以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 酷幣 > Info

讀懂比特幣協議重要里程碑:Schnorr 簽名和 Taproot 軟分叉升級_比特幣:比特幣鉆石還會到50元一個嗎

Author:

Time:1900/1/1 0:00:00

能增強隱私的多簽和潛在復雜腳本擴展性,是比特幣下一次分叉的核心改進。

一次比特幣協議的升級,可能會預示著未來 3 至 5 年的趨勢,雖然大家并不關心比特幣的技術迭代,更關注安全和主流人群接受度,但最終所有人都會受益于這次升級。

那個被你們認定為技術上不思進取的比特幣協議,終于引來了一次值得關注的技術升級。比特幣協議中具有里程碑意義的技術升級 Schnorr Signature (施諾爾簽名)和 Taproot (樹的主根)已集成到剛剛發布的 Bitcoin Core 0.21.0 版本中——這絕對值得關注,因為該升級有可能會影響未來 3 至 5 年的比特幣生態,特別是針對機構級用戶和多簽的各種應用場景。

當然,對于比特幣協議目前重要的關鍵詞是「穩健」和「安全」,所以哪怕這些技術上線之后,社區和生態通常都會相當謹慎,就算不集成支持其實也沒什么問題,不然還可能會引入不必要的風險和漏洞。

由于這次的升級是需要經過軟分叉才能激活的,所以后續還需要看礦池和礦工對于該提案的支持程度,至少目前來看,礦池和礦工相當積極,大于 90% 的算力已經宣布會支持該升級。

Schnorr Signature 是以德國數學家和密碼學家 Claus-Peter Schnorr 命名的數字簽名算法,由于在 2008 年之前處于專利保護的狀態,所以中本聰在設計比特幣協議時并未使用該簽名算法,而是選用了當時更適合且開源的橢圓曲線數字簽名算法(ECDSA)。

但是比特幣核心開發者在將近十多年后卻認為,Schnorr Signature 才是比特幣的未來,因為它在密碼學特性上的優勢,可以在幾乎同等(甚至更好)安全的基礎上,更方便和「低調」地構建多簽名交易,也能為寸土寸金的區塊節省不少空間。

比特幣協議中除了簽名算法之外,還設計了一套腳本語言定義如何使用比特幣。Taproot 就是一套可以在 Schnorr Signature 的特性之下,讓比特幣更強大的全新腳本語言體系,并且,還設計了 Tapscript 腳本語言,對花費比特幣的方式進行了微調——具體的技術細節,這里就不繼續展開。

在這些技術的組合下,比特幣多簽類地址可以不用暴露出自己的「多簽」身份,也可以支持數量眾多的多簽場景,同時在經濟層面上也有些許優勢,可以降低鏈上的交易費用,特別是對于需要高頻操作的地址而言,可以節省不少的成本。

BIS研究表明CBDC的最佳水平是GDP的40%:金色財經報道,BIS經濟學家對引入零售中央銀行數字貨幣(CBDC)的潛在影響進行了宏觀經濟研究,認為CBDC的最佳水平是發行率為國內生產總值(GDP)的40%。該報告發現,如果發行率為GDP的30%,CBDC可以使一個國家的產出增加近6%,并實現超過2%的福利收益。然而,作者認為,最優政策結果占GDP的比例甚至更高,達到40%。這一CBDC發行水平明顯高于目前提議的任何上限。例如,它幾乎是正在討論的數字歐元上限的四倍,摩根士丹利2021年的一份報告發現,這將導致8730億歐元的銀行存款損失。盡管如此,這個高數字是因為研究人員預計消費者不會持有大部分CBDC。他們的模型預測,CBDC存量一夜之間將增加至GDP的30%,而商業銀行存款僅下降6%。不同之處在于,銀行將相當大比例的政府債券持有量轉換為CBDC。事實上,該文件預測銀行存款將在六年內恢復其水平,并在長期內增長21.5%。從政府的角度來看,央行增加了占GDP30%的政府債券持有量,這意味著它是主要的債券持有人。[2023/4/6 13:48:47]

在介紹 Schnorr Signature 和 Taproot 之前,有必要先回顧一下比特幣協議升級的流程步驟,畢竟這是一件相比其他區塊鏈網絡升級低頻許多的事件,甚至許多區塊鏈從業人員也不甚了解。

粗略來說,比特幣協議的升級分為六個階段:

第一階段:所有的一切都誕生于一個點子或一個創新的想法,然后比特幣的核心開發者們會在郵件中進行初步的闡述和討論。

第二階段:提交 BIP (比特幣改進提案)的草案,這個階段可能會通過 GitHub 進行歸檔。

第三階段:核心開發者們在郵件中針對提案進行詳細的討論,涉及所有的技術細節或可能的問題、挑戰。

第四階段:進入正式的開發階段,以及后續的測試,并將功能加入比特幣核心客戶端。

第五階段:進行投票,然后等待網絡逐步激活,也就是最終的上線。

第六階段:第三方應用集成支持。

如果我們回顧此前比特幣比較重要的協議升級,會發現其實新功能的采用率并不高,而且通常是 3 年之后也僅僅是極低的采用率。

特朗普新NFT系列允許持有者與特朗普進行Zoom會面:金色財經報道,OpenSea 上推出名為 Win Trump Prizes 的新系列,允許用戶購買與美國前總統唐納德特朗普相關的獎勵。 持有者個人可以索取與特朗普的一對一 Zoom 會面費用 200 ETH(277 美元,000 美元)、晚宴門票 50 ETH(69,000 美元)、與特朗普會面費用 21.45 ETH(30,000 美元)等等。據OpenSea 的 Win Trump Prizes 系列資料顯示,該系列的交易量為 35 ETH(48,500 美元),共有 669 位所有者。當一個單獨的特朗普交易卡 NFT 系列首次推出時,用戶被告知購買 99 美元 NFT 的人將參加抽獎活動以贏得獎勵,例如與特朗普的一對一。此外,如果購買 45 個 NFT,他們將立即贏得一張與特朗普共進晚宴的門票。

此前報道,特朗普交易卡 NFT 系列在 Polygon 上鑄造并于12 月 15 日發布,并在數小時內售罄。[2023/1/13 11:09:23]

比如,約三年前的隔離見證(SegWit)升級,為區塊提供了些許的擴容,使用隔離見證的地址可以降低一些轉賬成本。而根據 txstats.com 的數據,目前儲存在隔離見證地址中的比特幣數量不到 8%。(數據來源:https://txstats.com/dashboard/db/bech32-statistics)

出現這樣的情況,一方面的原因是很多 BTC 資產可能已經丟失,或者對于大型機構而言改造這套體系需要付出太多成本,同時也會引入一些不必要的風險,畢竟安全更重要。不過從積極的方面來看,網絡中接近一半的新交易都采用了隔離見證。(數據來源:https://txstats.com/dashboard/db/segwit-usage)

而閃電網絡協議也是比特幣自 2018 年以來持續迭代更新的 Layer 2 擴容支付通道技術,目前這個網絡的容量還處于一個非常小的規模(約 1000 個 BTC),僅占 BTC 總量不到萬分之一。

所以對于 Schnorr Signature 和 Taproot 而言,雖然在最新客戶端中已經植入了該功能,但是功能是否會激活啟用,以及后續的生態如何支持,還需要看之后三至五年的發展了。錢包、托管商、交易所、大型機構都會按照自己的用戶需求、安全需求、功能需求綜合考慮,逐步引入。

外媒:摩根士丹利購買價值360萬美元的GBTC:1月9日消息,摩根士丹利歐洲機會基金在一份文件中透露,它購買了價值360萬美元的GBTC。摩根士丹利在文件中解釋道:“該基金可根據其主要投資策略,可能會將其總資產的25%投資于該基金的全資子公司。子公司可通過現金結算期貨間接投資比特幣,或間接通過投資GBTC間接投資比特幣。”

據悉,這不是摩根士丹利第一次為其客戶投資比特幣,早在2021年8月,摩根士丹利就已將超過30只不同的基金投資于GBTC。[2023/1/9 11:02:05]

當我們整理比特幣核心開發者針對 Schnorr Signature 和 Taproot 進行討論和研究的時間線時,發現這個方案從提出到集成已經超過了 3 年的時間。

雖然 Schnorr Signature 是 Taproot 得以實現的基礎,但是最早被提出的其實是 Taproot——這是一套可以豐富比特幣腳本的方案,最初由 Blockstream 聯合創始人 Gregory Maxwell 在比特幣核心開發者郵件組中提出。

半年后,Blockstream 另一位聯合創始人 Pieter Wuille 則提出 Schnorr Signature 替代比特幣現有的橢圓曲線簽名(ECDSA),通過其特有的「線性」特點,實現密鑰的聚合、提升區塊驗證速度。

在此之后,這兩個技術也就被組合起來作為一個大的方案,共同推進,最后在去年初形成了三個正式版 BIP,進入開發階段:

BIP-340: 在 secp256k1 曲線上實現 Schnorr Signature (注:此前比特幣使用的橢圓曲線簽名也是采用的 secp256k1 這一條)

BIP-341: Taproot:隔離見證 V1 版本的花費規則 (注:此前在 2017 年底推出隔離見證升級中,使用的是 V0 版本規則)

BIP-342: Taproot 腳本的驗證方式(注:該文檔描述了修改部分比特幣操作碼)

雖然 Gregory Maxwell 和 Pieter Wuille 先后離開了 Blockstream,但是 Schnorr Signature 和 Taproot 的大多數核心參與者都來自于 Blockstream,只有 Anthony Towns 一人除外——他之前是 Xapo 的工程師,后來加入了投資機構 Paradigm。

報告:預計全球加密貨幣ATM機市值在2022-2026年期間將增長23.7億美元:6月13日消息,根據Research And Markets.com的報告,預計全球加密貨幣ATM市值在2022-2026年期間將增長23.7億美元,預測期內復合年增長率為53.09%。

該市場增長的驅動因素包括ATM機安裝數量的增加、對交易專用加密貨幣硬件的需求增長以及并購數量的增加。該研究認為,加密貨幣ATM市場投資的增加是推動未來幾年市場增長的另一個主要原因。(Business Wire)[2022/6/13 4:23:11]

Schnorr Signature 有什么用?

在比特幣協議中,判斷用戶是否有權限使用一筆資產時,除了需要經典的「數字簽名」算法這個密碼學組件之外,還構建了一種基于「鎖定腳本」和「解鎖腳本」的概念。

在此之前,中本聰在設計比特幣協議時,需要考慮到簽名算法的簽名長度、是否開源、是否有專利、是否經過足夠長時間的安全驗證、性能等多種條件,最終選擇了橢圓曲線數字簽名算法(ECDSA),還在其他專家的建議下選擇了一條特殊的橢圓曲線 secp256k1。

但是能滿足上述這些條件的數字簽名算法不止有 ECDSA,特別是有 Schnorr Signature 這個從各個方面都不亞于 ECDSA 的數字簽名算法。而此前中本聰沒有采用的理由可能是因為在比特幣白皮書誕生的那一年,Schnorr Signature 的專利才失效。

沒錯,德國數學家和密碼學家 Claus-Peter Schnorr 在 1990 年提交了相關專利申請并獲批,而對于開源社區來說,在專利失效前是無法采用這套技術的,不然中本聰還真有可能在初版比特幣協議實現中采用這套簽名算法機制。

相比較 ECDSA,Schnorr Signature 更像是比特幣簽名算法應該有的樣子。性能提升和簽名長短的優勢就不提了,更重要的是它的「線性」特點,可以很方便的進行密鑰聚合,而不是通過其他特殊技巧實現多簽。

這個「線性」也很好理解,各個密鑰的參與方可以通過簡單的機制處理就可以聚合生成一個新的密鑰。而這個聚合的機制可以通過很多種方式進行,比如 Blockstream 就提出了 MuSig 和后面的更新版 MuSig2。在 MuSig2 的方案中,多個簽名可以從他們各自的私鑰中創建一個聚合公鑰,然后共同為該公鑰創建一個有效簽名,并且從原來的三輪交互(MuSig)優化為只需要兩輪的交互即可。

華爾街銀行目前正紛紛呼吁美國政府暫緩推出數字美元:6月2日消息,華爾街銀行目前正紛紛呼吁美國政府暫緩推出數字美元,并堅稱這一由美聯儲支持的數字貨幣可能會從銀行系統中抽離數千億美元。

代表美國大型銀行的行業組織美國銀行家協會(American Bankers Association)和銀行政策研究所(bank Policy Institute)日前表示,央行數字貨幣將成為私人銀行存款的直接競爭對手,并降低企業和家庭獲得信貸的可能性。美國銀行家協會稱:我們已經評估了發行央行數字貨幣的可能影響,很明顯,央行數字貨幣所宣稱的好處是不確定的,也不太可能實現,而成本卻是真實而尖銳的。基于這一分析,我們認為目前美國推行央行數字貨幣的理由并不充分。

今年3月,白宮在一份有關加密貨幣政策的行政令中曾表示,其正把研究和可能開發美國數字美元放在“最緊迫”的位置。[2022/6/2 3:57:52]

所以以一個 2-3 的多簽交易來看,原來的傳統方式是需要三個公鑰加上兩個簽名才可以發起交易。

在 Schnorr Signature 場景中,鏈上交易只需要一個聚合的公鑰和一個簽名即可,同時也就能降低很多的交易字節數,也就是降低了轉賬成本。

所以,這也就又能帶來兩個額外的優勢:私密性和超級多簽。

由于只需要暴露一個簽名和公鑰,所以對于使用 Schnorr Signature 的地址,很難判斷這是否是一個多簽的地址,那也就無法得知多簽的組成是什么樣的,對于外部觀察者而言,這就是一個普通的地址。

而對于之前的比特幣腳本,在交易時是需要暴露出部分多簽細節的,所以這也是為什么可以知道地址的多簽構成。

BitInfoCharts 的比特幣富豪榜,后面這個小標記標注了多簽地址以及多簽規則

此前,因為腳本的限制而無法支持很大數量的多簽,也因 Schnorr Signature 得以實現,這可能會打開很多此前無法想象的應用場景,比如開啟一個幾百個地址規模的多簽地址,實現更去中心化或更多樣化的資產托管等。但可能會提升鏈下交互的復雜度,只能寄希望于 MuSig2 這些機制可以更快的研發和迭代。

Taproot 是一套全新的比特幣腳本結構,定義了如何使用和收取 Taproot 類交易的地址。它最早的概念來自于比特幣開發者提出的 MAST (默克爾抽象語法樹),所以 Taproot 可以算是 MAST 的一種特殊實現。

相比之前的比特幣腳本邏輯,MAST 概念中最主要的優勢是可以以更私密的方式,實現更多樣化的邏輯。

在構建一個 MAST 結構時,可以支持數量很多的腳本,如果這里以兩個為例,用戶可以提前準備一個主要的支付腳本和一個備用的支付腳本,最終生成一個遞歸上去的 MAST 根的哈希值。在使用這筆資產時,用戶可以解鎖主要的支付腳本,且不暴露備用的支付腳本細節,而是用它的哈希值。

這也就意味著,對于一個無論多復雜包含多少解鎖方案的的 MAST 根,用戶在解鎖這筆資產時,只需要暴露其中的一個腳本即可,其他更多的邏輯都可以用哈希值體現,而不暴露任何其他細節。

說回到 Taproot,其本質也是類似的。而且這其中需要簽名算法的「線性」特性,所以 Taproot 才需要和 Schnorr Signature 綁定在一起。

在比特幣協議中,「鎖定腳本」(輸出腳本)定義了如何收取比特幣(UTXO)的規則,「解鎖腳本」(輸入腳本)定義了如何使用比特幣(UTXO)的規則,如果說前者是創造一個鎖,那后者就是一把鑰匙。

在三年前的隔離見證(Segwit)升級時,比特幣的腳本規則進行了一次大規模的升級,提出了兩種全新的腳本規則 P2WPKH (Pay to Witness Public Key Hash)和 P2WSH (Pay to Witness Script Hash),也就是現在那些以 bc1 開頭的地址,都是采用了上述的腳本規則之一。P2WPKH 通常用在普通的地址上,P2WSH 通常用在多簽地址中。

另外在隔離見證的升級中,腳本中還預留了一個版本號的概念,所有之前的 Segwit 腳本規則都采用了 V0 作為版本號,所以也可以稱為 Segwit V0。而 Taproot 則是在 Segwit 的框架上進行了升級,版本號升級為 V1,這也就是 BIP 341 標題中 Segwit V1 的由來,或者這套腳本規則也可以稱為 P2TR (Pay to Taproot),以對應 P2WPKH 和 P2WSH 的名字。

比如在某一筆交易中,輸出腳本中 Segwit 版本號是 V0

在 Schnorr Signature 和 Taproot 的組合下,構建多簽的方式也是多種多樣的,比如比特幣布道者 Steve Lee 就介紹 (https://www.youtube.com/watch?v=fDJRy6K_3yo) 過兩種方法,分別是門限簽名和 Musig 樹(Musig Keytree)。

比如對于一個交易所的熱錢包而言,可能是通過三個私鑰進行 2-3 的多簽,分別是「交易所私鑰」、「可信第三方私鑰」、「冷錢包備份私鑰」。

在門限簽名中,多個簽名者需要利用 MuSig 機制預先構建收款地址;使用時將兩個簽名進行聚合,即可實現交易。

而在樹狀結構(Musig Keytree)中構建多簽,就可以充分利用 Taproot 和 MAST 的優勢了。同樣是三種可以花費 BTC 的情況,將一種花費方式放在 MAST 的外部,而另外兩種方式儲存在 MAST 的兩個節點中,以此構建收款地址。

如果擁有交易所密鑰和第三方密鑰的簽名,就可以繞過 MAST 樹狀結構,直接生成一個聚合的 Taproot 簽名,以花費這筆交易。

或者用戶可以通過解鎖「第三方密鑰+冷錢包密鑰」的腳本,加上 MAST 樹另一邊腳本的哈希,就可以構建出 Taproot 簽名,以花費這筆交易。當然,用戶還有第三種方式花費,也是一樣的邏輯。

Schnorr Signature 和 Taproot 需要通過軟分叉的形式升級,也就是舊版本協議和客戶端可以繼續運行,無需做其他調整。

但是未升級的節點是無法驗證 Segwit V1 版本的 Taproot 類腳本的,會把他們當作是任何人都可以花費的腳本(anyone-can-spend scripts)。而對于那些未升級的錢包,可以繼續接受和發送 SegWit V0 版本隔離見證地址,或者更早的傳統地址類型(P2PKH)。對于部分實施了 BIP 173 (Bech32 地址)邏輯的錢包而言,可能是可以支持將 BTC 發送給 Taproot (Segwit V1)地址。

不過,核心開發者依舊是鼓勵大家升級,以便支持驗證這些新型的交易。

軟分叉一般可以通過多種方式激活,之前多次軟分叉是使用 BIP 9 的規則激活的,需要依據大量的算力發出支持的信號,而 BIP 8 也是類似的規則。

所以最終這套方案的上線還是需要礦工和礦池來投票和激活的。根據幣印礦池整理的這份 Taproot 軟分叉升級算力支持度來看,目前支持度已經超過 90%。而選擇哪個具體的激活規則,很多礦池還未公開確認。

來源:https://taprootactivation.com

激活提案的種類還是挺多的,不過從目前已經投票的情況來看,很多都傾向于 BIP8 (false,1y)的這個方式,也就是這個軟分叉并不會強制激活,有 1 年的投票區間,如果投票通過閾值,就會激活。

在 Taproot 激活后,接下去的事情就交給下游生態了,不過這應該是一個相比 Segwit 更漫長的普及之路。

由于 Schnorr Signature 和 Taproot 改進的更多是多簽相關的場景,所以可以預料到第三方錢包、交易所都會比較謹慎,畢竟這不是一個立竿見影的技術升級。而對于那些有更復雜多簽需求的專業用戶、專業機構、甚至是依賴于多簽的項目(比如跨鏈方案),更可能是第一批吃螃蟹的人。

無論如何,哪怕這不是一個用戶感知度很高的技術升級,它最終也會因為各種基礎設施的集成,實現更多樣化的多簽、私密性更強的地址類型、潛在的復雜邏輯支持、降低交易成本等各個方面,最終影響到生態內所有的用戶。

撰文:潘致雄

Tags:比特幣SIGTapPRO比特幣鉆石還會到50元一個嗎SIGN幣Catapultpros幣價格預測

酷幣
數字人民幣“上榜”央行今年“工作單” 專家預測試點將在更大范圍內鋪開_數字貨幣:數字人民幣消費紅包怎么用

“數字人民幣”再次“上榜”。1月4日召開的2021年中國人民銀行工作會議部署了2021年十大重點工作,其中在提升金融服務和管理水平方面,會議要求,“穩妥開展數字人民幣試點測試”.

1900/1/1 0:00:00
DeFi體系大盤點_DEF:DEFI

名詞解釋 DeGo Decentralised Governance ?去中心化治理 治理可以被定義為“管理或監督某事(如一個國家或一個組織)的發展方向的行為或過程.

1900/1/1 0:00:00
分析:新機構在等待過山車式的比特幣價格結束后入場_PUNK:HIPUNKS

比特幣市場的波動嚇跑了新的機構投資者,但與此同時,老機構投資者繼續在比特幣下跌時買進。由于持續的上漲趨勢,許多來自傳統金融領域的知名機構都試圖加入加密貨幣浪潮,以避免錯過持續的上漲.

1900/1/1 0:00:00
晚間必讀5篇 | 全球八成央行正在積極研究主權數字貨幣_以太坊:數字貨幣

1.全球八成央行正在積極研究主權數字貨幣調查數據顯示,全球80%的央行正在積極研究主權數字貨幣問題,其中約50%同時研究零售模式和批發模式,35%只研究零售模式,15%只研究批發模式.

1900/1/1 0:00:00
灰度第四季度報告:共籌集33億美元 2021年國家對比特幣的采用將開始_比特幣:以太坊價格歷史走勢圖

比特幣的價值已經經受了全球新冠肺炎大流行,毀滅性的股市崩盤以及不斷加劇的地緣緊張局勢的考驗.

1900/1/1 0:00:00
“鏈上海南”海南省區塊鏈財政電子票據應用管理平臺上線_UDOGE:區塊鏈技術的應用

2021年1月11日,海南省區塊鏈財政電子票據應用管理平臺正式上線,澄邁縣人民醫院成功開出了首張區塊鏈醫療電子票據.

1900/1/1 0:00:00
ads