火星链 火星链
Ctrl+D收藏火星链
首页 > 火必下载 > 正文

ROOT:潘志彪:简析 Taproot 如何降低比特币合约交易成本并改善隐私

作者:

时间:1900/1/1 0:00:00

Taproot对比特币合约来说,实现了交易成本极小化与隐私极大化,但仍无法做到资金流向和数额隐匿。

Taproot对于比特币合约来说,即实现了交易成本极小化,又使得隐私极大化。

生活中的合约、合同通常有以下一些特征:

通常,合约是双方或多方的。

合约的双方并不绝对信任对方,如果可以绝对信任对方,则不需要合约。

合约的双方一般假设对方大概率会履约:如果还没交易就已经认为对方不会履约,可能会选择不交易,或使用一些合约条款保证对方履约。

设计正确的合约,应该让双方在履约的情况下均会得到较大利益

因此在绝大部份情况下,合约都不会有争议,双方都会合作实行合约条款。在这种情况下,合约条款一般会得到保密,不为第三方所知。

币印潘志彪:EIP1559鸡肋方案,没有解决问题:币印创始人潘志彪在微博表示:#EIP1559#

1. 不要给自己加戏,本来就不需要矿工投票;

2. 拥堵现象来说,鸡肋方案,没有解决问题;

3. 造成部分通缩了,牺牲矿工一点利益,维护社区长远和大局;

4. 路线图也早就说明白了,最终要转POS,演什么苦情戏呢?

5. 尊重开发者和社区。[2021/2/27 17:58:17]

若过程中出现争议的情况,需要由第三方机构进行仲裁。在这种情况下,合约条款需要公开,提供给律师、法官等。

比特币链上是可以写简单合约的,例如n/m式的多重签名机制、闪电网络等。区块链的合约通常称为智能合约。

所有合约的特性都适用于智能合约,只是区块链规则担当了仲裁的角色,换言之CodeisLaw。

币印潘志彪:稳定币之战核心在于其机制 目前BAC仍是最好的:币印矿池创始人潘志彪发微博称,稳定币之战,要回归核心,就是谁有最好的稳定币机制。目前来看,BAC依然是最好的。 ????仿盘反而制造了第一波BAC的需求,带起了节奏。[2021/1/3 16:20:04]

但现在比特币的智能合约,不论是2009年中本聪的原始设计,2012年出现的P2SH,还是2017年的隔离见证(P2WSH),都有一个共同的问题:无论立约双方是否合作,合约内容必须完全公开,即合约脚本必须公开。当花费时必须提供合约脚本全部内容才能进行校验。

公开合约内容主要带来两个问题:

交易成本:智能合约一般都需要多个签名,加上合约内容脚本本身,占用更多区块空间,令交易手续费上升。

金色相对论 | 潘志彪:挖矿企业得对标石油企业,通过金融工具去币价波动风险:在今日举行的《减半之后矿工还好吗,矿业又该怎么走?》的比特币减半特辑之减半篇的直播中,针对“因为行情低靡,严重影响了矿机的日收益占比,这种情形会促使矿工经历新一轮洗牌吗?目前的“情形”算得上是“矿难”吗?”等问题,币印矿池创始人&CEO潘志彪表示,当前的情况来说,简直是相当矿难,历史上没有这么惨过,很可能是新常态,挖矿从蓝海进入红海,产业进一步升级,规模化专业化,散户持续被淘汰出局。挖矿企业得对标石油企业,来来回回有波动,但通过金融工具去币价波动风险,长期看保持盈利。[2020/5/13]

隐私问题:第三方可以监控区块链数据,通过合约内容的特征,追踪资金的流向和推断合约参与者的身份。

声音 | 潘志彪:比特币是最好的资产配置:9月30日消息,币印矿池创始人CEO潘志彪在专访中谈到对比特币的看法时指出:我个人认为比特币是最好的资产配置。现在总是在说扩容的问题,其实比特币本质上是不需要扩容的,如果搞得很大太复杂的话会出现很多问题。比特币真正的问题可能是隐私,如果把隐私问题解决的话,就没有别的大问题了,闪电网络不管做得好与坏,实际上并不影响比特币在货币上任何的特性,而隐私性是会阻碍货币的流动。此外,他还指出:“BTC就是一个更好更通用的货币体系,它会超越黄金。BTC是一个很伟大的货币实验,我不能说它一定会成功,但是目前来看还是挺好的”。[2019/9/30]

ECDSA

ECDSA是比特币诞生到现在唯一的签名验证机制。

数字签名是比特币认证交易合法性的最重要手段,确权的唯一标准。

自2009年以来,比特币均使用ECDSA为数字签名标准,包括P2PK和P2PKH,以及2012年的P2SH,2017年的P2WPKH和P2WSH。

比特币的公/私钥系统是线性的,因此我们可以把多个私钥相加,也可以把对应的多个公钥相加,这样产生的新私钥和新公钥仍然是一对。这是HD钱包的理论基础。

但ECDSA的签名是非线性的,因此简单的把多个签名结果加起来,则不再是有效的签名。

因此一直以来,比特币的多签交易均需要在区块链公开多个签名,问题和智能合约相同。

201方的多方签名人数的理论极限。

Schnorr

再说一下Schnorr签名算法。

Schnorr签名的专利于2008年才失效,当时没有广泛的开源实现及应用,所以2009年诞生的比特币也没有使用,中本聪还是比较谨慎的。签名算法通常是需要深厚的数学理论基础才能设计。一个小的理解偏差、编码错误则可能导致严重问题。

Schnorr签名使用的公/私钥系统和ECDSA相同,因此现有的私钥管理(如BIP32)可以继续使用。

Schnorr和ECDSA的区别在于:Schnorr签名是线性的。对于同一内容X,如果用多个私钥各自签名,然后把对应的多个公钥相加,再把多个签名相加,得出的新签名会是新公钥对内容X的有效签名。

利用这个特性,签名人数没有理论极限。只要各方一致合作,就可以把签名相加起来,看起来和单方签名无异。

Schnorr签名算法的安全性于2012年得到数学证明。

Taproot解决的问题

Taproot以Schnorr签名算法为基础。

以Taproot进行的智能合约,如果双方合作,不但无需公开合约内容,而且交易会和最简单普遍的单方签名交易看起来没有分别。即交易成本极小化及隐私极大化。

如果双方不合作,申诉方仍需要公开合约脚本内容以供区块链仲裁,暴露脚本全部或部分内容,由节点验证执行之。

通过使用MAST,申诉方只需要公开合约的相关部分,而非所有合约条款,也因此尽量降低交易成本和对隐私的影响。合约可能有多条执行路径,仅公布即将执行的路径即可。

Taproot没有解决的问题

Taproot没有把交易金额隐藏,因此仍可以通过分析输入和输出金额估计资金流向。Taproot地址和旧式地址一样,会在区块链公开。如果使用者重复使用Taproot地址,那和重复使用旧式地址有相同的隐私问题:太多交易信息集中在一个地址上。

总结

比特币在隐私方向上,有两大待攻克的难题。一是流向隐匿,这在UTXO系统里是比较棘手的;二是金额隐匿,可以通过类似Grin的技术来解决,需要扩展区块或分叉来实现。

即使上述两大难点并没有解决掉,但Taproot对于比特币合约来说,即实现了交易成本极小化,又使得隐私极大化。还是一个显著的进步。

来源链接:card.weibo.com

原文标题:《Taproot简介之二》

撰文:潘志彪,币印创始人

标签:比特币TapPROROOT比特币行情最新价格美元走势METAPMPROgrowth Root Token

火必下载热门资讯
以太坊:以太坊网络升级流程 EIP 为何需要改进?了解新流程的三个阶段

下一次升级在望,为此我们要安排一个网络升级流程。在经过几次头脑风暴后,EIPIP团队就如何改进网络升级流程提出了几点建议。我希望这篇文章所分享的信息能够对EIP作者乃至整个社区都有用.

1900/1/1 0:00:00
ETH:Uniswap停矿后为什么冲不动了?

Uniswap停矿是11月大事件之一,市场一度期待Uniswap停矿后,由于产量下降,减少二级市场抛压,Uniswap的代币会形成一定支撑.

1900/1/1 0:00:00
MAX:BitMax将下架BHD和PAMP

亲爱的BitMax用户:BitMax平台将会根据“上币项目管理规则”定期审核所有上币项目,如有出现以下一种或者多种情形.

1900/1/1 0:00:00
CASH:中币支持QCash合约更换及新合约QC充提业务

尊敬的中币用户:根据Quickcash官方通知,Quickcash对QCash的ERC20合约进行技术调整,已于新合约发行100亿枚QC,并将销毁旧合约的100亿枚QC.

1900/1/1 0:00:00
TOKEN:金色百家谈 | 季凤建:PlusToken案定罪量刑适当

PlusToken案件结案,价值42亿美元的加密资产上缴国库,该案件背后审理逻辑是什么?12月1日16:00,金色财经邀请北京易准律师事务所季凤建做客「金色百家谈」直播间.

1900/1/1 0:00:00
LIBRA:比特币将开启星辰大海般的旷世航程

近期的这次调整实在是来的快、去的也快。一个星期都不到,比特币和以太坊就摆脱了颓势再次扬帆起航。北京时间11月30日22:53分,Bitstamp上比特币的价格已经突破了19800美元,超过了20.

1900/1/1 0:00:00