隨著比特幣的Taproot更新越來越近,社區成員對MuSig多重簽名方案產生了相當大的興趣,MuSig允許一個團體共同管理一些比特幣,并創建一個簽名來授權支付。由于MuSig創新的密鑰聚合特性,這種簽名是一種常規的Schnorr簽名,一旦Taproot被激活,比特幣網絡就可以對這種簽名進行處理。當用于創建多重簽名錢包時,與使用CHECKMULTISIG操作碼進行n-of-n多重簽名的傳統方式相比,MuSig降低了交易費用并增加了隱私性,而傳統方法則在區塊鏈上需要n個公鑰以及n個ECDSA簽名。
在2018年,Blockstream公司發布了MuSig方案的第一個版本,我們將其稱為MuSig1,正如我們將在下面討論的,由于簽名者之間需要多輪通信,在實踐中部署MuSig1可能很困難。為了改進MuSig1,使得簽名過程變得更加容易,Blockstream的研究者聯合法國國家網絡安全局的密碼學家YannickSeurin共同設計了名為MuSig2的新方案,而這種方案只需要兩輪通信,目前,這篇論文正在接受同行評審。
Blockworks創始人:Coinbase Q2收入的51%來自訂閱和服務:8月13日消息,Blockworks創始人Mike Ippolito表示,由于收入策略的改變,訂閱和服務貢獻了Coinbase Q2收入的51%。
據悉,Coinbase首席執行官Brian Armstrong去年談到收入模式轉變時表示,“最終,訂閱和服務將占我們收入的很大一部分。”[2023/8/13 16:23:36]
本文會簡單介紹MuSig2和之前版本的MuSig1之間的差異,原文作者是JonasNick和TimRuffing。
MuSig1的交互性問題
與基于CHECKMULTISIG的錢包相比,MuSig1最大的缺點在于,它需要簽名者之間的交互,更準確地說,創建簽名需要三輪通信,而每一輪通信都由來回傳遞的消息組成。下圖顯示了兩個簽名者的交互過程。你可以想象一個簽名者使用的是一個桌面錢包,而另一個簽名者使用的是BlockstreamGreencosigner,或者簽名者共享一個他們試圖關閉的閃電網絡通道。
數據:3月份Coinbase的現貨交易量為494億美元,較去年同期下降46%:金色財經報道,據 The Block 的數據,隨著加密貨幣價格飆升,第一季度加密貨幣交易所的整體現貨交易量略有上升,TD Cowen 分析師指出,Coinbase 交易所每月的平均每日現貨交易量繼續呈下降趨勢。我們認為美國對加密銀行的監管打擊(Signature 和 Silvergate 的 24/7 交易支持網絡)可能在這方面發揮了作用。
根據 The Block 的數據,3 月份 Coinbase 的現貨交易量為 494 億美元,比去年同期的 918 億美元下降了 46%。此外,Coinbase 上一季度來自 USDC 的利息收入為 1.46 億美元,較上一季度增長超過 100%,盡管全年收入有所下降。這一收入有助于提高本季度交易所的收入。?[2023/5/4 14:40:39]
相比之下,使用CHECKMULTISIG的錢包只需要一輪通信:它們接收一筆交易并返回一個簽名。例如,如果使用MuSig1在閃電網絡中轉發支付,隱私將得到改善,但支付所需的時間明顯更長了。隨著通信延遲的增加,這個問題就變得更加嚴重了。而存儲在安全保險箱中的MuSig1簽名設備,需要其所有者訪問兩次才能創建簽名。
ETH 2.0總質押數已超1804.62萬:金色財經報道,數據顯示,ETH 2.0總質押數已超1804.62萬,為18046182個,按當前市場價格,價值約338.05億美元。此外,目前ETH 2.0質押總地址數已超58.04萬,為580403個。[2023/4/10 13:55:03]
MuSig2允許非交互式簽名
而最新提出的MuSig2多重簽名方案,旨在成為MuSig1的繼承者,它提供了與MuSig1相同的功能和安全性,但可以消除簽名者之間幾乎所有的交互。使用MuSig2,簽名者只需要進行兩輪通信就可以創建簽名,而且關鍵的是,在簽名者知道他們想要簽名的消息之前,可以對其中一輪進行預處理。一旦有消息需要簽名,例如一筆比特幣交易,那么其過程與今天基于CHECKMULTISIG的錢包相同:將交易轉移給簽名者,然后接收一個簽名。總的來說,MuSig2保留了MuSig1的簡單性和效率,只增加了少量的額外計算。
創業加速器Archipelago Labs啟動1000萬美元Web3基金:12月5日消息,菲律賓持牌交易所 PDAX 支持的創業加速器 Archipelago Labs (A-Labs) ?在菲律賓啟動了 1000 萬美元的 Web3 基金,Archipelago Labs 還得到了Oak Drive Ventures 和 Magellan Digital Investment Group (MDIG) 等知名合作伙伴的支持。Archipelago Labs 通過投資和咨詢服務幫助基層的創業生態系統。它還希望為特定的垂直領域和啟動階段舉辦編程馬拉松和孵化器等項目。?(e27)[2022/12/5 21:23:39]
MuSig家族
幾周之前,研究者們討論了MuSig-DN,它是一個使用了零知識證明的兩輪通信協議,相比MuSig2而言,它要復雜得多。而MuSig-DN的優點在于它支持確定性nonce,從而避免了在簽名會話和輪次之間保持狀態的需要。
盈透證券截至三季度末為客戶持有1億美元的加密資產:11月10日消息,據外媒報道,最大的股票交易平臺之一盈透證券 (Interactive Brokers:IBKR) 在第三季度收益報告中表示,公司使用第三方加密貨幣服務提供商 (CSP) 為客戶購買、出售和持有加密資產。
報告顯示:“截至2022年9月30日,在CSP中以客戶名義持有的加密資產的公允價值為1.01億美元(截至2022年1月1日為1.34億美元),其中包括5500萬美元的比特幣、4400萬美元的以太坊和200萬美元的其他加密資產。”(Trustnodes)[2022/11/10 12:41:42]
這就提出了在給定應用中使用哪個方案的問題。上表說明,我們沒有理由選擇MuSig1,而是應該選擇MuSig2。實際上,我們希望大多數應用選擇MuSig2而不是MuSig-DN,因為簡單性是采用的主要因素。在創建可互操作的實現時,尤其如此,因為所有簽名者都必須同意使用相同的協議。此外,對非交互式簽名的支持顯著提高了可用性。
另一方面,如果簽名會話需要存儲在持久介質上,那么MuSig-DN方案的無狀態屬性是有益的。為了演示這種情況下MuSig2的風險,假設我們執行以下一系列事件:
開啟一個MuSig2簽名會話;
將會話保存到一個硬盤驅動器;
執行硬盤驅動器備份;
完成簽名會話;
恢復備份;
再次完成會話;
結果是,我們創建了兩個具有相同nonce的簽名,其可用來竊取我們的密鑰。因此,MuSig2的實現者必須要小心,以確保不會發生上述情況。相比之下,MuSig-DN方案就可以防止這種攻擊。
構造兩輪多重簽名的挑戰
構造一個簡單的只需要兩輪通信的Schnorr多重簽名方案,并且在并發會話下仍然是安全的,這是一個尚未解決的研究問題。所有以前的嘗試都會受到Drijvers等人發現的一種巧妙的攻擊。在這種情況下,攻擊者與受害者簽名者打開許多會話,并能夠獲得受害者不打算簽名消息的簽名。
讓我們快速看看,是什么讓MuSig2在并發會話下變得安全。其中,在MuSig1中,每個簽名者i創建一個nonce,而在MuSig2中,每個簽名者創建兩個nonce?R_i,1和R_i,2,在第一輪通信時將它們發送給其他簽名者,并有效地使用這些nonce的隨機線性組合R_i=R_i,1b*R_i,2,代替之前單獨的nonce?R_i。而系數b是應用于所有簽名者nonce、聚合公鑰和消息的哈希函數的輸出。在MuSig1中,聚合的nonce是R=R_1…R_n。如果任何簽名者更改了他們的任何nonce,則其他每個簽名者都將使用他們兩個nonce的不同的隨機線性組合。這可以防止已被發現的針對其他兩輪多簽名方案的攻擊。所有細節你可以在MuSig2論文中找到。
關于下一步
目前blockstream希望用MuSig2取代secp256k1zkp庫中的MuSig1實現,它將更為簡單,更重要的是,它更易于使用。根據開發者的說法,使用工具箱中的MuSig2,一些協議將從中受益,例如“無腳本腳本閃電網絡”以及門限簽名。如果比特幣社區選擇采用Taproot軟分叉,則MuSig2會適用于Blockstream的一系列產品,比如BlockstreamGreen和c-lightning,它也適用于Liquid錨定機制。
原文鏈接:https://medium.com/blockstream/musig2-simple-two-round-schnorr-multisignatures-bf9582e99295
Tags:SIGLOCKBLOCKLOCSIGNABlockchain Brawlersblockchain錢包短信認證LOCUS
近期比特幣價格直接飆升至15980美元,也就相當于人民幣10W多,并居高至上,相信這個時候會有很多人開始糾結了,到底是選擇買幣屯幣好,還是直接買礦機挖礦好,其實這是一個非常糾結的地方.
1900/1/1 0:00:00本次采訪將以「分布式存儲」作為切入點,借助Crust項目的實際進展,進一步展開探討了各大存儲項目的異同點、Filecoin飽受質疑背后的原因、行業如何落地以及面對監管等多個話題.
1900/1/1 0:00:00昨日復盤 周末BTC經歷了一波近千點的大洗禮,日線回踩了10日均線,之后觸底拉升,目前回到了中周期震蕩中軌,這一波應該爆了一批多頭,車子太重,需要洗盤.
1900/1/1 0:00:00親愛的BitMax.io用戶,隨著大部分系統恢復正常,重啟準備工作接近完成,平臺所有交易服務都將在北京時間11月10日12:00重新啟動.
1900/1/1 0:00:00前言:VitalikButerin于2020年11月6日在Twitter發布了一篇名為:"WhyProofofStake?(Nov2020)"?的文章.
1900/1/1 0:00:00尊敬的用戶: Hotbit即將開啟SPRAY(SprayFinance)數字資產服務。 具體安排如下: 充值時間:2020年11月13日14:00交易時間:2020年11月13日16:00(香港.
1900/1/1 0:00:00