链资讯 链资讯
Ctrl+D收藏链资讯
首页 > BTC > 正文

比特币:潘志彪:简析 Taproot 如何降低比特币合约交易成本并改善隐私_Tap

作者:

时间:

Taproot对比特币合约来说,实现了交易成本极小化与隐私极大化,但仍无法做到资金流向和数额隐匿。

Taproot对于比特币合约来说,即实现了交易成本极小化,又使得隐私极大化。

生活中的合约、合同通常有以下一些特征:

通常,合约是双方或多方的。

合约的双方并不绝对信任对方,如果可以绝对信任对方,则不需要合约。

合约的双方一般假设对方大概率会履约:如果还没交易就已经认为对方不会履约,可能会选择不交易,或使用一些合约条款保证对方履约。

设计正确的合约,应该让双方在履约的情况下均会得到较大利益

因此在绝大部份情况下,合约都不会有争议,双方都会合作实行合约条款。在这种情况下,合约条款一般会得到保密,不为第三方所知。

潘志彪:矿工对于安全的结构化产品有很高要求,不信任市场中现有的交易所:在Crypto Tonight的世矿会活动中,关于比特币减半与矿工风险对冲的问题,币印矿池创始人兼CEO潘志彪表示,在2019年,很多有金融背景的大型新矿场进入这一领域,他们采用不同的对冲和借贷策略。比如,他们现在可以出售未来挖出的比特币,或者将现有的比特币在未来出售,通过这样来调节挖掘时间价值,但中国的多数矿工在金融产品这一块还需要补很多课。他还补充道:我认为他们对于安全赚利息的结构化产品也有很高的需求,他们不信任市场中现有的这些交易所。[2020/4/17]

若过程中出现争议的情况,需要由第三方机构进行仲裁。在这种情况下,合约条款需要公开,提供给律师、法官等。

比特币链上是可以写简单合约的,例如n/m式的多重签名机制、闪电网络等。区块链的合约通常称为智能合约。

潘志彪:如果算力下跌30% 矿工需储存半个月的现金流:币印创始人潘志彪在朋友圈表示:关于难度调整,目前距离下次难度调整还有11天,但是,如果算力下跌30%,就会变成16天后才调整,矿工必须搞出至少半个月的现金流。

金色财经查询后发现,当前BTC的全网算力为115.20EH/s,全网难度16.55T,预测下次难度17.50T,上升5.70%,距离调整还剩11天7小时。[2020/3/13]

所有合约的特性都适用于智能合约,只是区块链规则担当了仲裁的角色,换言之CodeisLaw。

但现在比特币的智能合约,不论是2009年中本聪的原始设计,2012年出现的P2SH,还是2017年的隔离见证(P2WSH),都有一个共同的问题:无论立约双方是否合作,合约内容必须完全公开,即合约脚本必须公开。当花费时必须提供合约脚本全部内容才能进行校验。

声音 | 币印矿池潘志彪:矿难会增加51%攻击的可能性:今日,币印矿池CEO潘志彪作客链节点AMA。有用户提问表示,矿难会不会增加51%攻击的可能性?潘志彪表示:会,沉睡机器数量大,唤醒成本低。只要压过边界成本即可。[2019/12/31]

公开合约内容主要带来两个问题:

交易成本:智能合约一般都需要多个签名,加上合约内容脚本本身,占用更多区块空间,令交易手续费上升。

隐私问题:第三方可以监控区块链数据,通过合约内容的特征,追踪资金的流向和推断合约参与者的身份。

ECDSA

ECDSA是比特币诞生到现在唯一的签名验证机制。

数字签名是比特币认证交易合法性的最重要手段,确权的唯一标准。

声音 | 潘志彪:任何抽税的币种都不值得投资:微博用户“门罗超话”称,ZEC(大零币)本来头四年百分之二十的大零币已经归公司和投资者,开发团队每个月要花掉70万美金,现在要每个月花100万美金,按白皮书本来只要头四年的,现在要继续要钱,分叉yash无中生有,还不够。ZEC、DASH这种有公司,有运营,有CEO 的币吃相太难看。币印联合创始人潘志彪转发评论道,任何抽税的币种都不值得投资。[2019/7/31]

自2009年以来,比特币均使用ECDSA为数字签名标准,包括P2PK和P2PKH,以及2012年的P2SH,2017年的P2WPKH和P2WSH。

比特币的公/私钥系统是线性的,因此我们可以把多个私钥相加,也可以把对应的多个公钥相加,这样产生的新私钥和新公钥仍然是一对。这是HD钱包的理论基础。

但ECDSA的签名是非线性的,因此简单的把多个签名结果加起来,则不再是有效的签名。

因此一直以来,比特币的多签交易均需要在区块链公开多个签名,问题和智能合约相同。

201方的多方签名人数的理论极限。

Schnorr

再说一下Schnorr签名算法。

Schnorr签名的专利于2008年才失效,当时没有广泛的开源实现及应用,所以2009年诞生的比特币也没有使用,中本聪还是比较谨慎的。签名算法通常是需要深厚的数学理论基础才能设计。一个小的理解偏差、编码错误则可能导致严重问题。

Schnorr签名使用的公/私钥系统和ECDSA相同,因此现有的私钥管理(如BIP32)可以继续使用。

Schnorr和ECDSA的区别在于:Schnorr签名是线性的。对于同一内容X,如果用多个私钥各自签名,然后把对应的多个公钥相加,再把多个签名相加,得出的新签名会是新公钥对内容X的有效签名。

利用这个特性,签名人数没有理论极限。只要各方一致合作,就可以把签名相加起来,看起来和单方签名无异。

Schnorr签名算法的安全性于2012年得到数学证明。

Taproot解决的问题

Taproot以Schnorr签名算法为基础。

以Taproot进行的智能合约,如果双方合作,不但无需公开合约内容,而且交易会和最简单普遍的单方签名交易看起来没有分别。即交易成本极小化及隐私极大化。

如果双方不合作,申诉方仍需要公开合约脚本内容以供区块链仲裁,暴露脚本全部或部分内容,由节点验证执行之。

通过使用MAST,申诉方只需要公开合约的相关部分,而非所有合约条款,也因此尽量降低交易成本和对隐私的影响。合约可能有多条执行路径,仅公布即将执行的路径即可。

Taproot没有解决的问题

Taproot没有把交易金额隐藏,因此仍可以通过分析输入和输出金额估计资金流向。Taproot地址和旧式地址一样,会在区块链公开。如果使用者重复使用Taproot地址,那和重复使用旧式地址有相同的隐私问题:太多交易信息集中在一个地址上。

总结

比特币在隐私方向上,有两大待攻克的难题。一是流向隐匿,这在UTXO系统里是比较棘手的;二是金额隐匿,可以通过类似Grin的技术来解决,需要扩展区块或分叉来实现。

即使上述两大难点并没有解决掉,但Taproot对于比特币合约来说,即实现了交易成本极小化,又使得隐私极大化。还是一个显著的进步。

来源链接:card.weibo.com

原文标题:《Taproot简介之二》

撰文:潘志彪,币印创始人

标签:比特币ROOAPRTap比特币怎么挖矿是什么意思ROOM价格MAPR价格METAPUL

BTC热门资讯
ETH2:为什么以太坊2.0信标链主网正式启动,而ETH价格却大幅下跌?_ETH2.0

在最近的回调中,以太坊的原生加密货币以太坊的价格比比特币的下跌幅度更大。在达到Coinbase的历史新高后,比特币的价格在几个小时内急剧下跌了9%以上.

币圈梦鸣 : 12月3号早间比特币分析策略

美国国会议员提出要求稳定币发行商获得银行执照的新法案据CoinDesk12月2日消息,美国国会议员提出了一项名为《稳定币网络共享和银行执照执行法》的新法案.

数字货币:数十亿机构资金逃离黄金之际、比特币飙至创纪录水平_COI

比特币周一飙升,近三年来首次创下新纪录。该数字货币一度涨至19786.24美元,当日上涨8.4%。根据CoinDesk的数据,这超过了2017年12月18日创下的19783.21美元的盘中纪录.

比特币:领导者在危机中追求突破性创新的3种方式_比特币中国官网购买能找回吗

COVID-19大流行已成为创新的加速器,引发了各行各业的组织内部解决创意问题的热潮。富有弹性的公司已迅速适应不断变化的市场需求和趋势,并致力于不断学习以求生存.

FIL:Gas费销毁就是买盘吗?探寻Filecoin的Gas费经济意义_fil币值得长期持有吗

最近Filecoin全网算力增长加速,24小时新增信息超过100万条,导致全网交易过于拥堵,进而影响Gas费暴涨.

FIL:深度 | 瑞波的三大不解之谜:跨境支付成绩如何?XRP的价值和未来在哪?_DBZ Coin

在近2年的持续震荡之后,瑞波代币XRP在近段时间开始呈现猛烈涨势,价格最高涨到月初的3倍以上,成为加密市场最受关注的项目之一,其大涨原因以及XRP的价值支撑也令市场颇为好奇.