買以太坊 買以太坊
Ctrl+D 買以太坊
ads

STR:一文了解比特幣新簽名方案MuSig2_ONC

Author:

Time:1900/1/1 0:00:00

隨著比特幣的Taproot更新越來越近,社區成員對MuSig多重簽名方案產生了相當大的興趣,MuSig允許一個團體共同管理一些比特幣,并創建一個簽名來授權支付。由于MuSig創新的密鑰聚合特性,這種簽名是一種常規的Schnorr簽名,一旦Taproot被激活,比特幣網絡就可以對這種簽名進行處理。當用于創建多重簽名錢包時,與使用CHECKMULTISIG操作碼進行n-of-n多重簽名的傳統方式相比,MuSig降低了交易費用并增加了隱私性,而傳統方法則在區塊鏈上需要n個公鑰以及n個ECDSA簽名。

在2018年,Blockstream公司發布了MuSig方案的第一個版本,我們將其稱為MuSig1,正如我們將在下面討論的,由于簽名者之間需要多輪通信,在實踐中部署MuSig1可能很困難。為了改進MuSig1,使得簽名過程變得更加容易,Blockstream的研究者聯合法國國家網絡安全局的密碼學家YannickSeurin共同設計了名為MuSig2的新方案論文,而這種方案只需要兩輪通信,目前,這篇論文正在接受同行評審。

Waves將于明年1月推出含代幣空投的DAO治理框架Power Protocol:12月5日消息,Waves 將引入設置并衡量關鍵績效指標(KPI)的 DAO 治理模型 Power Protocol。該治理模型由 Waves 創始人 Sasha Ivanov 開發,若設置的 KPI 完成,社區將可獲得獎勵,反之可能通過銷毀一部分質押的治理 Token 作為懲罰。該機制旨在防止巨鯨為了個人利益對有損集體利益的提案進行投票。[2022/12/5 21:23:56]

本文會簡單介紹MuSig2和之前版本的MuSig1之間的差異,原文作者是JonasNick和TimRuffing。

MuSig1的交互性問題

與基于CHECKMULTISIG的錢包相比,MuSig1最大的缺點在于,它需要簽名者之間的交互,更準確地說,創建簽名需要三輪通信,而每一輪通信都由來回傳遞的消息組成。下圖顯示了兩個簽名者的交互過程。你可以想象一個簽名者使用的是一個桌面錢包,而另一個簽名者使用的是BlockstreamGreencosigner,或者簽名者共享一個他們試圖關閉的閃電網絡通道。

Re完成1400萬美元種子輪融資:金色財經報道,區塊鏈驅動的再保險公司Re完成1400萬美元的種子輪融資,為投資者建立了一個去中心化的系統,這將使他們能夠接觸到“一個龐大且不相關的資產類別”,即保險費。Tribe Capital、Defy、Exor、Stratos、Framework、Morgan Creek Digital 和 SiriusPoint 以及一些天使投資人參與了這一輪融資。

該協議建立在 2020 年 9 月推出的 Avalanche 區塊鏈之上,為投資者提供了一種支持保險單的方式。再保險公司與承保團隊(也稱為 Syndicates)合作,評估該協議所帶來的保險計劃的經濟價值。[2022/10/4 18:38:54]

相比之下,使用CHECKMULTISIG的錢包只需要一輪通信:它們接收一筆交易并返回一個簽名。例如,如果使用MuSig1在閃電網絡中轉發支付,隱私將得到改善,但支付所需的時間明顯更長了。隨著通信延遲的增加,這個問題就變得更加嚴重了。而存儲在安全保險箱中的MuSig1簽名設備,需要其所有者訪問兩次才能創建簽名。

Web3游戲公司Ambrus Studio獲得數百萬美元融資,估值高達6500萬美元:7月29日,據官方消息,Web3游戲初創公司Ambrus Studio宣布,其代幣融資已達數百萬美元,估值高達6500萬美元。這些資金將用于促進產品開發。此輪融資由Spartan Group、M13領投,CVP NLH、6th Man Ventures、Axia8、Krypital、Red Building Capital、Cobo、Bas1s Ventures等參投。另外,娛樂圈具影響力的明星Paris Hilton 參投,期望與Ambrus Studio共創可持續性的游戲生態。

據悉,Ambrus Studio由前拳頭游戲Riot Games亞太區 CEO-Johnson Yeh于2021年12月創立 ,旨在創建一個Free-to-play及強電競屬性的游戲及可持續的元宇宙生態系統。首款游戲《E4C:Final Salvation》希望打造成Web3游戲領域第一個融合電競元素的MOBA手游。[2022/7/29 2:45:10]

MuSig2允許非交互式簽名

USDC發行商Circle收購數字資產基礎設施平臺Cybavo:金色財經消息,穩定幣USDC發行商Circle簽署最終協議以未公開的價格收購專注于托管和區塊鏈應用程序開發的數字資產基礎設施平臺Cybavo。

此次收購將使Circle投資于Cybavo的研發并支持其產品和服務。Cybavo成立于2018年,于去年8月完成400萬美元種子輪融資,500Startups領投。Circle于今年4月與貝萊德(BlackRock)、Fidelity Management&Research、Marshall Wace和FinCapital簽署了一項4億美元融資協議。(prnewswire.com)[2022/6/10 4:17:25]

而最新提出的MuSig2多重簽名方案,旨在成為MuSig1的繼承者,它提供了與MuSig1相同的功能和安全性,但可以消除簽名者之間幾乎所有的交互。使用MuSig2,簽名者只需要進行兩輪通信就可以創建簽名,而且關鍵的是,在簽名者知道他們想要簽名的消息之前,可以對其中一輪進行預處理。一旦有消息需要簽名,例如一筆比特幣交易,那么其過程與今天基于CHECKMULTISIG的錢包相同:將交易轉移給簽名者,然后接收一個簽名。總的來說,MuSig2保留了MuSig1的簡單性和效率,只增加了少量的額外計算。

MuSig家族

幾周之前,研究者們討論了MuSig-DN,它是一個使用了零知識證明的兩輪通信協議,相比MuSig2而言,它要復雜得多。而MuSig-DN的優點在于它支持確定性nonce,從而避免了在簽名會話和輪次之間保持狀態的需要。

這就提出了在給定應用中使用哪個方案的問題。上表說明,我們沒有理由選擇MuSig1,而是應該選擇MuSig2。實際上,我們希望大多數應用選擇MuSig2而不是MuSig-DN,因為簡單性是采用的主要因素。在創建可互操作的實現時,尤其如此,因為所有簽名者都必須同意使用相同的協議。此外,對非交互式簽名的支持顯著提高了可用性。

另一方面,如果簽名會話需要存儲在持久介質上,那么MuSig-DN方案的無狀態屬性是有益的。為了演示這種情況下MuSig2的風險,假設我們執行以下一系列事件:

開啟一個MuSig2簽名會話;

將會話保存到一個硬盤驅動器;

執行硬盤驅動器備份;

完成簽名會話;

恢復備份;

再次完成會話;

結果是,我們創建了兩個具有相同nonce的簽名,其可用來竊取我們的密鑰。因此,MuSig2的實現者必須要小心,以確保不會發生上述情況。相比之下,MuSig-DN方案就可以防止這種攻擊。

構造兩輪多重簽名的挑戰

構造一個簡單的只需要兩輪通信的Schnorr多重簽名方案,并且在并發會話下仍然是安全的,這是一個尚未解決的研究問題。所有以前的嘗試都會受到Drijvers等人發現的一種巧妙的攻擊。在這種情況下,攻擊者與受害者簽名者打開許多會話,并能夠獲得受害者不打算簽名消息的簽名。

讓我們快速看看,是什么讓MuSig2在并發會話下變得安全。其中,在MuSig1中,每個簽名者i創建一個nonce,而在MuSig2中,每個簽名者創建兩個nonceR_i,1和R_i,2,在第一輪通信時將它們發送給其他簽名者,并有效地使用這些nonce的隨機線性組合R_i=R_i,1+b*R_i,2,代替之前單獨的nonceR_i。而系數b是應用于所有簽名者nonce、聚合公鑰和消息的哈希函數的輸出。在MuSig1中,聚合的nonce是R=R_1+…+R_n。如果任何簽名者更改了他們的任何nonce,則其他每個簽名者都將使用他們兩個nonce的不同的隨機線性組合。這可以防止已被發現的針對其他兩輪多簽名方案的攻擊。所有細節你可以在MuSig2論文中找到。

關于下一步

目前blockstream希望用MuSig2取代secp256k1zkp庫中的MuSig1實現,它將更為簡單,更重要的是,它更易于使用。根據開發者的說法,使用工具箱中的MuSig2,一些協議將從中受益,例如“無腳本腳本閃電網絡”以及門限簽名。如果比特幣社區選擇采用Taproot軟分叉,則MuSig2會適用于Blockstream的一系列產品,比如BlockstreamGreen和c-lightning,它也適用于Liquid錨定機制。

Tags:SIGONCNCESTRunsig幣ELONCAT幣AllianceBlockASTRAL

以太坊價格
FTX:11/6ETH 行情分析以及操作建議_BDCC

行情分析 一小時看布林通道開口運行,運行幣價在上軌下方運行,下方MA5.10日線形成支撐,上方布林上軌形成壓力位,macd在零軸上方金叉向上運行,多頭能量逐漸增加.

1900/1/1 0:00:00
THE:火星獨家 | ETH 2.0牛市發動機已啟動?一文讀懂ETH 2.0_Ethereum Gas Limit

編譯|Bite@火星財經App當全世界都在等待美國大選的結果時,加密貨幣行業最令人期待的事件之一終于實現了更大的確定性.

1900/1/1 0:00:00
GBTC:老貓解幣∶11.07比特幣以太坊凌晨行情走勢分析及具體操作策略_VIE

BTC行情分析∶ BTC開啟猛漲模式,今日價格強勢拉升,一路高歌,三天漲幅近2000余點,目前幣價維持在15600,高位運行16000附近,四小走勢在沖破布林帶上軌后,承壓回調.

1900/1/1 0:00:00
POL:火幣研習社:市場出現了唯恐踏空的情緒_Polkadot

今日資訊: 比特幣從15000到接近16000整數關口只用了一晚的時間。火幣研習社認為,市場出現了唯恐踏空的情緒,不論是通過二級市場直接增持的一般投資者,還是通過灰度合規信托持續增持的機構投資者.

1900/1/1 0:00:00
ETH:三季度衍生品市場創新高 火幣合約蟬聯榜首_USDS幣

氣勢如虹的比特幣行情接連突破14000、15000刀關口,陸續刷新年內新高,大漲的行情也帶動了衍生品市場的持續走俏.

1900/1/1 0:00:00
比特幣:比特幣支持者Cynthia Lummis贏得懷俄明州參議院席位_魔獸幣應用區塊鏈嗎

前共和黨女議員、現比特幣持有者CynthiaLummis擊敗了民主黨對手MeravBen-David,贏得了美國參議院席位.

1900/1/1 0:00:00
ads