買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ROOT:潘志彪:簡析 Taproot 如何降低比特幣合約交易成本并改善隱私_OOT

Author:

Time:1900/1/1 0:00:00

Taproot對比特幣合約來說,實現了交易成本極小化與隱私極大化,但仍無法做到資金流向和數額隱匿。

Taproot對于比特幣合約來說,即實現了交易成本極小化,又使得隱私極大化。

生活中的合約、合同通常有以下一些特征:

通常,合約是雙方或多方的。

合約的雙方并不絕對信任對方,如果可以絕對信任對方,則不需要合約。

合約的雙方一般假設對方大概率會履約:如果還沒交易就已經認為對方不會履約,可能會選擇不交易,或使用一些合約條款保證對方履約。

設計正確的合約,應該讓雙方在履約的情況下均會得到較大利益

因此在絕大部份情況下,合約都不會有爭議,雙方都會合作實行合約條款。在這種情況下,合約條款一般會得到保密,不為第三方所知。

幣印潘志彪:因缺乏流動性導致提幣困難,但資產是安全的,將于近期出方案:金色財經報道,近日社區消息稱幣印錢包提現出現困難。幣印錢包發布公告表示,受近期幣印錢包定期產品回款和轉賬集中情況影響,風控處理速度較常態稍慢,BTC等幣種大額轉賬的處理速度較慢。

對此,幣印創始人潘志彪在社交媒體回應,提現困難因缺乏流動性,但資產是安全的,且企業凈資產為正,近期會出方案,方案有幾個方向:1.流動性債務;2.債務換礦機;3.債務換股份等等。[2022/9/4 13:07:49]

若過程中出現爭議的情況,需要由第三方機構進行仲裁。在這種情況下,合約條款需要公開,提供給律師、法官等。

比特幣鏈上是可以寫簡單合約的,例如n/m式的多重簽名機制、閃電網絡等。區塊鏈的合約通常稱為智能合約。

聲音 | 幣印礦池潘志彪:礦難會增加51%攻擊的可能性:今日,幣印礦池CEO潘志彪作客鏈節點AMA。有用戶提問表示,礦難會不會增加51%攻擊的可能性?潘志彪表示:會,沉睡機器數量大,喚醒成本低。只要壓過邊界成本即可。[2019/12/31]

所有合約的特性都適用于智能合約,只是區塊鏈規則擔當了仲裁的角色,換言之CodeisLaw。

但現在比特幣的智能合約,不論是2009年中本聰的原始設計,2012年出現的P2SH,還是2017年的隔離見證(P2WSH),都有一個共同的問題:無論立約雙方是否合作,合約內容必須完全公開,即合約腳本必須公開。當花費時必須提供合約腳本全部內容才能進行校驗。

公開合約內容主要帶來兩個問題:

聲音 | 幣印潘志彪:隱私應該成為比特幣未來發展的一個重點:據Cointelegraph消息,幣印聯合創始人潘志彪近日在接受采訪時表示,隱私應該成為比特幣未來發展的一個重點。如果隱私問題得到解決,就沒有其他大問題了。在未來,比特幣將需要為用戶提供一種避免政府針對他們和他們的錢包的方式。[2019/10/18]

交易成本:智能合約一般都需要多個簽名,加上合約內容腳本本身,占用更多區塊空間,令交易手續費上升。

隱私問題:第三方可以監控區塊鏈數據,通過合約內容的特征,追蹤資金的流向和推斷合約參與者的身份。

ECDSA

ECDSA是比特幣誕生到現在唯一的簽名驗證機制。

數字簽名是比特幣認證交易合法性的最重要手段,確權的唯一標準。

聲音 | 潘志彪:任何抽稅的幣種都不值得投資:微博用戶“門羅超話”稱,ZEC(大零幣)本來頭四年百分之二十的大零幣已經歸公司和投資者,開發團隊每個月要花掉70萬美金,現在要每個月花100萬美金,按白皮書本來只要頭四年的,現在要繼續要錢,分叉yash無中生有,還不夠。ZEC、DASH這種有公司,有運營,有CEO 的幣吃相太難看。幣印聯合創始人潘志彪轉發評論道,任何抽稅的幣種都不值得投資。[2019/7/31]

自2009年以來,比特幣均使用ECDSA為數字簽名標準,包括P2PK和P2PKH,以及2012年的P2SH,2017年的P2WPKH和P2WSH。

比特幣的公/私鑰系統是線性的,因此我們可以把多個私鑰相加,也可以把對應的多個公鑰相加,這樣產生的新私鑰和新公鑰仍然是一對。這是HD錢包的理論基礎。

但ECDSA的簽名是非線性的,因此簡單的把多個簽名結果加起來,則不再是有效的簽名。

因此一直以來,比特幣的多簽交易均需要在區塊鏈公開多個簽名,問題和智能合約相同。

201方的多方簽名人數的理論極限。

Schnorr

再說一下Schnorr簽名算法。

Schnorr簽名的專利于2008年才失效,當時沒有廣泛的開源實現及應用,所以2009年誕生的比特幣也沒有使用,中本聰還是比較謹慎的。簽名算法通常是需要深厚的數學理論基礎才能設計。一個小的理解偏差、編碼錯誤則可能導致嚴重問題。

Schnorr簽名使用的公/私鑰系統和ECDSA相同,因此現有的私鑰管理(如BIP32)可以繼續使用。

Schnorr和ECDSA的區別在于:Schnorr簽名是線性的。對于同一內容X,如果用多個私鑰各自簽名,然后把對應的多個公鑰相加,再把多個簽名相加,得出的新簽名會是新公鑰對內容X的有效簽名。

利用這個特性,簽名人數沒有理論極限。只要各方一致合作,就可以把簽名相加起來,看起來和單方簽名無異。

Schnorr簽名算法的安全性于2012年得到數學證明。

Taproot解決的問題

Taproot以Schnorr簽名算法為基礎。

以Taproot進行的智能合約,如果雙方合作,不但無需公開合約內容,而且交易會和最簡單普遍的單方簽名交易看起來沒有分別。即交易成本極小化及隱私極大化。

如果雙方不合作,申訴方仍需要公開合約腳本內容以供區塊鏈仲裁,暴露腳本全部或部分內容,由節點驗證執行之。

通過使用MAST,申訴方只需要公開合約的相關部分,而非所有合約條款,也因此盡量降低交易成本和對隱私的影響。合約可能有多條執行路徑,僅公布即將執行的路徑即可。

Taproot沒有解決的問題

Taproot沒有把交易金額隱藏,因此仍可以通過分析輸入和輸出金額估計資金流向。Taproot地址和舊式地址一樣,會在區塊鏈公開。如果使用者重復使用Taproot地址,那和重復使用舊式地址有相同的隱私問題:太多交易信息集中在一個地址上。

總結

比特幣在隱私方向上,有兩大待攻克的難題。一是流向隱匿,這在UTXO系統里是比較棘手的;二是金額隱匿,可以通過類似Grin的技術來解決,需要擴展區塊或分叉來實現。

即使上述兩大難點并沒有解決掉,但Taproot對于比特幣合約來說,即實現了交易成本極小化,又使得隱私極大化。還是一個顯著的進步。

來源鏈接:card.weibo.com

原文標題:《Taproot簡介之二》

撰文:潘志彪,幣印創始人

Tags:比特幣PROOOTROOT比特幣市值排行United States Property Coinfootball幣跌growth Root Token

狗狗幣價格
USDT:比特幣&主流貨幣:BTC持續強勢容易再次出現新高?_USD

資訊簡評 中國人民銀行數字貨幣研究所所長穆長春在接受采訪時表示,數字人民幣賬戶并非必須和手機號綁定,只是利用手機號開立數字人民幣錢包,以便接收驗證碼等認證信息,今后可能會出現其他認證形式.

1900/1/1 0:00:00
THETA:火幣全球站12月4日費率及母子賬戶設置功能升級公告_THE

尊敬的用戶: 為了提升服務質量,進一步優化您的交易體驗,火幣全球站定于2020年12月4日17:30-17:50(GMT8)對費率及母子賬戶設置功能進行升級。期間交易和資產不受影響.

1900/1/1 0:00:00
STR:鏈X云——“英雄城市”峰會今日在武漢召開_ZAPP價格

12月3日,由螞蟻鏈主辦,鏈X云——“英雄城市”峰會暨湖北省區塊鏈產業生態全面升級啟動會在湖北武漢召開.

1900/1/1 0:00:00
MEW:MEW創始人:以太坊2.0仍有很長的路要走_ORK

以太坊2.0周二發布了其信標鏈,標志著該項目向PoS挖掘算法過渡。MyEtherWallet的創始人兼首席執行官KosalaHemachandra最近解釋了Eth2的下一個障礙.

1900/1/1 0:00:00
BITC:Bitcoin Group SE資產負債表上加密貨幣存量已超6000萬歐元_Worldcoin

據DGAP消息,BitcoinGroupSE加密貨幣存量突破6000萬歐元大關,創歷史新高。比特幣的暴漲,加速了futurumbankAG運營的加密交易平臺Bitcoin.de的客戶增長.

1900/1/1 0:00:00
HAY:巍然說幣:BTC空頭勢不可擋,有中線空的機會_比特幣

消息面: 全球最大的資產管理公司貝萊德(BlackRock)負責人近日罕見正面發聲比特幣,認為比特幣可能會演變成全球性市場資產.

1900/1/1 0:00:00
ads