最近持續讀比特幣白皮書,正在準備一系列比特幣的視頻,希望大家關注。
比特幣架構的核心——數字簽名
通過簽名,用戶才能發送或接收比特幣。中本聰在《比特幣白皮書:一種點對點的電子現金系統》第二章《交易》里定義:
我們定義,一枚電子貨幣是這樣的一串數字簽名:每一位所有者通過對前一次交易和下一位擁有者的公鑰(Publickey)簽署一個隨機散列的數字簽名,并將這個簽名附加在這枚電子貨幣的末尾,電子貨幣就發送給了下一位所有者。而收款人通過對簽名進行檢驗,就能夠驗證該鏈條的所有者。
當初,有許多簽名方案可供選用。其中,比較突出的是RSA,ECDSA和Schnorr。中本聰希望比特幣的簽名方案,既能夠保證較高的安全性,又不會占用太多空間,并且已經標準化,已經被廣泛使用和采用。
美國法官稱“澳本聰”Craig Wright未能正確提供與比特幣所有權相關的信息:金色財經報道,美國法官Bruce Reinhart在周五公布的裁決中表示,自稱是比特幣創始人的“澳本聰”Craig Wright已經在法庭訴訟中出示了“初步證據”,證明他未能正確提供與價值1.43億美元的比特幣所有權相關的信息,因此存在蔑視法庭行為。法官表示,Wright“拒絕在表格中提供有關其配偶及其資產的基本信息”。[2023/5/6 14:45:50]
昔日,ECDSA算法勝出
RSA算法的密鑰,尺寸較大、存儲效率較低。與3072位的RSA密鑰相比,256位的ECDSA密鑰,具有相同的安全性。
Schnorr算法,是密碼學家Claus-PeterSchnorr在1989年提出的數字簽名算法,并申請了專利保護。雖然,相對于ECDSA算法,Schnorr算法更安全、更具擴展性,但是因為之前的專利保護Schnorr算法并沒有普及,沒有被標準化,也沒有被廣泛采用。
報告:比特幣價格若未呈現積極勢頭,將影響礦工參與度:金色財經報道,BitOoda在最新報告中分析了廉價電力的可用性及其對網絡和哈希率的影響。由于比特幣網絡的挖礦能力主要位于中國,因此雨季期間廉價水電的影響使許多礦工運營保持可持續性。此外,該報告還發現,使礦工能夠升級設備的資本積累也與價格上漲和4-6個月后哈希率的上升存在相關性。自從減半以來,比特幣的價格一直在橫向波動。報告稱,如果價格未能顯示出任何積極的勢頭,可能會產生不好的后果。有趣的是,來自Blockchain.com的數據顯示,2020年礦工收入大幅下降。BitOoda稱,價格上漲也被納入了每個礦工的資本預算。該報告還補充稱,就S19礦工而言,如果哈希率低于295EH/s,其將無法收回資本成本。[2020/7/17]
最終,中本聰選擇了開源的、被標準化的、被廣泛采用的的ECDSA(橢圓曲線數字簽名算法)。當時,ECDSA已包含在互聯網廣泛使用的OpenSSL安全工具集中。
如今,Schnorr算法卷土重來
比特幣跌破6700美元:比特幣跌勢不止,跌破6700 USDT,暫報6685 USDT,日內下跌4.40%。[2020/4/13]
多重簽名的需求
最初的比特幣,只能用一個私鑰簽署交易。無論是誰,只要獲得該私鑰,就能夠支配對應公鑰名下的比特幣。然而,一個安全可靠的系統必須具備單點故障免疫。如果一旦丟失或泄露私鑰,就失去了對其比特幣的合法擁有權,這對大額賬戶來說,相當不友好。
于是,2011年12月20日,比特幣核心開發團隊,在比特幣核心代碼里,添加了多重簽名功能。
多重簽名是指一個交易需要兩個或者更多簽名才能生效。多一個簽名,多一份保障。
比如,使用多重簽名技術,小明、小張和隔壁老王,三人共同監管1個BTC,如果要動用這個BTC,至少需要他們中的兩人同意。就算小明的私鑰被盜,這個BTC還是安全的。盡管黑客掌握了小明的私鑰,他也無法轉出這個BTC,而小張和老王可以共同簽名轉走它。
ECDSA算法不適合多重簽名
動態 | 比特幣分叉幣BCH和BSV目前無法與比特幣競爭:據bitcoinist消息,Coinmetrics將比特幣與比特幣分叉幣BCH和BSV進行對比后發現,盡管BCH和BSV的交易費用低、更加靈活,但都沒有比特幣的受歡迎程度和采用率高,而且比特幣更常用作交易手段。此外,比特幣的已實現市值(realized cap)接近1000億美元,而BCH和BSV的已實現市值分別低于100億美元和10億美元。因此,BTC比BCH大十倍,比BSV大一百倍。截至今天,這兩種分叉幣的平均交易費均為零美元。BTC的費用在今年年初降至0.03美元,但在過去幾個月里維持在1美元到3美元之間。盡管如此,低費用并沒有太大幫助。相反,幾乎零費用有負面影響,因為當區塊獎勵下降時,會給礦工帶來較少的獎勵。總之,BCH和BSV目前無法與BTC競爭。[2019/7/31]
但是,ECDSA算法不適合多重簽名。因為它不具備擴展性。
比如,3人中的2人簽名,必須用各自的公鑰來驗證各自簽名的合法性,不能一次性驗證兩個簽名是否都正確。
行情 | 比特幣期貨收跌至8000美元整數位心理關口下方 7月份漲幅仍然超過30%:CME比特幣期貨BTC 9月合約收跌370美元,跌幅大約4.57%,報7730美元,據統計,7月份累漲逾31.46%,CME比特幣期貨在6月29日以5865美元創前月合約收盤紀錄最低。CBOE比特幣期貨XBT 9月合約收跌390美元,跌超4.81%,報7710美元,7月漲幅超過30.51%,6月29日也以5897.50美元創CBOE比特幣期貨前月合約收盤紀錄最低。[2018/8/1]
比如,小張的私鑰sk1,簽名σ1,只有私鑰sk1對應的公鑰pk1才能驗證通過。老王的私鑰sk2,簽名σ2,只有私鑰sk2對應的公鑰pk2才能驗證通過。必須單獨驗證σ1在pk1合法,σ2在pk2合法,不能通過小張和老王共同的簽名σ進行一次性驗證。
最初,多重簽名支持密鑰數為3個,后來擴展到最多支持15個。如今大量的聯合或托管賬戶使用多重簽名,大量的比特幣交易使用了多重簽名。而ECDSA在多簽時,占用了太多的存儲資源和計算資源。
同時,多重簽名的地址以數字“3”開頭,采用ECDSA多簽,入侵者可以識別多重簽名交易,還可以看到參與者的所有公鑰,非常不利于保護隱私。
Schnorr算法更適合多重簽名
與ECDSA相比,Schnorr簽名有如下優點:
更安全:Schnorr簽名有安全性證明——假設橢圓曲線離散對數問題很難,則在隨機預言模型中可以輕松證明Schnorr簽名的安全性。ECDSA不存在此類證明。
不可惡意攻擊。ECDSA簽名是可延展的,可以將給定公鑰和消息的現有有效簽名,更改為對同一密鑰和消息有效的另一個簽名。比特幣一直存在延展性攻擊,直到SegWit激活后才得以修復。BIP62和BIP66對此有詳細描述。而Schnorr簽名,證明是不可被惡意篡改的。
線性。Schnorr簽名算法是線性的!這點非常酷,基于這點可衍生出許多應用,其中最重要的就是多重簽名。多簽時,采用ECDSA,就會有N個簽名,驗證同樣需要做N次。
但是,如果使用Schnorr,由于線性特性,則可以進行簽名疊加,僅保留最終的疊加簽名。同一個交易無論輸入數量多少,均可疊加為一個簽名,一次驗證即可。
比如:小明、小張、老王的多重簽名如果設定簽名數為3,在ECDSA中,需要簽名3次,驗證3次;而在Schnorr中,可以三方協作,產生對其公鑰總和有效的簽名,而且驗證一次即可。
極大的提高了效率和隱私。
密鑰聚合
借助Schnorr簽名方案,多簽環境中的所有參與者,都可以將其密鑰組合為“單個密鑰”。要花費這筆資金,只能使用這個密鑰。此屬性稱為“密鑰聚合”。
為了驗證所有密鑰的總和,比特幣核心引入一個名為OP_CHECKDLS的新代碼,它包括離散日志簽名驗證系統,以使用更少的操作碼更有效地驗證簽名,執行效率更高。
密鑰聚合屬性,也可以在單個交易事務中使用。在該交易,只需一次簽名驗證,即可花費所有輸入。
通過密鑰聚合,Schnorr簽名方案不僅通過減少所需的簽名數量,釋放了一些空間,而且還為希望保護了使用多重簽名方案的用戶的信息。
交互式聚合簽名
在Schnorr簽名方案下,可以將一筆交易的所有輸入簽名組合為稱為IAS的單個簽名,該簽名代表所有輸入簽名的總和。
IAS可用于交易中的所有輸入。使用OP_CHECKDLS很容易驗證新簽名。一筆比特幣交易,通常具有多個輸入。過去,每個輸入都需要單獨簽名才能成功完成交易。而IAS簽名可以驗證所有輸入。
一些分析家說,這種交叉輸入聚合,可以釋放多達25%的空間,可用于容納更多交易,從而增加每秒的交易數量。
結論
2014年,比特幣核心開始討論如何實現Schnorr簽名。經過深入研究,PieterWuille提交SchnorrBIP。
目前,Schnorr簽名方案已經實現標準化。最著名、被廣泛采用的Schnorr簽名方案是ed25519,已被許多加密貨幣采用。
Schnorr簽名方案、及密鑰聚合、以及IAS簽名,通過更少的簽名和更易于驗證的方式,優化了比特幣交易,更好的保護了交易的隱私性,更具擴展性,改善了比特幣的架構,為更健康的比特幣生態系統打下基礎。
參考文章
比特幣多重簽名的現狀Schnorr簽名與比特幣多簽詳細介紹Schnorr簽名介紹TheFutureofBitcoin:SchnorrSignatures,KeyAggregation&InteractiveAggregateSignaturesSchnorr簽名與比特幣隱私的必然性
「注意」我是金馬,別人離開幣圈的時候,正是我深耕的時候。你的熊市,讓我陪你度過可好?幣圈金馬獎,和你一起走幣圈這條光明大道。
Tags:比特幣CDSECD比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢CDS幣是什么幣ECD價格ECD幣
都說SUV是越野領域里的霸主,但其實小編想說的是,那是沒碰到皮卡。在整個皮卡界越野那簡直就是手到擒來。其中五十鈴就是最具戰斗力的那個.
1900/1/1 0:00:00因懷疑人民幣上可能沾染“新冠肺炎病”,近日江蘇無錫江陰市的李阿姨居然把現金放進微波爐中加熱消,3000多元人民幣被烤得面目全非.
1900/1/1 0:00:00按照IMF發布的信息,截止到2019年第三季度,全球各國中“已分配的外匯儲備”總額約為10.93萬億美元規模,與上一季度相比略有下降.
1900/1/1 0:00:00以太坊的聯合創始人V神不認為流行的S2F模型在預測BTC價格方面有用。 在2月27日的一場推特辯論中,V神成為第二個批評“stock-to-flow”模型的知名人士,該模型的計算結果是2021年.
1900/1/1 0:00:00援引路透社報道,在弗拉基米爾·普京表示維基百科不可靠之后,俄羅斯計劃建立一個國家級的在線百科全書網站.
1900/1/1 0:00:00春節將至,對于大多數人來說,這是一年一度難得的放松時刻,然而,各大互聯網平臺卻會更加忙碌。先是快手、淘寶先后拿下了春晚的冠名權,并分別推出“發放10億現金紅包”以及“清空購物車和補貼20億”的福.
1900/1/1 0:00:00