月亮链 月亮链
Ctrl+D收藏月亮链
首页 > MEXC > 正文

比特币:金色硬核 | Schnorr签名哪里好 2020年比特币可能为它软分叉_李晨比特币5个亿爆仓怎么翻身

作者:

时间:1900/1/1 0:00:00

金色财经近期推出金色硬核(Hardcore)栏目,为读者提供热门项目介绍或者深度解读。

正如我们在“BTC第三次减半全解读”中所说,比特币在2020年值得关注的一个进展就是Schnorr/Taproot软分叉,计划的这次分叉将包含三个比特币改进协议BIP 340、341和342。我们将对这三个BIP进行系列解读,本期金色硬核(Hardcore)解读BIP340,主要是Schnorr签名。enjoy it

2020年1月21日,开发者Pieter Wuille提交请求,要求比特币进行下一个软分叉升级。这一请求意味更多开发人员将检查代码。这对比特币而言意义重大,因为意味着这些协议整合进比特币协议中更进了一步。这些升级被称为比特币改进协议BIP340、341和342,其中包括Schnorr签名,Taproot和Tapscript。

这三个BIP,代表了迄今为止比特币最大的升级,也是两年前隔离见证(SegWit)激活后的第一次升级。三个协议捆绑在一起升级,对比特币的功能、可扩展性和隐私性具有显著的改进。

这一次软分叉的激活方法正在讨论中。BIP没有规定网络升级的确切方法。BIP 340–342所述的升级最早可能在2020年冬季实施,当然可能需要更长的时间。

作为本系列的第一篇文章,我们将解释比特币交易的工作原理,介绍比特币使用的脚本系统,概述Schnorr签名以及BIP 340的优点。未来两篇文章将介绍Taproot(BIP 341)和Tapscript(BIP 342),请关注金色硬核。

比特币如何进行交易

金色午报 | 6月20日午间重要动态一览:7:00-12:00关键词:挖矿、南非FNB、尼日利亚央行

1.华擎推出加密货币挖矿主板H510 Pro BTC+;

2.南非金融机构FNB否认与近期倒闭的加密投资公司Africrypt存在银行业务关系;

3.本周灰度增持3131.11枚BCH,6339.57枚LTC;

4.Polygon研究员发起在Polygon中适用EIP-1559的提案;

5.经济学专家:尼日利亚央行年底前推出数字货币计划不现实。[2021/6/20 23:50:50]

比特币交易不是基于大家可能比较熟悉的如银行交易那样的账号余额形式进行的。

相反,比特币交易基于未花费交易输出(UTXO),由输入和输出组成。每个UTXO与一个私钥及交易数据相关联。当你进行比特币转账时,你是在转让UTXO的所有权,你需要通过加密签名证明所有权。

UTXO由比特币脚本标记,该脚本描述了花费策略,这些脚本包含了一笔交易的指令列表,说明某个比特币的新所有者如何使用它们。通过使用Script编程语言,交易可以包含许多条件,其中包括多重签名(multi-sig)方案。

一笔交易的输入是UTXO要花费掉的 ,而输出是交易创建的UTXO 。比如,当你创建新的比特币交易时,你将使用自己拥有的一组UTXO,并提供证据证明你拥有这些比特币。要签署和授权交易,你需要提供与私钥相关联的数字签名,以证明你是所有者。

交易的输出包含两个元素:比特币数量和锁定脚本(或scriptPubKey),该脚本通过限定花费某些输出的条件来锁定比特币数量。锁定脚本会将输出锁定在特定的比特币地址,该地址将比特币的所有权转让给新的所有者。

金色相对论 | 微观科技陈志远:产业区块链是互联网3.0时代升级的必然趋势:在今日举行的金色相对论中,针对“国家、企业、个人及如何协同促进区块链产业的健康落地”的问题,微观科技微观互联创始人陈志远表示,首先,产业区块链是互联网3.0时代升级的必然趋势。互联网3.0的核心是构建可信互联网。可信互联网的技术基础就是区块链。区块链的出现对现有的经济、社会及生活领域都具有潜在的影响。区块链并不是简单的在原有的产业中增加数字化协同效率,而是通过一种技术-经济范式,为产业和商业活动提供基于价值互联的基础设施,带来一次生产关系变革的巨潮。而区块链的分布式和加密等机制确保在保护数据隐私的前提下在多方之间建立信任,是数字经济基础设施的重要组成部分。更是催生生产关系变革的有效力量。其中国家背书,企业是生产力,个人是消费端,三者缺一不可,构成互联网3.0时代的生态闭环。[2020/6/3]

新的所有者通过提供解锁脚本(或scriptSig)以及与其私钥相关联的签名来解锁输出,然后花费这些比特币。解锁脚本是下一笔交易输入的一部分。

为了确保你不会花费你不拥有的UTXO,比特币客户端通过执行脚本来确认交易。每个输入中的解锁脚本与相应的锁定脚本一起执行,以查看是否满足花费条件。全节点跟踪并验证全部UTXO集,从而确保每个人只能花费他们自己拥有的比特币。

举例来说明

下图说明了比特币交易的工作方式。

Alice想付给Bob 1个BTC,为此,她使用Bob的公共地址创建了一笔交易。为了转移比特币,Alice提供了她的数字签名(由私钥和交易数据历史产生),以证明她在UTXO集中拥有至少1个BTC,同时没有泄露她的私钥。

金色晚报 | 4月16日晚间重要动态一览:12:00-21:00关键词:DC/EP、中国银行、支付宝、以太坊、稳定币

1. 央行数字货币首个应用场景将在苏州相城区落地。

2. 中国银行疑似正在进行DC/EP钱包内测。

3. 支付宝将联合e签宝向小程序商家开放区块链“电子合同”。

4. 蚂蚁区块链“开放联盟链”面向中小企业和开发者发布。

5. OKEx CEO:DCEP钱包内测对现有加密货币的影响基本为零。

6. 以太坊发布Geth v1.9.13 区块处理速度提高约10%。

7. N号房18岁共犯身份公开 曾将虚拟货币收入转换成现金交给运营者。

8. 央行办公厅刊文:推进我国法定数字货币研发。

9. 数据:稳定币占以太坊网络每日转移价值的80%。[2020/4/16]

比特币典型交易的可视化

作为交易的一部分,只有Bob可以解锁锁定脚本。交易转账后,UTXO便被转移,并将其添加到比特币区块链中。通过提供签名,Bob可以解锁锁定脚本(或scriptPubKey),并且可以将UTXO用作下一笔交易的输入。

比特币交易最常见也是最基本的形式是使用“ 付款至公钥哈希”(P2PKH)脚本。比特币的脚本语言使用命令(或函数)来确定每笔交易记录的指令以及更复杂的交易。它们被称为操作码(OP_CODE),使我们能够设置某些条件来转移比特币的所有权。

例如,多重签名方案(简称multi-sig)可以指定5个参与者中必须有3个参与者提供签名才能花费比特币。另一个示例是时间锁(例如nLockTime)的使用,将比特币锁定到将来指定的某个时间点。

另一种高级的交易类型是支付到脚本哈希(P2SH),它允许付款方将资金转入到任意有效脚本的哈希中。P2SH的例子包括多重签名和非原生SegWit交易。此外,可以组合几个花费条件来创建复杂的智能合约。

金色晨讯 | 1月4日隔夜重要动态一览:21:00-7:00关键词:广州日报、北京、工信部、比特大陆

1. 广州日报:广州市积极推动区块链技术赋能金融产业发展;

2. 北京市政协十三届三次会议将邀请专家作“区块链技术与发展”等专题报告;

3. 英国监管机构曝光加密及二元期权投资计划局;

4. Circle首席执行官讽刺Tether为不受监管的离岸银行解决方案;

5. 吴忌寒卸任比特大陆法定代表人;

6. 工信部黄利斌:将持续推动区块链等技术创新与产业应用;

7. 委内瑞拉汉堡王拟于2020年接受加密货币支付;

8. Longfin首席执行官同意以40万美元与SEC就其欺诈行为和解。[2020/1/4]

P2SH交易中的锁定脚本现在被“赎回脚本”(redeem script)替换。当比特币的所有者花费它们时,所有脚本都会显示出来,以及锁定比特币脚本的解决方案。使用区块链中脚本的哈希,任何人都可以检查花费这些比特币的脚本条件。

P2SH地址以“ 3 ” 开头,而P2PKH地址以“ 1 ” 开头。P2SH交易的一个缺点是它们会揭示多重签名中所有可能的条件和身份。

从上图比特币富豪排行榜中,我们可以轻松区分P2PKH和P2SH地址。上面“ 3”开头的地址被标识为多重签名地址(3-of-5和2-of-3)。以“ 3”开头的地址也可以是SegWit脚本或Lightning Network客户端。以“ 1”开头的地址是P2PKH地址,并且未启用SegWit。

一旦花掉比特币,P2SH交易会显示整个脚本,因此网络参与者可以发现满足他们条件的所有不同方式(从而可以区分多签名交易和P2PKH交易)。网络参与者也可以推断出使用了哪种钱包。

分析 | 金色盘面:PAI/BTC 持续阴跌:金色盘面分析师表示:PAI/BTC连跌了5天,在跌破前低后开始加速,短线风险尚未释放。[2018/8/5]

在可扩展性方面也有一个缺点:复杂的脚本具有更大的交易数据,需要在区块链上占有更多空间(导致更高的交易费用)。

Schnorr签名(BIP 340)

Pieter Wuille提出的三个BIP中的第一个是BIP 340,提出了针对比特币的、更有效的数字签名方案:Schnorr签名。

什么是Schnorr签名?

正如前面关于比特币交易如何工作的部分所述,脚本语言控制着比特币的花费,并使用数字签名来转移比特币的所有权。比特币使用椭圆曲线数字签名算法(ECDSA)来验证加密签名(该算法不原生支持多签交易的,导致了2012年P2SH交易的标准化)。

简而言之,Schnorr签名方案是一种更有效的签名方案。该签名方案是由Claus-Peter Schnorr在1989年开发的,直到2008年专利才过期。

Schnorr建立在“ 隔离见证”之上,该见证于2017年8月在比特币上激活,以解决可延展性( malleability)问题。SegWit将所有脚本和签名数据移至“见证”部分。见证是交易的一部分,作为一个单独结构,不再包含在输入列表中。

让我们看一下Schnorr的主要属性以及对比特币的好处。首先,我们看一下密钥聚合,它具有线性属性。

密钥聚合

Schnorr的主要好处涉及多重签名交易。

Schnorr签名是线性的,因为它们可以加或减。对公钥进行加法(或减法),等同于对应的签名的加法或减法。而ECDSA并不具有这个特性,加或减ECDSA的数字签名是没有意义的。

因为线性特性,Schnorr可以密钥和签名聚合。聚合意味着我们可以将多个公钥组合为一个,因此所有方只需要一个签名。通过对输入的密钥求和,它们被汇总为一个签名,每个签名者贡献部分签名。

下面的方程式通过Schnorr的线性特性说明了如何聚合。除了参与者之外,没有人知道在公共密钥/签名后面有三个人。

使用Schnorr进行密钥/签名聚合

对于M-of-n多签交易,部分签名称为阈值签名(threshold signatures)。如下图所示,在当前的3-of-5多重签名中,有M = 3个签名(n = 5个)作为交易输入的一部分。

3-of-5的多重签名是如何工作的。观察者可以识别a)这是一个多签设置,和b)多签背后的公共密钥。

M-of-n多签交易至少需要M个签名者(并且每个签名都需要验证),并且要证明对多签密钥的UTXO的所有权,scriptSig(或解锁脚本)必须包含M个ECDSA签名。scriptSigs的大小根据M个签名呈线性增长,这增加了这些交易的大小(也增加了交易费用)。

同样,观察者将知道A,B和C签名了交易,并且他们还可以识别所使用的多签设置。

但是,使用Schnorr,M个签名被聚和到单个签名中。一旦提供了阈值公钥和阈值签名,该交易即被授权,并且在观察者看来就像正常的P2PKH交易。

Schnorr进行3-of-5多签交易。观察者无法识别这是一个多签设置,只能将聚合的签名/公钥链接到交易。

Schnorr使我们只需为所有M方提供一个签名。解锁脚本将只需一个代表参与者签名集合的签名。观察者不能再将交易签名链接到个人。

尽管地址和交易金额仍然是公开可见的,但Schnorr本身使钱包/用处的识别变得更加困难(两者均可用于交易分析)。

Schnorr的加法或减法可以进一步产生新的有趣的应用程序。一个例子是无脚本脚本(Scriptless Scripts),这是一种在比特币上执行智能合约的方法。无脚本脚本依靠Schnorr的线性属性创建适配器签名(adaptor signatures),从而允许原子交换。

下表显示了无脚本脚本原子交换的优点。

减少交易数据并加快验证

Schnorr签名数据比现有的ECDSA签名数据小11%,现有签名每个交易占用70-72个字节。由于Schnorr签名在交易中/在区块链上占据的空间较小(它们固定为64个字节),因此可以实现较小的交易数据和较低的费用。

另外,如果一个比特币交易包含许多输入,每个输入都需要自己的签名。请记住,输入指向你收到比特币的地址。对于多签用户控制的任意数量的比特币,每个签名者必须将其单独的ECDSA签名发布到交易中。这些签名要一一验证,并且要有效地验证一大批签名,必须依靠一些数学技巧。

Schnorr签名,所有输入仅需要一个组合签名,因为不同的签名是聚合在一起的。把交易包含在一个签名,可以使交易具有更大容量。多签交易的较小交易数据可降低费用。使用密钥聚合,我们不必检查每个单独的输入,验证速度更快。

使用ECDSA的紧凑型多重签名也比较难以生成,因为它们使用DER(专有编码规则)进行编码,而Schnorr签名以更节省空间的方式进行编码。

Schnorr至少比ECDSA安全 如果不是更安全的话

ECDSA和Schnorr数字签名方案都依赖于离散对数问题。但Schnorr的好处是,与ECDSA相比,它使用的假设更少,并且有形式化的证明其是安全的。

ECDSA缺乏正式的安全证明,并且依靠额外的假设来保证这一目标。因此,Schnorr是供密码学家使用的更清晰的框架。Schnorr至少比ECDSA安全,如果不是更安全的话。

总结

简而言之,Schnorr对可扩展性和交易隐私(而不是交易链接隐私)具有多个意义。效率的提高开放了更复杂的多重签名交易的使用,从而允许非常大的M-of-n方案和更高级的合同。与Taproot和Tapscript结合使用,Schnorr大大拓展了比特币的隐私性和可扩展性。

BIP 340 是Schnorr签名的标准化,可将其集成到比特币协议中。该提案将经过全面审核,以确保BIP 340概述的参数没有问题。升级本身没有争议。人们普遍认为Schnorr是最好的数字签名方案之一,并且对比特币有利。比特币现金开发人员已经看到Schnorr签名的价值,并将其部署到它们协议中。

不使用复杂花费策略的普通用户,将很难注意到新的Schnorr签名方案(SegWit地址中的一个字符除外)。它们不会替换比特币中的ECDSA签名(两种签名方案将并存)。就像SegWit一样,一旦实施,钱包开发人员/用户须采用Schnorr才能收到好处。

在下一篇,我们将研究Schnorr签名与Taproot(BIP 341)的结合,如何为比特币提供更好的隐私性和可扩展性。

原文:How will Schnorr Signatures Benefit Bitcoin?

https://medium.com/interdax/how-will-schnorr-signatures-benefit-bitcoin-b4482cf85d40

标签:比特币SCH区块链BIP李晨比特币5个亿爆仓怎么翻身SCHA价格区块链工程专业学什么课程的ArbiPad

MEXC热门资讯
数字货币:Vitalik Buterin:不管有没有区块链 数字化都不可避免_数字货币案例最新

据AMBcrypto 3月6日报道,全球各国中央政府目前都在考虑建立中央银行数字货币(CBDC)的必要性。这一切都要归功于中国,因为中国是第一个研究并加速实现央行数字货币的国家.

1900/1/1 0:00:00
比特币:4个关键比特币指标显示 BTC市场并非所有希望都破灭了_OIN

比特币(BTC)价格在3月12日短暂跌至3700美元,当日收于4970美元。截至3月13日,币价从下跌趋势中有所回升,收盘价为5563美元,回报率超11%,十分可观.

1900/1/1 0:00:00
区块链:金色前哨 | 考拉海购引入区块链溯源技术 已覆盖自营商品_STOR

传统跨境商品一直面临踪迹难查,商品和物流信息不匹配,物流链条责任难究等一系列难题。3月16日,考拉海购宣布升级商品全链路溯源系统,在原有的防伪、防恶意拆封技术上,新引入区块链溯源技术,实现一键对.

1900/1/1 0:00:00
NFT:市场交易情绪复苏 多头开始发力了?_OKEx Fly

报告:第三季度NFT市场交易量减少75%至20亿美元:9月26日消息,DappRadar近日发布NFT报告,要点如下: -尽管NFT市场交易量相比第二季度减少75%至20亿美元.

1900/1/1 0:00:00
DEF:金色前哨 | 比特币价格“减半”后 DeFi的TVL也减半了_nbtc币价格

金色财经报道,周四的市场崩溃使MakerDAO留下了500万美元的漏洞,MakerDAO漏洞的最大原因是MakerDAO的喂价使用了专有的oracle,由于未完成的交易的突增而出现了故障.

1900/1/1 0:00:00
区块链:区块链女子图鉴 | 薄荷“凉 幼”_比特币

区块链是新事物,圈子不大,其中多以男性为主。随着行业的深入,越来越多的女性赢得了更多的关注和掌声.

1900/1/1 0:00:00