比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > SHIB > Info

SIG:一文了解比特幣新簽名方案MuSig2_toncoin幣雙挖

Author:

Time:1900/1/1 0:00:00

隨著比特幣的Taproot更新越來越近,社區成員對MuSig多重簽名方案產生了相當大的興趣,MuSig允許一個團體共同管理一些比特幣,并創建一個簽名來授權支付。由于MuSig創新的密鑰聚合特性,這種簽名是一種常規的Schnorr簽名,一旦Taproot被激活,比特幣網絡就可以對這種簽名進行處理。當用于創建多重簽名錢包時,與使用CHECKMULTISIG操作碼進行n-of-n多重簽名的傳統方式相比,MuSig降低了交易費用并增加了隱私性,而傳統方法則在區塊鏈上需要n個公鑰以及n個ECDSA簽名。

在2018年,Blockstream公司發布了MuSig方案的第一個版本,我們將其稱為MuSig1,正如我們將在下面討論的,由于簽名者之間需要多輪通信,在實踐中部署MuSig1可能很困難。為了改進MuSig1,使得簽名過程變得更加容易,Blockstream的研究者聯合法國國家網絡安全局的密碼學家YannickSeurin共同設計了名為MuSig2的新方案,而這種方案只需要兩輪通信,目前,這篇論文正在接受同行評審。

薩爾瓦多超25,000名學生在課堂上了解比特幣:金色財經報道,薩爾瓦多超過 25,000 名學生在課堂上了解了比特幣,薩爾瓦多的比特幣愛好者教 12 歲的孩子如何發送 Sat面試。

比特幣海灘社區領袖 Roman Martínez 表示,他相信有關比特幣、貨幣和經濟的早期教育可能會為他所教的許多貧困兒童奠定一個框架,讓他們擁有更好的生活機會。

Martínez解釋說,比特幣海灘舉辦課后項目來幫助孩子們使用比特幣。學生們已經接受了這項技術,盡管許多人最初的印象是比特幣很難學習或者只適合那些學習經濟學的人。[2023/8/17 18:04:54]

本文會簡單介紹MuSig2和之前版本的MuSig1之間的差異,原文作者是JonasNick和TimRuffing。

?周鴻祎談馬斯克呼吁暫停GPT-5的研發:不發展才是最大的不安全:3月30日消息,周鴻祎在微博上表示,昨天馬斯克呼吁暫停GPT-5的研發。我自己是做安全的,但我堅定地認為,不發展才是最大的不安全。[2023/3/30 13:35:01]

MuSig1的交互性問題

與基于CHECKMULTISIG的錢包相比,MuSig1最大的缺點在于,它需要簽名者之間的交互,更準確地說,創建簽名需要三輪通信,而每一輪通信都由來回傳遞的消息組成。下圖顯示了兩個簽名者的交互過程。你可以想象一個簽名者使用的是一個桌面錢包,而另一個簽名者使用的是BlockstreamGreencosigner,或者簽名者共享一個他們試圖關閉的閃電網絡通道。

相比之下,使用CHECKMULTISIG的錢包只需要一輪通信:它們接收一筆交易并返回一個簽名。例如,如果使用MuSig1在閃電網絡中轉發支付,隱私將得到改善,但支付所需的時間明顯更長了。隨著通信延遲的增加,這個問題就變得更加嚴重了。而存儲在安全保險箱中的MuSig1簽名設備,需要其所有者訪問兩次才能創建簽名。

Web3支付網關Banxa宣布與Metis整合:金色財經報道,Web3支付網關Banxa宣布與去中心化二層基礎設施Metis整合。通過整合,Metis用戶現在可以與Banxa支持的49多種加密貨幣進行交互,包括BTC、ETH、SOL、DOT和BNB。[2023/2/3 11:45:56]

MuSig2允許非交互式簽名

而最新提出的MuSig2多重簽名方案,旨在成為MuSig1的繼承者,它提供了與MuSig1相同的功能和安全性,但可以消除簽名者之間幾乎所有的交互。使用MuSig2,簽名者只需要進行兩輪通信就可以創建簽名,而且關鍵的是,在簽名者知道他們想要簽名的消息之前,可以對其中一輪進行預處理。一旦有消息需要簽名,例如一筆比特幣交易,那么其過程與今天基于CHECKMULTISIG的錢包相同:將交易轉移給簽名者,然后接收一個簽名。總的來說,MuSig2保留了MuSig1的簡單性和效率,只增加了少量的額外計算。

過去24小時超520萬枚FTT從場外交易平臺OTC Desk轉出,約合8640萬美元:金色財經報道,據鏈上數據顯示,過去24小時總計 5,213,366 枚FTT從場外交易平臺OTC Desk轉出,約合8640萬美元,其中有 3,197,914 枚 FTT 過去 30 分鐘內在OTC Desk上通過 6 筆交易轉出到 5 個地址,約合5300萬美元。[2022/11/8 12:32:43]

MuSig家族

幾周之前,研究者們討論了MuSig-DN,它是一個使用了零知識證明的兩輪通信協議,相比MuSig2而言,它要復雜得多。而MuSig-DN的優點在于它支持確定性nonce,從而避免了在簽名會話和輪次之間保持狀態的需要。

BitMEX創始人:ETH可能在合并前后略微下跌,而后因通縮趨勢上漲:8月17日消息,BitMEX 創始人 Arthur Hayes 發布分析文章再次對以太坊價格做出預測,Arthur 認為在合并前市場會達到預期高點,一旦合并成功將出現價格調整,而后 ETH 將因為 PoS 的通縮而具備趨勢上漲的動力。針對市場對能否合并成功的預判,Arthur 認為此輪反彈行情中 ETH/BTC 匯率的不斷上升可以表明市場認為合并成功將是大概率的,我將在調整出現時加倉,因為好的標的無法估值。[2022/8/17 12:30:40]

這就提出了在給定應用中使用哪個方案的問題。上表說明,我們沒有理由選擇MuSig1,而是應該選擇MuSig2。實際上,我們希望大多數應用選擇MuSig2而不是MuSig-DN,因為簡單性是采用的主要因素。在創建可互操作的實現時,尤其如此,因為所有簽名者都必須同意使用相同的協議。此外,對非交互式簽名的支持顯著提高了可用性。

另一方面,如果簽名會話需要存儲在持久介質上,那么MuSig-DN方案的無狀態屬性是有益的。為了演示這種情況下MuSig2的風險,假設我們執行以下一系列事件:

開啟一個MuSig2簽名會話;

將會話保存到一個硬盤驅動器;

執行硬盤驅動器備份;

完成簽名會話;

恢復備份;

再次完成會話;

結果是,我們創建了兩個具有相同nonce的簽名,其可用來竊取我們的密鑰。因此,MuSig2的實現者必須要小心,以確保不會發生上述情況。相比之下,MuSig-DN方案就可以防止這種攻擊。

構造兩輪多重簽名的挑戰

構造一個簡單的只需要兩輪通信的Schnorr多重簽名方案,并且在并發會話下仍然是安全的,這是一個尚未解決的研究問題。所有以前的嘗試都會受到Drijvers等人發現的一種巧妙的攻擊。在這種情況下,攻擊者與受害者簽名者打開許多會話,并能夠獲得受害者不打算簽名消息的簽名。

讓我們快速看看,是什么讓MuSig2在并發會話下變得安全。其中,在MuSig1中,每個簽名者i創建一個nonce,而在MuSig2中,每個簽名者創建兩個nonce?R_i,1和R_i,2,在第一輪通信時將它們發送給其他簽名者,并有效地使用這些nonce的隨機線性組合R_i=R_i,1b*R_i,2,代替之前單獨的nonce?R_i。而系數b是應用于所有簽名者nonce、聚合公鑰和消息的哈希函數的輸出。在MuSig1中,聚合的nonce是R=R_1…R_n。如果任何簽名者更改了他們的任何nonce,則其他每個簽名者都將使用他們兩個nonce的不同的隨機線性組合。這可以防止已被發現的針對其他兩輪多簽名方案的攻擊。所有細節你可以在MuSig2論文中找到。

關于下一步

目前blockstream希望用MuSig2取代secp256k1zkp庫中的MuSig1實現,它將更為簡單,更重要的是,它更易于使用。根據開發者的說法,使用工具箱中的MuSig2,一些協議將從中受益,例如“無腳本腳本閃電網絡”以及門限簽名。如果比特幣社區選擇采用Taproot軟分叉,則MuSig2會適用于Blockstream的一系列產品,比如BlockstreamGreen和c-lightning,它也適用于Liquid錨定機制。

原文鏈接:https://medium.com/blockstream/musig2-simple-two-round-schnorr-multisignatures-bf9582e99295

Tags:SIG比特幣NCEONCSIGN價格小比特幣app下載Disbalancertoncoin幣雙挖

SHIB
比特幣:幣汐柔:11.7比特幣以太坊周末行情震蕩盤整晚間操作建議高空低多_BAY

幣汐柔:11.7比特幣以太坊周末行情震蕩盤整晚間操作建議高空低多每一次的投資都是一次科學的分析,不是感情的博弈;每一次的建倉與平倉都是專業的體現,不是情緒的釋放;不管你之前做的如何.

1900/1/1 0:00:00
GATE:Gate.io萬圣節狂撒“糖”,發【動態】贏GT 1000USDT理財金活動結果及獎勵公告_Gate.io

Gate.io萬圣節狂撒“糖”,發贏GT1000USDT理財金活動已愉快結束。本次活動獲得了眾多新老用戶的熱烈反響,我們感謝所有用戶的踴躍參與,并歡迎新朋友來到Gate.io這個大家庭.

1900/1/1 0:00:00
SOL:基于 Matic Network 網絡的 OpFi 協議將于 11 月 11 日在 Uniswap 上線原生代幣 ORO_Ethereum Name Service

鏈聞消息,基于MaticNetwork網絡的OpenFinance協議宣布將于世界標準時間11月11日上午8:30在Uniswap上線其原生代幣ORO,此次公開發售的代幣沒有鎖定期.

1900/1/1 0:00:00
FIL:為什么說是Filecoin承上啟下成為一代幣王_litecoin-cash

Filecoin和IPFS這兩個概念很火,但是很多人不能區分它們之間的區別和關系。IPFS是一種新型的基于內容尋址、分布式、點對點的超媒體傳輸協議,在該網絡中,每個文件在這個網絡上都有一個唯一的.

1900/1/1 0:00:00
BON:不法分子假冒平臺及工作人員套取客戶資料攻擊誹謗BONIRY(邦尼)_LLN

BONIRY(邦尼)在美國注冊成立以來,堅持以維護正常交易秩序,保障廣大用戶的合法權益為目標,嚴格合規管理,獲得了廣大用戶的信賴與支持.

1900/1/1 0:00:00
比特幣:比特幣&主流貨幣:BTC寬幅整理將會持續_CUSDT幣

資訊簡評 比特幣本輪上漲的直接原因是大量傳統機構的入場。一方面,比特幣總量有限,為2100萬枚,目前已挖出約1,800萬枚;另一方面,比特幣的持倉籌碼高度集中,早期入場的礦工和投資者持有大量的比.

1900/1/1 0:00:00
ads