宇宙链 宇宙链
Ctrl+D收藏宇宙链

Mimble-Wimble:区块链的黑魔法

作者:

时间:1900/1/1 0:00:00

编者按:本文来自哈希未来,作者:陈致佳、蒙绎泽、江泽武,星球日报经授权发布。报告摘要:

Mimble-Wimble提供了一种对比特币进行显著优化的方法。它能节省存储空间,同时还提供了很强的交易隐私性。在Mimble-Wimble中,不存在交易地址,交易金额也是隐藏的,同时中间状态的交易可以得到合并。这种“一石二鸟“的效果通过精妙的设计来达到,相当于在比特币的基础上提高了区块链的可扩展性。但是由于其删除了比特币的脚本,所以时间锁和原子交换等功能需要通过另外的方式实现,而且由于其设计的原因,在交易过程中双方需要通过外部渠道进行交互,不像比特币一样知道地址就可以转账,由于技术较新,需要经过测试网的验证才能保证安全。比特币是非常鲁棒的,但是技术经过了10年的发展,目前的比特币应该可以有较大的提升空间,Mimble-Wimble保留了POW的优点,从UTXO集合的优化上做文章,并且理论上的存储空间优化非常显著,带来了在保留去中心化前提下提高可扩展性的新思路,值得关注。正文内容

黑猫NFT项目Mimic Shhans与来酷星球达成合作 落地Mimic互动生态馆:金色财经报道,据来酷星球在社交媒体披露,黑猫NFT项目Mimic Shhans正式入驻来酷星球,来酷星球已与Mimic Shhans达成共同打造出Mimic联名限量版,主题门店Mimic互动生态馆及OpenAI互动艺术展这三大跨领域合作。

据悉,Mimic Shhans是一个基于以太坊的 PFP NFT(个人头像NFT)项目,作者是shhans.eth,基于ERC-1155标准。项目遵循CC0协议,版权开发,对商用、二次创作持开发态度。[2023/2/18 12:15:03]

在比特币中,全节点需要下载完整的约160GB的历史账本数据,来给未花费的交易输出UTXO集合做担保,确保每笔交易中的输出地址中有足够的UTXO来满足交易条件。它们需要检查提交至区块链的接近15000万笔交易,以得到接近400万个未花费的交易输出。正是由于需要检查所有历史交易数据的这个步骤,使得成为比特币全节点的门槛大大提高,而降低全节点的门槛对于保证区块链的去中心化至关重要,况且历史账本随着时间的推移大小还会不断增大,在较短期的未来,普通个人电脑难以支撑比特币全节点的运行。是否存在一种方法,使得让全节点不需要下载全部的历史账本数据,但仍然能够保证UTXO集合的合法性和区块链的安全?除此以外,现有的比特币的隐私匿名性也并不如想象中的好,采用基于UTXO的模型,记录未花费的交易输出的转移,由于地址和转账金额是公开的,通过复杂的数据分析技术,有可能根据这些转账历史分析出地址对应的交易双方身份,用户的隐私性和交易的匿名性因此可能受到威胁。事实上比特币的这些缺点的确存在着优化的办法,不仅可以使得原本需要下载160GB的历史账本缩小为50GB,显著减少存储空间和带宽使用,而且还可以提供更强的隐私性,这个强大的技术就是Mimble-Wimble。它最初的白皮书在2016年发布,技术名称和作者都充满了魔幻的色彩,Mimble-Wimble是《哈利波特》中的一个咒语,和中本聪一样,作者采用了化名TomElvisJedusor,在扔下白皮书后销声匿迹。白皮书发布后不久,名为IgnotusPeverell的开发者开始在Github上尝试用代码实现Mimble-Wimble,来自Blockstream的数学家也在国际会议上对此技术进行了探讨,目前开发者们发布了几个测试网络。在Mimble-Wimble中,隐私性和可扩展性得到保证的原因来自于以下三点:1.区块链中没有地址,每次转账中接收方都要构建新的交易见证。2.交易金额也是隐藏的。3.中间状态的交易可以合并,更少的信息使得追踪更加困难,合并是指如果在要打包到区块的所有交易中,先有A转给B钱,后又有B转给C一定的钱,那么不需要全部记录这两笔交易,只需要记录A转给C多少钱,合并交易的中间状态,同时附上B的签名,就可以既保证交易的安全又确保不双花的同时减小UTXO集合大小,显著减少区块存储所需空间。Mimble-Wimble依赖于椭圆曲线密码学,在ECC中,通常选择一个非常大的数字k作为私钥,如果H是椭圆曲线上的一个点,那么k*H则作为相应的公钥,椭圆曲线的性质保证了难以从公钥推导出私钥k,因为曲线点的除法非常困难。基于这个属性,可以在交易中隐藏实际交易金额,方法如下:假设交易的金额是v,节点在验证交易的输出等于输入时等价于要验证v1+v2=v3,该式子等价于在等式左右两边乘上椭圆曲线上的点H,即需要验证:v1*H+v2*H=v3*H,虽然这样已经难以反推出实际交易金额,但是由于可以尝试的集合有限,攻击者仍有可能反推出v1的值。因此,引入第二个椭圆曲线G点和私钥r,将交易中的任意一笔输入输出值用r*G+v*H表示,由于椭圆曲线的性质,r和v都不能推导出来,那么需要验证的等式变成了:r1G+v1H+r2G+v2H=r3G+v3H,并且要求r1+r2=r3,这样交易的实际金额就得到了很好的隐藏。在实际的交易中,交易的金额只有双方知道,区块链的节点看到的信息是经过加密后的数字,而私钥r只有自己知道。为了验证交易的输出等于输出,而又要保护发送人的私钥不被接收人破解,需要发送者选择一个额外值excessvalue,加到自己的私钥上,在接收者视角只看到两者的和,而只有自己知道真正的私钥值,在验证时只需要验证,交易输出的和等于输入,且交易者知道excessvalue即可。因此,excessvalue的作用就相当于一笔交易的私钥,通过UTXO的验证即可防止双花。在合并交易时,执行的验证过程类似,因为单笔交易需要验证的内容是输出等于输入,那么经过合并后的交易本质上要验证的也是总/最终的输出等于输入,中间状态的交易则只需要验证它的签名即可。如果出现了双花,那么和比特币一样节点很容易可以验证出总的交易输出不等于输入。在Mimble-wimble中,节点可以将采矿所产生的所有资金的总和与持有的总金额进行比较,以检查总货币供应的正确性。通过范围证明可以用来确保交易中没有滥发货币,总结:

分析:稳定币MIM可能已经资不抵债:6月18日消息,Autism Capital发推称,Magic Internet Money(MIM)可能已经资不抵债。据悉,MIM是规模较大的稳定币之一,市值约3亿美元。

上个月,在Terra崩盘期间,Abracadabra(MIM背后的协议)产生1200万美元的坏账,因为清算的速度不足以支付协议的MIM负债。这条消息被掩盖了。Abracadabra当时立即关闭其分析仪表板,以便可以进行“升级”。Abra团队之后还表示,分析仪表板出现故障的时间完全是巧合。

MIM核心团队没有使用MIM Treasury资金偿还坏账,而是决定在YOLO市场购买CRV。而CRV价格一直在暴跌,目前协议中有很多坏账。[2022/6/18 4:36:18]

综上,Mimblewimble的主要优点是在提供较强隐私性的同时,所需要的存储空间很小,可扩展性高。由于不需要存储整个交易历史的区块链,通过合并中间状态的交易,只需要存储某个币的来源和现在的状态,每个历史交易只需要存储约100字节的核,相比其它区块链节省了大量空间,也使得新节点需要加入网络时,需要同步以及传输的信息量也非常小。但其删除了比特币的脚本,且加密过程中计算需要一定时间,因此其出块时间大约在1分钟。同时在交易验证时也需要双方进行一些信息的交互,使得某些交易功能可能有所限制。作为一项较新的且富有前景的技术,它的安全性需要经过时间的考验,也需要大量的开发者来帮忙参与测试与验证。比特币是非常鲁棒的,但是技术经过了10年的发展,的确应该有较大的优化,Mimble-Wimble保留了POW的优点,从UTXO集合的优化上做文章,并且理论上的存储空间优化非常显著,带来了在保留去中心化前提下提高可扩展性的新思路,值得关注。参考文献:区块链那点事,《UTXOCommitment有望彻底解决大区块存储问题》http://t.cj.sina.com.cn/articles/view/2696852533/a0beb43500100agcv安东尼奥马德拉,《什么是Mimble-Wimble》,https://www.cryptocompare.com/coins/guides/what-is-mimblewimble/Mimble-Wimble白皮书,https://download.wpsoftware.net/bitcoin/wizardry/mimblewimble.txtGaryYu,《Mimble-Wimble和Grin简介》,https://github.com/mimblewimble/grin/blob/master/doc/intro.zh-cn.md#transaction-conclusion

去中心化交易所mimo正式上线匿名币CYC:据官方消息,去中心化交易所mimo正式上线匿名币CYC,CYC是匿名交易旋风协议的原生通证。

据悉,旋风协议是一款通过非交互式简洁零知识证明(zkSNARKs)技术,具有支持多链、非托管性、以隐私为中心等特点的匿名协议。旋风协议在物联网区块链平台IoTeX上首发。之后,旋风协议还将在以太坊、波卡和其他公链上进行启动。$CYC将是所有使用旋风协议的统一通证。

去中心化交易所mimo是具有自动流动性的完全去中心化协议,可为DeFi的未来提供动力。在IoTeX的支持下,mimo利用智能合约和自动做市(AMM)算法来管理流动资金池并连接加密资产的买卖双方。[2021/2/19 17:30:38]

Grin开发者:莱特币MimbleWimble协议代码将于2021年第一季度准备就绪:金色财经报道,Grin开发者David Burkett在推特表示,莱特币MimbleWimble协议的代码将于2021年第一季度准备就绪。激活时间将根据用户和矿工随后很快进行。此前消息,莱特币基金会于2019年10月发布莱特币改进提案草案LIP-0002和LIP-0003,旨在为莱特币网络整合MimbleWimble协议,以建立隐私功能。[2020/12/31 16:07:28]

声音 | Dragonfly Capital研究员:Mimblewimble协议隐私性存在缺陷,很容易识别Grin交易者确切地址:金色财经报道,区块链投资基金Dragonfly Capital的研究员Ivan Bogatyy发文称,Mimblewimble协议的隐私性从根本上存在缺陷,只需每周支付60美元的AWS费用,就能实时发现96%的Grin交易的发起者和收款者的确切地址。Ivan Bogatyy表示,该问题是Mimblewimble固有的,他认为没有办法予以修补,这意味着在隐私方面,Mimblewimble不应再被视为Zcash或Monero的可行替代方案。该文章展示了对Mimblewimble协议执行攻击的精确方法,在对Grin的真实测试中,揭开交易流信息的成功率达到96%。[2019/11/19]

标签:MBLMIM比特币区块链RMBL价格MIMO价格比特币亏了几十万想死区块链存证怎么操作

莱特币价格热门资讯
链与制作人 | 没有用户,公链性能做得再高也没有意义

区块链风口吹至今天,已经凉了不少。正值熊市,本来就因为缺少应用而“争议缠身”的区块链最近更是没少招黑。不过,不少业内人士认为现在正是行业回归理性和正常的时候,是踏实做事的好时机。IOST的创始人钟家鸣就是其中一位.

1900/1/1 0:00:00
经济崩溃的委内瑞拉,一个虚拟货币的国家试验场

不幸的是,这发生在5月25日,当时委内瑞拉的通货膨胀率在25000%左右。随着Banano价格的上涨和BsF价格的大幅下降,Mayrapina本来可以用她收到的香蕉币买更多的东西.

1900/1/1 0:00:00
稳定币不会再滥发?纽约金融服务部允许Gemini 信托公司发行稳定币

据福布斯报道,纽约金融服务部宣布允许Gemini信托公司发行稳定币,其发行的稳定币名为GeminiDollar,基于以太坊区块链,每个代币有1美元支撑,旨在提供法币的稳定性,以及加密货币的速度和无国界性质.

1900/1/1 0:00:00
人工智能与区块链初探:交集与前瞻

本文来自:infoQ,作者:MattTurck,编译:王强,星球日报经授权转发。最近在纽约举办的的BrainsandChains会议上,我荣幸地受RobMay和Botchain团队邀请发表了演讲.

1900/1/1 0:00:00
巴西首例用区块链登记婴儿身份,如何证明你妈是你妈终于有答案了

据Criptomoedasfacil报道,巴西近期完成一项以区块链系统存证婴儿出生信息的记录,属于该国首例。这位婴儿的名字叫MariaJúlia,小茱莉亚从未出生起似乎就与区块链有不解之缘.

1900/1/1 0:00:00
比特大陆披露招股书,搜狗CEO王小川入席董事会

文|芦荟、小派克9月26日晚间,比特大陆于港交所上传招股文件,正式启动赴港上市计划。据招股书显示,比特大陆业务部分包括矿机销售、矿池运营、矿场服务以及自营挖矿.

1900/1/1 0:00:00