及前期高位19880位置,行情开始承压走跌,空头在短时间内跌幅达到1700个点的.

1900/1/1 0:00:00
比特币:币圈筱萱:牛市是否继续还是熊市会到来?_ORBIT

世上没有不弯的路,人间没有不谢的花。人生如四季轮回,既然有春天的花开,也就有秋天的落叶;既然有夏天的骄阳,也就有冬天的风雪。一个人只有经过困境的砥砺,才能焕发出生命的光彩.

1900/1/1 0:00:00
BiKi平台ETH2.0首批节点正式启动并将于今日18:00上线BETH

北京时间晚8点整,以太坊2.0信标链主网正式启动,并全面启动Staking,共有逾2万个验证节点上线.

1900/1/1 0:00:00
加密货币:泽熙洲:12.3黄金白银今日操作建议-白银黄金TD今日行情最新走势分析_FYZNFT

  国际黄金走势分析:黄金今日欧盘时段再次上演了昨日的拉升走势,金价在冲高至1826之后最低仅仅只回踩到1822就开启二次走高,盘中最高至1832一线.

1900/1/1 0:00:00