比特幣為全世界帶來了首個智能合約編程語言——Script,其能夠讓不同的加密貨幣在不同的編程環境下被使用。然而這一概念在極具顛覆性的同時,使用起來卻有一定難度,特別是在較為復雜的花費環境下。無論是編寫較為復雜的智能合約,還是驗證合約是否正確運行其職能,都很容易出現人為錯誤,在關系到資產安全的情況下,對于腳本程序運行條件正確性的驗證變得尤為重要.
在過去的一年中,區塊鏈工程師AndrewPoelstra,PieterWuille和SanketKanjalkar開始著手改進這一點。通過將Script語言拆分簡化,保留其最基本的要素和功能,優化出了“新”的編程語言——“Miniscript”——減少了原編程語言的復雜性,讓所有進行比特幣編程的人們獲得更安全、便捷的體驗。
“從理論上來講Miniscript相比Script有了更多的明確的使用條件和限制,但實際上人們可以用它完成任何Script所能做的事情。”Blockstream研發主管以及Miniscript聯合設計者AndrewPoelstra表示。
SCRIPT
我們首先來簡單了解一下Script語言。
每一筆比特幣交易都包含兩個主要部分:輸入(input)和輸出(output),二者都有自己的代碼,輸入(inputs)“解鎖”了代幣,而輸出(outputs)將代幣再次“鎖住”,并規定了下一次被解鎖再次進行交易輸入的條件,在這些條件中通常包括一個有效的加密簽名,更多的可能條件例如:該幣必須經過一定的時間后,或必須含有特殊的密碼才能被使用或花費。
IOHK聯合創始人Charles Hoskinson與布隆迪政府簽署諒解備忘錄:10月26日,Cardano創始人、IOHK聯合創始人兼首席執行官Charles Hoskinson宣布,他已與布隆迪共和國政府簽署一份諒解備忘錄(MOU)。
據悉,諒解備忘錄是“正式文件中概述的雙方或多方之間的協議”。盡管不具有法律約束力,但它確實表明“雙方愿意推進合同”。Charles Hoskinson在推特公布這一消息,并將推特頭像改為自己與布隆迪總統évariste Ndayishimiye會面的照片,表示與其討論布隆迪數字轉型的未來。(Cryptoglobe)[2021/10/27 6:16:08]
交易中的這段代碼就是用Script創建的,Script是專門為比特幣設計的編程語言。其靈感來自于Forth,一種20世紀60年代發明的編程語言,最初設計用來操作射電望遠鏡。不過,Script在經過調整之后更加契合比特幣。
例如,Script中沒有使“循環”的操作碼(指令):該語言不支持無限次執行相同的計算。因為在比特幣中,沒有必要無限次地執行相同的計算,因為比特幣的節點們實際上并不通過計算進行交易——而是驗證交易。(關于為什么會出現這種情況,Blockstream工程師羅素·奧康納(RussellO'Connor)在三年前就發布了文章:對比特幣和以太坊的腳本語言和理念進行比較,其中進行了較為詳細的解釋。
同時Script并沒有被“類化”,這意味著計算的結果可以以不同的方式被注釋和使用,舉個很簡單的例子,一個有效簽名的結果可能是“true”,而“true”可以被注釋轉化等于數字“1”進而用于數學程式中,true=1,而truetrue則可以被看成11=2,意味著如果交易最少需要兩個有效簽名進行驗證,則其滿足了這個條件。
IGO和IDO平臺Harmony Launcher完成170萬美元私募種子輪融資:11月30日消息,IGO和IDO平臺Harmony Launcher完成170萬美元私募種子輪融資,Basics Capital、Moonwhale Ventures、X21 Digital、AU21 Capital、Maven Capital、Magnus Capital、Gains Capital、Everese Capital、Ex Network 及 OASIS Capital、Region Venture、NFT Tech、Lotus Captial、BlueMoon Capital、CRT Capital、Cathy Capital、ZB Capital、Fish Dao、Dutch Crypto Investors、BMW Venture Capital、ZBS Capital、Andromeda、Avalon Capital、Hello Capital 、Angelone Capital、Inverse、AVstar Capital、Azer Capital、Avisa Venture、Unanimous Capital和Connect Ico等參投。
據悉,Harmony Launcher是首個IDO + IGO啟動平臺,創建于Harmony區塊鏈,集成了Harmony鏈上的DEX平臺,專注于為基于Harmony的初創企業和項目孵化提供基礎設施。[2021/11/30 12:40:10]
這其實為我們引入了Script語言中最重要的一個屬性——“難以推理(參考PreethiKasireddy關于JavaScript提出的文章當我們說一段代碼”易于推理”到底是什么意思?)”這基本意味著Script的計算結果能夠以多種方式被注釋轉化,即使一個簽名是無效的,在Script中其仍可以出于某些原因將其編寫為有效。
數字資產管理公司CoinShares已在納斯達克北歐市場上市:數字資產管理公司CoinShares現已開始在納斯達克北歐市場上市交易,股票代碼CS。
據悉,該產品包括了3364403股,每股44.9瑞典克朗,共計1.51億瑞典克朗(1780萬美元)。CoinShares表示,該股被超額認購400%以上,獲得了來自2280名新股東的6.75億瑞典克朗(約合8000萬美元)的認購。(CoinDesk)[2021/3/11 18:37:06]
“在BitcoinScript中的確有一些運算碼在運行時鬧出荒唐事,例如,將一個簽名解釋為真/假值,在此之后將該布爾值轉化為數字后編入堆棧索引中,再根據這一數值將堆棧重新排列,然而在實際運行過程中其具體規則是非常荒唐可笑的。”Poelstra解釋道。
這樣一來在通過Script處理一些問題時會很棘手,尤其是在花費代幣的要求變得更加復雜時,一筆交易的發起者的代碼中可能會無意中包含了允許代幣在其他條件下被使用的信息,反過來也就是說,交易的收款方有可能因為沒有注意到這樣的“漏洞”而被發現這樣信息的攻擊者攻擊受到損失。
總結來說,當前BitcoinScript的最大問題是在對較為復雜的程序進行驗證時比較困難(容易出錯).
問題的具體舉例
關于以上的問題如何限制了Script的實用性,下面我們舉一個具體一些的例子。
BlockstreamGreenWallet錢包有一個標準的“共同簽名”設置,錢包用戶掌控2個密鑰中的一個,Blockstream掌控另一個,這樣一來錢包中的數字資產能夠通過兩種方式被使用。用戶想要使用資產:用戶簽署了該筆交易并請求Blockstream一并簽署,通常Blockstream都會通過執行;但可能發生的一種情況是:Blockstream這一端出現了問題——如公司跑路或者丟失了密鑰,或出于其他原因無法簽署。在這樣的情況下,用戶需要使用一個備用方案來完成這筆交易:如在鎖定時間過后,用戶可以在預定時間過后完成該筆交易。
Gate.io將于今日上線DSD、OCTO及SHARE交易:據官方公告,Gate.io將分別于2020年12月25日(今日)14:00上線Dynamic Set Dollar (DSD) 交易,15:00上線OctoFi(OCTO)交易,16:00上線Seigniorage Shares(SHARE) 交易。風險提示:請務必注意價格變化,提前調整市場掛單,切勿追高。[2020/12/25 16:28:51]
這樣的解決方案似乎可行,但仍會受到限制,比如用戶將無法再使用任何其他比特幣的潛在智能合約,或在其終端增加更多靈活可擴展的設置。
“現在Green有一個適用于所有客戶的預備腳本,基本上就是一個簡單的多重簽名,但是我們并不真正在乎腳本講了什么,我們在乎的是,在規定時間內,交易代幣是否有可能在不需要我們簽名的情況下被交易?如果用戶提出一些與常人不同的要求,但只要原則上這些要求是我們關心和在乎的,我們就應該滿足和支持。”
舉個例子,一些用戶以防有什么意外發生,希望讓他的另一半或家人在一年后能夠繼承使用這筆資產;或以用戶是一家公司為例,其希望創建一個使用機制,例如需要三分之二或更多的董事會成員權限才能共同使用資產。
當然從技術上來講,在比特幣腳本語言中以上的情況都是可以被實現的,但這將需要用戶設計一個自定義程序,而Blockstream也需要確保參與其中。
這樣就太復雜了,“如果用戶任意提供給我們一個腳本語言,我們幾乎無法確定其是否滿足了我們所關心在乎的那個運行條件,因為所有腳本行為的組合非常復雜,舉個例子,假如用戶提供的一個腳本程序看上去需要一個簽名(signature)進行認證,但我們還需要考慮,如果用戶提供了一個non-signiture會發生什么情況?其是否會觸發其他條件使資產能夠被調用?等等。”Poelstra解釋道。
動態 | BCH初創公司推出SharkPool 攻擊其他加密貨幣網絡支持BCH:據CCN消息,一家BCH初創公司推出SharkPool 服務,該服務旨在對其他加密貨幣網絡進行雙重攻擊,專門挖掘空區塊,然后將利潤出售給比特幣現金(BCH)。SharkPool由CashPay Solutions運營,該公司是包括電子商務平臺Cryptonize在內的數家比特幣現金服務公司的母公司。[2018/11/8]
Miniscript
在過去的一年中,Poelstra、Blockstream核心技術工程師PieterWuille和SanketKanjalkar設計了Miniscript。
簡而言之,Miniscript是一個“刪減版”的Script:從Script工具包中整合選擇了更加易用和易于被驗證的工具,而除去極少數基本無人使用的工具外,幾乎所有Script能干的事Miniscript也能干。本質上來講,一行Miniscript的代碼仍可以看作等于一行有效地Script代碼,只不過Miniscript通過防止代碼出現意料之外結果而盡可能的減少Bug的出現。
就拿我們上面提到過的問題來說,用戶可以利用Miniscript更加容易地設計出一個便于Blockstream驗證其是否滿足運行條件的設置,詳細來講,Blockstream能夠更加清晰地明白用戶資產的被使用條件,不管用戶在其自定義程序端還夾雜了任何其他附加條件,如額外的時間要求、多重簽名等,說白了,使用了Miniscript,在Blockstream端來看可以免去那些“花里胡哨”的,可能影響驗證條件或“偷換概念”的東西,更干凈利落。
Miniscript語言非常直接且可預測,其程序總能導向一個決策樹,將程序很清楚的呈現出來,易于推理。
就在上周,PieterWuille在Medium發文再次介紹了Miniscript,他拿一段在比特幣腳本語言中的代碼為例:
OP_CHECKSIGOP_IFDUPOP_NOTIFOP_DUPOP_HASH160OP_EQUALVERIFYOP_CHECKSIGVERIFY<144>OP_CSVOP_ENDIF
其中,A和B為公鑰,在Miniscript中這段語言可以被精簡為:
or_d(c:pk(A),and_v(vc:pk_h(B),older(144)))
這段代碼很清楚明了地表現了代幣的解鎖條件:A簽名通過;或者經過144個區塊后B簽名通過。而很大一部分的Script可以以這樣的方式編寫。
策略語言和投入使用
盡管Miniscript也還在繼續開發中,但其早期版本已經發布并可以投入使用了。
甚至為了讓編寫Miniscript變得更加簡單,Wuille還設計了一種“策略語言”,策略語言更像是用戶編寫自己熟悉的語言,其最終可以被編譯至Miniscript格式,進而可以被用于Script,并入比特幣交易輸出中。
這種策略語言的最大好處就是,它會在根據腳本編寫的不同情況下,盡可能地自動地轉換至最合適、高效的Miniscript格式。
“在Script里你可以有非常多的編寫方式表達‘或’;有非常多的編寫方式表達‘和’,但當然其中總有一些表達方法是更高效的,而策略語言中‘或’、‘和and’和其他條件的表達方式是固定的,PieterWuille還設計編寫了一個超極簡單明了的編譯器(compiler),讓策略語言能夠以最優的方式轉化至Miniscript格式。”
根據其線上編譯器,剛剛我們舉例編碼在策略語言中可以再次被轉化為:
or((A),(pk(B),older(144)))
這樣的寫法意思是:左邊的“或(or)”被采用的概率是99%;右邊情況“和(and)”發生概率為1%。
值得注意的是,以上并不僅僅是一個理論概念,雖然當前的Miniscript和編譯器(Compiler)都不是最終版本,但Blockstream內部已經正在將其使用于Liquid官方側鏈軟件的分支開發中了,其中一個功能被稱為DynamicFederations,其允許現有的Liquid成員對新加入的成員進行管理,或對現有在聯盟控制下的比特幣使用權限的腳本進行更新。Miniscript為構建和更新此類相關的Script提供了更高效快速的工具,經過現有的Miniscript編譯器轉化后,原有的已經經過人工精簡和優化過的LiquidScript腳本被再次精簡了22個字節,相比原有的腳本約節省了5%的工作量。更重要的是,其允許成員對新提出的腳本更改的主體部分進行自動化驗證,減少了成員間相互協調、對腳本進行復雜的人工安全審計的必要。
目前Miniscript的策略語言編譯器可以支持C和Rust語言的轉化,為了讓這項技術更易于使用,Pieter表示未來他們還需將它與其他常用軟件整合集成,通過實現對相位整形二進制傳輸和Miniscript的兼容,許多PSBT簽名使用者即使沒有顯式支持的情況下,也可被用于復雜的腳本中;此外,由于許多策略語言的腳本轉換結果還沒有被考慮到,編譯器也將會被進一步優化改進。
參考資料及原文:
Miniscript:HowBlockstreamEngineersAreMakingBitcoinProgrammingEasy(er)By:AaronVanWirdum
ComparisonbetweenBitcoinandEthereum'sphilosophyandscriptinglanguage(&OP_EVAL)byPurse.io'sCTO,JJ
Whatdoesitmeanwhencodeis“easytoreasonabout”?By:PreethiKasireddy
Miniscript:StreamlinedBitcoinScriptingBy:PieterWuille&AndrewPoelstra
2019年,是區塊鏈誕生的第十年。在這十年間,區塊鏈從最開始僅能實現比特幣的轉賬支付,發展至能與智能合約結合,開發第三方區塊鏈應用,再到如今跨鏈、側鏈、子鏈等技術的蓬勃發展.
1900/1/1 0:00:00尊敬的用戶: CoinTiger幣虎將上線BCHSV/USDT交易對,具體時間如下:1.BCHSV充提幣已開放;2.新加坡時間2019年9月12日16:00開放BCHSV/USDT交易對.
1900/1/1 0:00:00尊敬的LOEx用戶:LOEx國際站即將首發上線LLCB,敬請期待。幣種介紹英文全稱:LLCB英文縮寫:LLCB發行總量:8億流通總量:1億官網鏈接:llcbcoin.us合約地址:https:/.
1900/1/1 0:00:00古代戰爭和武俠小說中的常用密碼學:隱藏法 作者:村頭二舊 我會出幾篇文章給大家講一下什么是密碼學,密碼學歷史上經過了那幾個階段,為什么密碼學成了整個區塊鏈行業的基礎.
1900/1/1 0:00:00在獲得了380萬美元投資之后,總部位于深圳的“神秘”礦機制造商凜炙一度將生產項目延遲了九個月,但現在,他們已經準備好生產第一批強大的全新礦機,幫助礦工開采以太坊和以太坊經典.
1900/1/1 0:00:00據一份由內蒙古自治區的五個相關部門聯合發出的名為「關于檢查清理整頓虛擬貨幣『挖礦』企業的通知」顯示,內蒙古自治區將集中針對云計算、大數據、區塊鏈、IDC等相關企業進行檢查.
1900/1/1 0:00:00