以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 屎幣 > Info

比特幣:潘志彪:簡析 Taproot 如何降低比特幣合約交易成本并改善隱私

Author:

Time:1900/1/1 0:00:00

Taproot對比特幣合約來說,實現了交易成本極小化與隱私極大化,但仍無法做到資金流向和數額隱匿。

原文標題:《Taproot簡介之二》撰文:潘志彪,幣印創始人

之前寫過一篇從技術層面解讀Taproot:《Taproot簡介》,這次再多啰嗦解讀幾句。

生活中的合約、合同通常有以下一些特征:

通常,合約是雙方或多方的。合約的雙方并不絕對信任對方,如果可以絕對信任對方,則不需要合約。合約的雙方一般假設對方大概率會履約:如果還沒交易就已經認為對方不會履約,可能會選擇不交易,或使用一些合約條款保證對方履約。設計正確的合約,應該讓雙方在履約的情況下均會得到較大利益因此在絕大部份情況下,合約都不會有爭議,雙方都會合作實行合約條款。在這種情況下,合約條款一般會得到保密,不為第三方所知。若過程中出現爭議的情況,需要由第三方機構進行仲裁。在這種情況下,合約條款需要公開,提供給律師、法官等。比特幣鏈上是可以寫簡單合約的,例如n/m式的多重簽名機制、閃電網絡等。區塊鏈的合約通常稱為智能合約。

潘志彪:如果算力下跌30% 礦工需儲存半個月的現金流:幣印創始人潘志彪在朋友圈表示:關于難度調整,目前距離下次難度調整還有11天,但是,如果算力下跌30%,就會變成16天后才調整,礦工必須搞出至少半個月的現金流。

金色財經查詢后發現,當前BTC的全網算力為115.20EH/s,全網難度16.55T,預測下次難度17.50T,上升5.70%,距離調整還剩11天7小時。[2020/3/13]

所有合約的特性都適用于智能合約,只是區塊鏈規則擔當了仲裁的角色,換言之CodeisLaw。但現在比特幣的智能合約,不論是2009年中本聰的原始設計,2012年出現的P2SH,還是2017年的隔離見證(P2WSH),都有一個共同的問題:無論立約雙方是否合作,合約內容必須完全公開,即合約腳本必須公開。當花費時必須提供合約腳本全部內容才能進行校驗。公開合約內容主要帶來兩個問題:交易成本:智能合約一般都需要多個簽名,加上合約內容腳本本身,占用更多區塊空間,令交易手續費上升。隱私問題:第三方可以監控區塊鏈數據,通過合約內容的特征,追蹤資金的流向和推斷合約參與者的身份。ECDSA

聲音 | 幣印礦池潘志彪:礦難會增加51%攻擊的可能性:今日,幣印礦池CEO潘志彪作客鏈節點AMA。有用戶提問表示,礦難會不會增加51%攻擊的可能性?潘志彪表示:會,沉睡機器數量大,喚醒成本低。只要壓過邊界成本即可。[2019/12/31]

ECDSA是比特幣誕生到現在唯一的簽名驗證機制。

數字簽名是比特幣認證交易合法性的最重要手段,確權的唯一標準。自2009年以來,比特幣均使用ECDSA為數字簽名標準,包括P2PK和P2PKH,以及2012年的P2SH,2017年的P2WPKH和P2WSH。比特幣的公/私鑰系統是線性的,因此我們可以把多個私鑰相加,也可以把對應的多個公鑰相加,這樣產生的新私鑰和新公鑰仍然是一對。這是HD錢包的理論基礎。但ECDSA的簽名是非線性的,因此簡單的把多個簽名結果加起來,則不再是有效的簽名。因此一直以來,比特幣的多簽交易均需要在區塊鏈公開多個簽名,問題和智能合約相同。201方的多方簽名人數的理論極限。Schnorr

聲音 | 潘志彪:比特幣是最好的資產配置:9月30日消息,幣印礦池創始人CEO潘志彪在專訪中談到對比特幣的看法時指出:我個人認為比特幣是最好的資產配置。現在總是在說擴容的問題,其實比特幣本質上是不需要擴容的,如果搞得很大太復雜的話會出現很多問題。比特幣真正的問題可能是隱私,如果把隱私問題解決的話,就沒有別的大問題了,閃電網絡不管做得好與壞,實際上并不影響比特幣在貨幣上任何的特性,而隱私性是會阻礙貨幣的流動。此外,他還指出:“BTC就是一個更好更通用的貨幣體系,它會超越黃金。BTC是一個很偉大的貨幣實驗,我不能說它一定會成功,但是目前來看還是挺好的”。[2019/9/30]

再說一下Schnorr簽名算法。

金色相對論 |?幣印潘志彪:閃電網絡隱私方面做得非常好:在本期金色相對論之“閃電網絡:Hello,TPS”上,金色財經合伙人佟揚對話幣印創始人潘志彪,針對閃電網絡未來的演化路徑及應用前景會是怎么樣的問題,潘志彪表示:閃電網絡是各種節點相互連接形成的網絡。僅有大節點整個網絡是無法工作的。網絡中分布著節點,有個人的,也有企業的。有的節點很大,幾萬個通道;有的節點很小,幾個通道。閃電網絡的節點,是門檻相對較低的,任何一個軟件工程師都可以很快速搭一個節點,普通人借助技術工具也可以快速搭建。只要是市場是開放的,競爭是自由的,那么網絡就基本上保持著去中心化。關于抗審查性,因為流經過N個節點,隱私性遠遠好于直接發出來的比特幣交易。絕大部分交易所都是需要做KYC的,鏈上交易簡直沒有隱私可言,而閃電網絡隱私方面非常好。關于演化路徑及應用前景,主要是支付領域,目前來看依然是獨立節點占主流。當前大部分的閃電網絡錢包,依然不是真正意義上的閃電網絡錢包。普及閃電網絡的方向仍是onchain+獨立節點。[2019/3/7]

Schnorr簽名的專利于2008年才失效,當時沒有廣泛的開源實現及應用,所以2009年誕生的比特幣也沒有使用,中本聰還是比較謹慎的。簽名算法通常是需要深厚的數學理論基礎才能設計。一個小的理解偏差、編碼錯誤則可能導致嚴重問題。Schnorr簽名使用的公/私鑰系統和ECDSA相同,因此現有的私鑰管理(如BIP32)可以繼續使用。Schnorr和ECDSA的區別在于:Schnorr簽名是線性的。對于同一內容X,如果用多個私鑰各自簽名,然后把對應的多個公鑰相加,再把多個簽名相加,得出的新簽名會是新公鑰對內容X的有效簽名。利用這個特性,簽名人數沒有理論極限。只要各方一致合作,就可以把簽名相加起來,看起來和單方簽名無異。Schnorr簽名算法的安全性于2012年得到數學證明。Taproot解決的問題

Taproot以Schnorr簽名算法為基礎。

以Taproot進行的智能合約,如果雙方合作,不但無需公開合約內容,而且交易會和最簡單普遍的單方簽名交易看起來沒有分別。即交易成本極小化及隱私極大化。如果雙方不合作,申訴方仍需要公開合約腳本內容以供區塊鏈仲裁,暴露腳本全部或部分內容,由節點驗證執行之。通過使用MAST,申訴方只需要公開合約的相關部分,而非所有合約條款,也因此盡量降低交易成本和對隱私的影響。合約可能有多條執行路徑,僅公布即將執行的路徑即可。Taproot沒有解決的問題

Taproot沒有把交易金額隱藏,因此仍可以通過分析輸入和輸出金額估計資金流向。Taproot地址和舊式地址一樣,會在區塊鏈公開。如果使用者重復使用Taproot地址,那和重復使用舊式地址有相同的隱私問題:太多交易信息集中在一個地址上。

總結

比特幣在隱私方向上,有兩大待攻克的難題。一是流向隱匿,這在UTXO系統里是比較棘手的;二是金額隱匿,可以通過類似Grin的技術來解決,需要擴展區塊或分叉來實現。

即使上述兩大難點并沒有解決掉,但Taproot對于比特幣合約來說,即實現了交易成本極小化,又使得隱私極大化。還是一個顯著的進步。

來源鏈接:card.weibo.com

Tags:比特幣TapOOTROOT比特幣以太坊是什么意思METAP幣minifootball幣怎么樣ROOT幣

屎幣
BAL:ZT首期ETH2.0質押挖礦憑證&收益發放

據悉,ZT已于11月26日上線第一期ETH2.0的眾籌活動以全力支持ETH2.0發展,幫助用戶低門檻參與ETH2.0驗證節點挖礦獲得挖礦收益.

1900/1/1 0:00:00
ETH:牛市總是遲到,多軍永遠受傷;盤點市場數據,牛安在否?

華爾街從來不變,因為人性永遠不變。★“幣圈一天,人間一年”。在人間,從1萬到幾十萬,從幾十萬到歸零,這樣的變化過程可能需要長達幾十年,而在幣圈,只需要一天.

1900/1/1 0:00:00
比特幣:比特幣大亨Jonathan Rowland競購陷入困境的英國足球俱樂部Wigan Athletic

據英國《太陽報》周一報道,陷入困境的英國足球俱樂部WiganAthletic可能迎來了一位新的投資者——銀行家、比特幣大亨JonathanRowland成為了最新的競購者.

1900/1/1 0:00:00
LAD:老山說幣:比特幣破新高后回調,后市該如何操作

各位朋友們,你們好,我是老山說幣。在這個市場,如果你處于一直虧損的狀態,不如換個環境。也許正是你的一次改變,會給你帶來不一樣的結果.

1900/1/1 0:00:00
ETH:信標鏈發布后,Vitalik Buterin概述了以太坊的下一步

許多工作是并行完成的,這意味著可擴展性比看起來更緊密。在成功推出以太坊2.0階段0之后,以太坊聯合創始人VitalikButerin發布了該項目下一步發展的最新路線圖.

1900/1/1 0:00:00
LIBRA:金色觀察 | Libra靠攏監管更名為Diem 這次會打破穩定幣市場格局嗎?

曾獲得監管“聯合抵制”的Libra日前已更名為Diem,旨在通過強調項目的獨立性來重新獲得監管部門的批準.

1900/1/1 0:00:00
ads