以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Fil > Info

金色硬核 | 什么是Taproot?它將為比特幣帶來什么好處_ROO:Tap

Author:

Time:1900/1/1 0:00:00

金色財經近期推出金色硬核(Hardcore)欄目,為讀者提供熱門項目介紹或者深度解讀。

盡管3月12日比特幣大跌,讓幣圈人士很是受傷。但作為一名投資人還是應該多關注技術進展,畢竟技術進步是比特幣的價值根源。正如2017年的“隔離見證”見證了2017年的比特幣大牛市,希望比特幣新的技術突破能帶領比特幣走出泥沼。

正如我們在“BTC第三次減半全解讀”中所說,比特幣在2020年值得關注的一個進展就是Schnorr/Taproot軟分叉,計劃的這次分叉將包含三個比特幣改進協議BIP 340、341和342。我們將對這三個BIP進行系列解讀,上一期金色硬核(Hardcore)解讀了Schnorr簽名的BIP340。本期聚焦Taproot。enjoy it

什么是Taproot(BIP 341)?

BIP 341是Schnorr/Taproot/Tapscript提案的第二部分,它擴展了Schnorr的功能,以實現更大的擴展性、效率和支付隱私性。

正如我們在第一篇文章中所解釋的那樣,Schnorr使比特幣多簽名交易看起來像是區塊鏈上的標準交易,即付款到公鑰哈希(Pay-to-Public-Key-Hash ,P2PKH)。

當與Schnorr結合使用時,Taproot(BIP 341)將進一步擴大交易的隱私性,這些交易有:

1.使用P2PKH和P2WPKH的單筆支付,

金色晚報 | 6月12日晚間重要動態一覽:12:00-21:00關鍵詞:俄羅斯、MtGox、以太坊瀏覽器、區塊鏈50指數

1. 俄羅斯最高法院首次使用基于區塊鏈的在線投票系統。

2. Mt.Gox前CEO:還沒有決定是否繼續上訴,本次判決產生了一個壞的先例。

3. 獨立會計事務所Grant Thornton發布Cryptopia的第三份清算報告。

4. V神:期待社區提案EIP1559能減少巨額轉賬費用的出現。

5. “深證區塊鏈50指數”將于下周一調整成分股標的。

6. 以太坊瀏覽器宣布推出去中心化網絡搜索引擎BlockScan。

7. 賽迪智庫:我國已提出30項區塊鏈相關標準。

8. Brave瀏覽器停止中國等地用戶推薦計劃并啟用創作者身份驗證。

9. 數據:比特幣期權未平倉頭寸突破15億美元 創下新高。[2020/6/12]

2.MuSig的n-of-n或等價的支付(類似于當前使用的P2SH和P2WSH 2-of-2多簽),

3.最常見的k-of-n多簽

4.閃電通道關閉,原子交換和其他可能需要各方就結果達成共識的合約協議。

這四個交易類別代表了迄今為止比特幣的大部分交易。無論合約多么復雜,Taproot都能使協作輸出結果看起來與區塊鏈上的單筆支付相同。描述其他合約結果的腳本不添加到區塊鏈中,從而為區塊中更復雜的交易釋放了空間。

在解釋Taproot工作原理之前,了解它是MAST協議的實現很有用。下面進行詳細介紹。

什么是MAST?

MAST是默克爾化抽象語法樹(Merkelised Abstract Syntax Trees)的簡稱,最初由比特幣開發者Johnson Lau博士于2016年提出。

金色相對論 | 李煉炫:鏈改的靈魂還是在于幣改:本期金色相對論中,在關于“ 鏈改,為什么?改什么?”這一問題上,天風證券區塊鏈研究中心研究員李煉炫表示:\"所謂鏈改,按字面意思是將區塊鏈技術應用于傳統企業,但是實際內含我認為還隱含著幣改,即通證經濟模型的設計,幣改才是鏈改的靈魂,幣改的關鍵在于設計出完美的激勵經濟機制。如果只有技術上的應用,那么我相信這種類型的鏈改很難成功,鏈改不僅僅是簡單的技術升級,更多地是其背后的生產關系改良,即應用通證經濟來改造傳統行業。不然,人工智能不先進嗎?3D打印不先進嗎?憑什么鏈改為什么會引起這么大的關注?就是因為通證的應用,通過生產關系的改良來促進生產力的發展。按鏈改的第一種定義,供應鏈行業,如果僅僅只是應用區塊鏈技術而不涉及通證模型,實際上非常簡單,國內去年不是已經有將區塊鏈技術應用于江西贛南橙橘做溯源的案例了嗎?但是我相信在場的各位肯定覺得這樣的變革并不會整個市場的關注,所以,鏈改的靈魂還是在于幣改。\"[2018/8/10]

MAST使用新的見證程序,并使用Merkle樹編碼腳本中獨立的分支。Merkle樹是一種數據結構,樹這一術語用于描述分支結構。它通常把圖表頂部稱為根,而圖表底部稱為葉,如下圖所示。

圖1:Merkelized抽象語法樹(MAST)

MAST可用于創建具有許多不同條款的復雜合約。僅顯示執行的腳本,從而節省區塊鏈上的空間并允許更復雜的腳本或者合約。

金色財經現場報道 北京鏈石科技CEO:區塊鏈讓“票”在活動之后依然有用 :金色財經6月3日現場報道,在今天的以太坊技術及應用大會上,北京鏈石科技CEO、StoneTicket項目負責人楊光做了題為“基于以太坊的票務行業公鏈token及設計模式”主題演講,楊光說,“票”是很好地社區入口,區塊鏈去除票務中介,把代理方“拉平”,上對主辦,下對用戶,增加了主辦方對票務去向的“監管”;票天然適合做一個“token”,但不僅僅是“token”,這個種token是有生命周期的(開票,入場,結算),且各種各樣的票token并不關聯。區塊鏈讓“票”在活動之后依然有用,對于傳統票務,共識主要在主辦方、銷售方、粉絲之間,而用區塊鏈,用戶成為多個活動之間被激勵的人,如果有這樣的機制,局部的共識就能變成全局的、兩層的共識。[2018/6/3]

Merkle樹是通過分別哈希每個腳本以獲得簡短的唯一標識符而創建的。然后,將這些標識符中的每一個與另一個標識符配對并再次進行哈希處理,從而生成另一個簡短的唯一標識符。

這是一個交互過程,一直持續到只有一個標識符。在上圖中稱為Merkle根 — 地址=哈希(1,2) ,可以在僅幾個字節的數據中唯一標識整個集合。我們可以將Merkle根視為比特幣的密碼箱。

與支付到腳本哈希(P2SH)相比,MAST允許在Merkle樹中構造多個支出條件。僅顯示滿足的條件,其中使用Merkle根和路徑來驗證條件是否位于Merkle樹中,同時將其余樹隱藏起來。

例如,如果我們有一個復雜的腳本說,某人不能花掉比特幣,直到一個月后(即一個時間鎖)或者可以用3-of-5的多重簽名來花費。在現在的比特幣中,一旦比特幣被花掉,這兩種情況都會顯示出來。

金色財經現場報道 Seele CEO:未來區塊鏈最佳應用場景是金融行業:金色財經現場報道,今日在哥倫比亞大學舉行的CryptoASIA峰會上,Seele CEO鄭茂林博士表示,他認為未來區塊鏈最佳應用場景是金融行業,金融本身就已經是數字化的了。雖然許多銀行業的職位會因此消失,但這些人才可以轉至區塊鏈行業。[2018/5/13]

MAST的獨特優勢在于,如果揭示了Merkle樹中的任何數據,則可以使用Merkle根和一些其他數據(稱為Merkle路徑)來驗證該特定數據是否包含在Merkle樹中。樹的其余部分(以及其他條件)仍保持散列和隱藏狀態。這意味著,如果所有參與者都同意,則僅需要透露所滿足的條件。

有復雜交易任務的用戶可以創建較小的交易,而帶有大量亞腳本(sub-script)的更復雜的合約的效率收益則更大。與使用任何其他當前機制相比,MAST使得更多的條件分支成為可能。這打開了對更高級的智能合約的支持,而不必向比特幣節點沒有額外費用。

在上面的圖1中,Alice甚至可以將更長的受益者添加到MAST結構中,而不會影響她交易的字節數。支付給礦工的費用沒有增加,因此她仍然可以僅使用32個字節來花費她的比特幣。在網絡尺度上,區塊將能夠容納更多的復雜的交易。

缺點是,默認情況下,每個人都必須使用MAST結構來維護隱私集。Merkle樹的頂部分支始終可見,這意味著觀察者可以確定存在其他支出條件。而且,對于大多數不需要應急腳本的交易來說,這也是一個負擔,增加了成本。

到目前為止,MAST尚未部署到比特幣中,因為所需的升級影響深遠且復雜。這是Schnorr/Taproot/Tapscript提案的目的,在簡單性和額外功能之間平衡。

金色財經現場報道 亦來云聯合創意人徐繼哲:區塊鏈最終要改變的是人們對傳統的認知:金色財經現場報道,在4月3日舉辦的2018年世界區塊鏈峰會現場,亦來云聯合創意人徐繼哲表示,區塊鏈的本質不是技術的問題,區塊鏈改變的不是成本和效率,而是改變組織機構,改變激勵機制,這個其實也是區塊鏈之所以對于大多數人,包括比特幣難以理解的根本原因。因為比特幣和區塊鏈最終顛覆的是人們的認知,因為在我們的傳統概念里,然后人與人轉賬的話,是幾個基本的概念。我認為區塊鏈最終要改變的,就是我們頭腦當中的關于組織架構,協作方式,以及激勵方式的基本概念。[2018/4/3]

Taproot如何改善MAST?

Taproot是最初由Greg Maxwell,Peter Wuille和Andrew Poelstra提出的比特幣提案。后來,IRC和bitcoin-dev郵件列表上的十個主要貢獻者都接受了它。Schnorr增加了一個新的簽名類型,Taproot在此基礎上又推出了一個新的交易輸出類型以及確定支付條件的新方法。

Taproot具有自己的Merkle樹版本,稱為腳本樹(script tree)。參與者可以選擇以下使用:1)作為常規簽名的公鑰,或2)與腳本一起使用。

首先,是默認的支出路徑,在此路徑上無法區分單方或多方公鑰。對于替代的支出途徑,除非我們支出,否則不會顯示隱藏的腳本。可以將不同的腳本組織到Merkle樹中,也可以通過顯示其中一個子句來使用輸出。

如果我們使用主支出腳本花費交易,則只需提供Merkle證明,該證明由主支出腳本和替代支出腳本的哈希組成,足以證明主支出腳本在腳本樹中。

Taproot使用MAST結構將條件隱藏在Merkle根下面。Merkle根本身會被密鑰承諾(key commitment)隱藏起來,并可以通過密鑰直接花費。只有一個密鑰進入區塊鏈,沒有人能看到存在的其他條件。

與Schnorr結合使用時,Tastroot輸出隱藏了MAST結構。在Merkle樹的頂部,有一個用于發布單個公鑰和簽名的選項。實際上,這使P2PKH和P2SH交易看起來相同。

用一個例子來說明,比如關閉一個閃電網絡通道。

閃電網絡通道是2-of-2多重簽名的變體。和需要復雜腳本來關閉閃電網絡通道相比,Schnorr使人們可以把簽名作為Taproot公鑰/簽名一起呈現。當雙方都同意時,看起來就像,有人將帶有常規簽名的輸入支付到兩個地址上一樣。觀察者將無法分辨出它是一個閃電網絡通道。

圖2 TapBranch

用于關閉閃電網絡通道的TapBranch腳本樹(或TapTree)

為了隱藏MAST結構,上面圖2中的TapBranch哈希對聚合的公鑰進行了哈希處理(請記住,由于Schnorr,Alice和Bob可以將其公鑰加在一起以創建taproot內部密鑰)。

所得的哈希用作私鑰,從該私鑰派生另一個公鑰(已調整的公鑰)。調整密鑰(也稱為密鑰對隱藏)嵌入腳本1和2。

然后將經過調整的公鑰添加到taproot內部密鑰中,以創建taproot輸出密鑰。該過程的簡化圖見下圖3。

圖3:Taproot里的調整公鑰

如前所述,有兩種支出方式。默認的支出路徑是當Alice和Bob都同意關閉閃電網絡通道,Taproot輸出密鑰確保該交易看起來像標準的P2PKH交易。在其他情況下,一旦花費比特幣并且所有其他選項隱藏,所使用的腳本會被顯示。

Taproot輸出密鑰可用于支付三個條件中的任何一個。在上面的示例中,如果Alice和Bob都同意閃電網絡支付,則他們可以一起協作Schnorr簽名,創建主公鑰,將簽名添加在一起并生成主簽名。

雙方各自以自己的簽名進行部分簽名,關閉閃電通道就像是是對公鑰的直接支付。

在不協作的情況下,僅顯示所使用的腳本。驗證者將能夠知道閾值公鑰已通過MAST結構的Merkle根進行了調整。但是,所有其他選項/腳本保持隱藏。

從圖3中,我們還可以看到腳本樹為比特幣提供了一個新的恢復選項。Taproot讓丟失的比特幣有了新的恢復選項(適用于錢包升級的用戶)。就單個私鑰而言,如果你丟失了它,比特幣將永遠丟失。相反,如果你丟失了私鑰,但是你的資金是以Taproot的形式輸出的,則可以有另一條途徑可以找回比特幣,比如你可以通過由你家人持有恢復的3-of-5備份密鑰找回比特幣。

總結

總之,Taproot(BIP 341)提高了比特幣腳本功能的隱私性、效率以及靈活性,使開發人員可以編寫復雜的腳本,同時最大程度地減少對鏈上的影響。

在擴容方面,可節省復雜交易大量的交易費用,因為數據密集型腳本不再需要支付比標準的“支付到公鑰哈希”交易更高的費用。網絡上的交易越復雜,效率上的收益就越大。

由于我們僅使用一個簽名就可以執行復雜的交易,因此無論涉及多少簽名者,用于聚合密鑰和簽名的字節數都完全相同。相比之下,使用“ 付款至見證腳本哈希(P2WSH)”的多重簽名,每附加一個密鑰添加8.5 vbytes,每附加一個簽名添加大約18.25 vbytes。

在隱私方面,BIP 341旨在最大程度地減少鏈上交易透露出的關于交易輸出花費條件的信息。大多數使用Taproot的應用程序都可以使用基于密鑰的支出路徑,該路徑是私有的,并且可以推廣到m-of-n多重簽名策略。

盡管Schnorr使多重簽名交易看起來像“常規”的“支付至公鑰哈希”交易,但Taproot的加入擴展了看起來類似的交易類型,使“支付至公鑰哈希”和“支付到腳本哈希”無法區分。

和SegWit和Schnorr一起,錢包和服務也必須升級才能有Taproot功能。隨著越來越多的用戶利用Taproot功能,對效率和隱私的積極影響也隨之放大。

Taproot還為獲得其他隱私好處打開了大門。例如,它將帶有適配器簽名的原子交換成為可能,這將使原子交換和其他類型的交易無法區別。這些交換最終可能被用作混幣機制(類似于CoinJoin),但是其好處取決于錢包和服務提供商廣泛采用Taproot輸出。

Taproot帶來的另一件有趣的事情是跨輸入聚合(Cross-input aggregation),但它未包含在BIP 340–342中。雖然密鑰聚合對于花費單個輸入的多重簽名交易很有用,但是大多數交易將多個輸入組合在一起。使用跨輸入聚合時,需要單個簽名來同時花費交易中的所有輸入,這將激勵CoinJoin的使用。對于外部人來說,基于Schnorr的CoinJoin交易也將看起來像常規的單簽名者交易。

由于需要進行廣泛的更改和檢查,因此BIP 341中不包括跨輸入聚合。開發人員希望避免新功能對比特幣安全性造成任何不利影響,同時仍為進一步升級和功能(例如跨輸入聚合)提供堅實基礎。

在有關Schnorr/Taproot/Tapscript系列文章的第三篇,我們將解釋什么是Tapscript(BIP 342)以及BIP 340-342激活的可能方法。

原文:What is Taproot and How Will it Benefit Bitcoin?

鏈接:

https://medium.com/interdax/what-is-taproot-and-how-will-it-benefit-bitcoin-5c8944eed8da

Tags:TapROOTROOOOTMetapocketROOT幣CROOGE幣Argentine Football Association Fan Token

Fil
以開放銀行加快推動中國銀行數字化轉型_FOR:IMO

一場突如其來的新冠肺炎疫情,給小微企業及個體經營戶帶來了沖擊,為幫助它們渡過難關,中國大力實施金融扶持政策,號召金融機構對小微經營群體精準放貸.

1900/1/1 0:00:00
晚間必讀五篇丨如何下手分析慘淡的市場?_區塊鏈:Maker

美股暴跌的根本性原因 2008年金融危機爆發后,美國總統小布什在辦公室一臉嚴肅地問美聯儲主席本·伯南克和財長亨利·保爾森:“我們怎么走到了今天這個地步?”我們現在.

1900/1/1 0:00:00
金色觀察|開機即虧損:比特幣瀑布式下跌 「礦難」來了?_LIBRA:區塊鏈

3月13日,BTC持續下探,跌破4000美元,24小時跌幅46%。截至發稿,比特幣報價5079.83美元。 數據來源:火幣全球站 血流成河.

1900/1/1 0:00:00
Eth2 信標鏈:你首先該知道的事(下)_BSP:Lithosphere

科普 | Eth2 信標鏈:你首先該知道的事(上)檢查點就是位于一個時段的第一個時隙內產生的區塊。如果某個時段的第一個時隙內沒有產生區塊,則將最近的一個符合要求的區塊認定為檢查點區塊.

1900/1/1 0:00:00
調研:韓國監管利于區塊鏈合規 資本巨頭入局角逐_加密貨幣:數字貨幣

“反轉中求穩定、監管中求發展”是韓國區塊鏈的發展形態,政府對區塊鏈態度的幾度反轉也讓韓國區塊鏈的發展頗為曲折.

1900/1/1 0:00:00
今晚 將決定行情是否繼續下探_JUS:Operon Origins

大帝怎么看? BTC: 波場TRON五幣齊挖“世紀挖礦”已于今晚啟動,TRONCenturyMining登上推特熱搜:據最新消息,波場TRON五幣齊挖“世紀挖礦”已于今晚正式啟動.

1900/1/1 0:00:00
ads