編者按:本文來自哈希未來,作者:陳致佳、蒙繹澤、江澤武,星球日報經授權發布。報告摘要:
Mimble-Wimble提供了一種對比特幣進行顯著優化的方法。它能節省存儲空間,同時還提供了很強的交易隱私性。在Mimble-Wimble中,不存在交易地址,交易金額也是隱藏的,同時中間狀態的交易可以得到合并。這種“一石二鳥“的效果通過精妙的設計來達到,相當于在比特幣的基礎上提高了區塊鏈的可擴展性。但是由于其刪除了比特幣的腳本,所以時間鎖和原子交換等功能需要通過另外的方式實現,而且由于其設計的原因,在交易過程中雙方需要通過外部渠道進行交互,不像比特幣一樣知道地址就可以轉賬,由于技術較新,需要經過測試網的驗證才能保證安全。比特幣是非常魯棒的,但是技術經過了10年的發展,目前的比特幣應該可以有較大的提升空間,Mimble-Wimble保留了POW的優點,從UTXO集合的優化上做文章,并且理論上的存儲空間優化非常顯著,帶來了在保留去中心化前提下提高可擴展性的新思路,值得關注。正文內容
Abracadabra穩定幣MIM總供應量已超過10億美元:金色財經報道,Abracadabra Money 的穩定幣 Magic Internet Money (MIM) 本月的總供應量已超過 10 億美元。Abracadabra 是一種跨鏈穩定幣借貸協議,可在以太坊、幣安智能鏈 (BSC)、Fantom、Avalanche 和 Arbitrum 上運行。(cointelegraph)[2021/10/8 20:13:01]
在比特幣中,全節點需要下載完整的約160GB的歷史賬本數據,來給未花費的交易輸出UTXO集合做擔保,確保每筆交易中的輸出地址中有足夠的UTXO來滿足交易條件。它們需要檢查提交至區塊鏈的接近15000萬筆交易,以得到接近400萬個未花費的交易輸出。正是由于需要檢查所有歷史交易數據的這個步驟,使得成為比特幣全節點的門檻大大提高,而降低全節點的門檻對于保證區塊鏈的去中心化至關重要,況且歷史賬本隨著時間的推移大小還會不斷增大,在較短期的未來,普通個人電腦難以支撐比特幣全節點的運行。是否存在一種方法,使得讓全節點不需要下載全部的歷史賬本數據,但仍然能夠保證UTXO集合的合法性和區塊鏈的安全?除此以外,現有的比特幣的隱私匿名性也并不如想象中的好,采用基于UTXO的模型,記錄未花費的交易輸出的轉移,由于地址和轉賬金額是公開的,通過復雜的數據分析技術,有可能根據這些轉賬歷史分析出地址對應的交易雙方身份,用戶的隱私性和交易的匿名性因此可能受到威脅。事實上比特幣的這些缺點的確存在著優化的辦法,不僅可以使得原本需要下載160GB的歷史賬本縮小為50GB,顯著減少存儲空間和帶寬使用,而且還可以提供更強的隱私性,這個強大的技術就是Mimble-Wimble。它最初的白皮書在2016年發布,技術名稱和作者都充滿了魔幻的色彩,Mimble-Wimble是《哈利波特》中的一個咒語,和中本聰一樣,作者采用了化名TomElvisJedusor,在扔下白皮書后銷聲匿跡。白皮書發布后不久,名為IgnotusPeverell的開發者開始在Github上嘗試用代碼實現Mimble-Wimble,來自Blockstream的數學家也在國際會議上對此技術進行了探討,目前開發者們發布了幾個測試網絡。在Mimble-Wimble中,隱私性和可擴展性得到保證的原因來自于以下三點:1.區塊鏈中沒有地址,每次轉賬中接收方都要構建新的交易見證。2.交易金額也是隱藏的。3.中間狀態的交易可以合并,更少的信息使得追蹤更加困難,合并是指如果在要打包到區塊的所有交易中,先有A轉給B錢,后又有B轉給C一定的錢,那么不需要全部記錄這兩筆交易,只需要記錄A轉給C多少錢,合并交易的中間狀態,同時附上B的簽名,就可以既保證交易的安全又確保不雙花的同時減小UTXO集合大小,顯著減少區塊存儲所需空間。Mimble-Wimble依賴于橢圓曲線密碼學,在ECC中,通常選擇一個非常大的數字k作為私鑰,如果H是橢圓曲線上的一個點,那么k*H則作為相應的公鑰,橢圓曲線的性質保證了難以從公鑰推導出私鑰k,因為曲線點的除法非常困難。基于這個屬性,可以在交易中隱藏實際交易金額,方法如下:假設交易的金額是v,節點在驗證交易的輸出等于輸入時等價于要驗證v1+v2=v3,該式子等價于在等式左右兩邊乘上橢圓曲線上的點H,即需要驗證:v1*H+v2*H=v3*H,雖然這樣已經難以反推出實際交易金額,但是由于可以嘗試的集合有限,攻擊者仍有可能反推出v1的值。因此,引入第二個橢圓曲線G點和私鑰r,將交易中的任意一筆輸入輸出值用r*G+v*H表示,由于橢圓曲線的性質,r和v都不能推導出來,那么需要驗證的等式變成了:r1G+v1H+r2G+v2H=r3G+v3H,并且要求r1+r2=r3,這樣交易的實際金額就得到了很好的隱藏。在實際的交易中,交易的金額只有雙方知道,區塊鏈的節點看到的信息是經過加密后的數字,而私鑰r只有自己知道。為了驗證交易的輸出等于輸出,而又要保護發送人的私鑰不被接收人破解,需要發送者選擇一個額外值excessvalue,加到自己的私鑰上,在接收者視角只看到兩者的和,而只有自己知道真正的私鑰值,在驗證時只需要驗證,交易輸出的和等于輸入,且交易者知道excessvalue即可。因此,excessvalue的作用就相當于一筆交易的私鑰,通過UTXO的驗證即可防止雙花。在合并交易時,執行的驗證過程類似,因為單筆交易需要驗證的內容是輸出等于輸入,那么經過合并后的交易本質上要驗證的也是總/最終的輸出等于輸入,中間狀態的交易則只需要驗證它的簽名即可。如果出現了雙花,那么和比特幣一樣節點很容易可以驗證出總的交易輸出不等于輸入。在Mimble-wimble中,節點可以將采礦所產生的所有資金的總和與持有的總金額進行比較,以檢查總貨幣供應的正確性。通過范圍證明可以用來確保交易中沒有濫發貨幣,總結:
萊特幣MimbleWimble隱私協議目前估計將于2021年Q4激活:MWEB開發者David表示,3月15日,第一次提交萊特幣MimbleWimble隱私協議代碼評審,僅libmw就有超過15k行代碼,因此工作量非常龐大。David表示,雖然確信MWEB不會受到任何重大攻擊,但近期Grin最近遭受的攻擊讓其感到不安。因此,David將不再承諾確切的最后期限,但提供估計日期,隨時可能改變。MWEB路線圖顯示,目前,萊特幣MimbleWimble隱私協議目前估計將于2021年Q4激活。此外,David表示4月份的工作主要是,根據反饋清理LIP-0002和LIP-0003,還將對libmw代碼評審發表評論,并繼續添加更多的測試和文檔,以使評審人員、審計員和未來的維護人員的工作更輕松。此前消息,MimbleWimble隱私協議代碼已完成。該代碼已準備好供其他開發人員進行正式審核。
注:萊特幣計劃通過Mimblewimble擴展模塊(MWEB)來達到一定程度的隱私保護和可替代性。萊特幣基金會于2019年10月發布萊特幣改進提案草案LIP-0002和LIP-0003,旨在為萊特幣網絡整合MimbleWimble協議,以建立隱私功能。[2021/4/3 19:43:29]
綜上,Mimblewimble的主要優點是在提供較強隱私性的同時,所需要的存儲空間很小,可擴展性高。由于不需要存儲整個交易歷史的區塊鏈,通過合并中間狀態的交易,只需要存儲某個幣的來源和現在的狀態,每個歷史交易只需要存儲約100字節的核,相比其它區塊鏈節省了大量空間,也使得新節點需要加入網絡時,需要同步以及傳輸的信息量也非常小。但其刪除了比特幣的腳本,且加密過程中計算需要一定時間,因此其出塊時間大約在1分鐘。同時在交易驗證時也需要雙方進行一些信息的交互,使得某些交易功能可能有所限制。作為一項較新的且富有前景的技術,它的安全性需要經過時間的考驗,也需要大量的開發者來幫忙參與測試與驗證。比特幣是非常魯棒的,但是技術經過了10年的發展,的確應該有較大的優化,Mimble-Wimble保留了POW的優點,從UTXO集合的優化上做文章,并且理論上的存儲空間優化非常顯著,帶來了在保留去中心化前提下提高可擴展性的新思路,值得關注。參考文獻:區塊鏈那點事,《UTXOCommitment有望徹底解決大區塊存儲問題》http://t.cj.sina.com.cn/articles/view/2696852533/a0beb43500100agcv安東尼奧馬德拉,《什么是Mimble-Wimble》,https://www.cryptocompare.com/coins/guides/what-is-mimblewimble/Mimble-Wimble白皮書,https://download.wpsoftware.net/bitcoin/wizardry/mimblewimble.txtGaryYu,《Mimble-Wimble和Grin簡介》,https://github.com/mimblewimble/grin/blob/master/doc/intro.zh-cn.md#transaction-conclusion
萊特幣基金會官方錢包即將發布新版本 或支持MimbleWimble協議:3月12日,萊特幣基金會官方錢包Litewallet發推文預告稱,一周內將發布新版本。對此,有推特網友評論稱,該版本或支持MimbleWimble協議。此前3月9日消息,萊特幣官方宣布,MimbleWimble隱私協議代碼將于1周內完成。[2021/3/12 18:38:10]
Beosin已完成對永久通縮協議Mimosa代碼審計:12月28日消息。據官方通告,區塊鏈安全公司Beosin(LianAnTech)宣布已完成對永久通縮協議Mimosa的審計工作,審計項包括協議安全性評估、代碼漏洞審查等,確認了MIMO在以太坊鏈上傳輸,通過扣除轉賬手續費的形式進行代幣銷毀,手續費比例可在有效范圍0-100%內修改,當手續費比例為100%時轉賬數量全部銷毀;目前手續費為默認5%。[2020/12/28 15:54:14]
聲音 | 萊特幣創始人Charlie Lee:萊特幣目前正在嘗試MimbleWimble隱私協議:7月9日晚,萊特幣創始人Charlie Lee在接受ChainNode直播間采訪時表示:萊特幣目前正在嘗試MimbleWimble隱私協議,想在萊特幣上做一個擴展盒,這個擴展盒就像是依附在主鏈上的側鏈一樣,這樣一來,所有想要做這類嘗試的礦工,則可以在側鏈上做嘗試;如果發現人們更傾向于有隱私保護的側鏈,甚至可以做個洗牌,將其改成主鏈。[2019/7/9]
據EthereumWorldNews報道,大眾汽車與IOTA合作區塊鏈項目DigitalCarPass即將完成并發布.
1900/1/1 0:00:009月5日,由Odaily星球日報主辦、36Kr集團戰略協辦的P.O.D大會在北京舉行。知道創宇解決方案部負責人周啟鵬應邀在大會安全論壇上發表題為《智能合約安全現狀與未來》的演講.
1900/1/1 0:00:00挑頭的是趙長鵬。9月11日早上,趙長鵬推特的晨醒一更帶著些“火藥味”。推特內容是回應9月8日V神在接受彭博采訪時說的一個觀點——“區塊鏈行業爆炸式增長將難以為繼”.
1900/1/1 0:00:00文|Odaily星球日報盧曉明郝方舟“金融就是龐氏騙局。”“黃金就是龐氏騙局。”曾經接觸過資金盤的韓城對金融的感覺過于負面.
1900/1/1 0:00:00編者按:本文來自哈希派,作者:LucyCheng,星球日報經授權轉載。現階段,區塊鏈領域的應用項目主要分為兩個方面:一是與區塊鏈技術較為匹配的新商業模式,比如跨境支付、供應鏈金融、產品溯源等等場.
1900/1/1 0:00:00公鏈擴容已經從Layer1到寄望于Layer2。Odaily星球日報最近接觸到的BinaryMint發力的也是Layer2的擴容路徑.
1900/1/1 0:00:00