Taproot对比特币合约来说,实现了交易成本极小化与隐私极大化,但仍无法做到资金流向和数额隐匿。
原文标题:《Taproot简介之二》撰文:潘志彪,币印创始人
之前写过一篇从技术层面解读Taproot:《Taproot简介》,这次再多啰嗦解读几句。
生活中的合约、合同通常有以下一些特征:
通常,合约是双方或多方的。合约的双方并不绝对信任对方,如果可以绝对信任对方,则不需要合约。合约的双方一般假设对方大概率会履约:如果还没交易就已经认为对方不会履约,可能会选择不交易,或使用一些合约条款保证对方履约。设计正确的合约,应该让双方在履约的情况下均会得到较大利益因此在绝大部份情况下,合约都不会有争议,双方都会合作实行合约条款。在这种情况下,合约条款一般会得到保密,不为第三方所知。若过程中出现争议的情况,需要由第三方机构进行仲裁。在这种情况下,合约条款需要公开,提供给律师、法官等。比特币链上是可以写简单合约的,例如n/m式的多重签名机制、闪电网络等。区块链的合约通常称为智能合约。
声音 | 币印创始人潘志彪:Dapp从来没起过规模:2月22日19点,币信圈内人第一期开启。本次圈内人的主题为「每次减半都在的人聊减半」。对话中,币印创始人潘志彪提到:“Dapp从来没起过规模,似乎凉凉了;Defi有几个优点:抵押式去中心化的稳定币;并且抵押物相对安全,锁在智能合约里;缺点:报价需要预言机输入,你得相信预言机合约;金融类的合约代码复杂,一旦出问题,可能风险也不小。”[2020/2/22]
所有合约的特性都适用于智能合约,只是区块链规则担当了仲裁的角色,换言之CodeisLaw。但现在比特币的智能合约,不论是2009年中本聪的原始设计,2012年出现的P2SH,还是2017年的隔离见证(P2WSH),都有一个共同的问题:无论立约双方是否合作,合约内容必须完全公开,即合约脚本必须公开。当花费时必须提供合约脚本全部内容才能进行校验。公开合约内容主要带来两个问题:交易成本:智能合约一般都需要多个签名,加上合约内容脚本本身,占用更多区块空间,令交易手续费上升。隐私问题:第三方可以监控区块链数据,通过合约内容的特征,追踪资金的流向和推断合约参与者的身份。ECDSA
声音 | 潘志彪:比特币是最好的资产配置:9月30日消息,币印矿池创始人CEO潘志彪在专访中谈到对比特币的看法时指出:我个人认为比特币是最好的资产配置。现在总是在说扩容的问题,其实比特币本质上是不需要扩容的,如果搞得很大太复杂的话会出现很多问题。比特币真正的问题可能是隐私,如果把隐私问题解决的话,就没有别的大问题了,闪电网络不管做得好与坏,实际上并不影响比特币在货币上任何的特性,而隐私性是会阻碍货币的流动。此外,他还指出:“BTC就是一个更好更通用的货币体系,它会超越黄金。BTC是一个很伟大的货币实验,我不能说它一定会成功,但是目前来看还是挺好的”。[2019/9/30]
ECDSA是比特币诞生到现在唯一的签名验证机制。
金色相对论 |?币印潘志彪:闪电网络的繁荣会对链上交易起促进作用:在本期金色相对论之“闪电网络:Hello,TPS”上,金色财经合伙人佟扬对话币印创始人潘志彪,针对闪电网络的出现与应用会对矿工、矿池以及链上生态起到什么影响的问题,潘志彪表示:假设未来闪电网络能够繁荣起来,将会出现一个全新的交易市场。链上的交易将主要由价值较高的交易占主导;闪电网络将会是价值相对较低的交易占主导,并且这是一个巨大的增量市场。矿工的收益主要来自于链上交易的手续费,由于闪电网络的繁荣,也促使链上交易繁荣,矿工的手续费将会极大提高。而矿工的手续费提升的影响是多方面的。例如USDT是发行在比特币上的token,手续费的提高,意味着交易成本提高了,可能会抑制其流动性,小额的就没法转账了,只能走类似Offchain钱包的转账;但对于挖矿来说,就是利好,手续费市场繁荣,矿工收益就大,算力就会比较大,那么整个POW网络就更加安全。[2019/3/7]
数字签名是比特币认证交易合法性的最重要手段,确权的唯一标准。自2009年以来,比特币均使用ECDSA为数字签名标准,包括P2PK和P2PKH,以及2012年的P2SH,2017年的P2WPKH和P2WSH。比特币的公/私钥系统是线性的,因此我们可以把多个私钥相加,也可以把对应的多个公钥相加,这样产生的新私钥和新公钥仍然是一对。这是HD钱包的理论基础。但ECDSA的签名是非线性的,因此简单的把多个签名结果加起来,则不再是有效的签名。因此一直以来,比特币的多签交易均需要在区块链公开多个签名,问题和智能合约相同。201方的多方签名人数的理论极限。Schnorr
金色相对论 |?币印潘志彪:闪电网络会开创出新的支付增量市场:在本期金色相对论之“闪电网络:Hello,TPS”上,金色财经合伙人佟扬对话币印创始人潘志彪,针对闪电网络是否能够实现普及与大规模商用?实现这一点的必要条件有哪些?日常生活中支付宝、微信普及,闪电网络的竞争优势在哪里等问题,潘志彪表示:闪电网络依然是个实验。很酷的实验,我不敢断言必然会普及和大规模商用,这是目前科学的探索方向,尚未出现比闪电网络更好的技术。普及的话,必要条件是架设运营节点的门槛降低,爆发点是运营节点能够盈利。如果做到低门槛的架设节点,低成本运营节点,同时能够从运营节点中盈利,有经济激励。那么就会涌现大量节点,创造一个流动性极好的网络。与支付宝、微信竞争,目前几乎毫无优势。没有必要与成熟的支付网络在存量市场中竞争。闪电网络会开创出新的支付增量市场,这个新的市场可能会非常大。这个新兴支付市场,没有KYC,没有国别差异,没有各种限制,资金由每个人真正的自我控制,资金在市场里7x24完全自由的流动。相信将会是一个高效率的,繁荣的支付市场。[2019/3/7]
再说一下Schnorr签名算法。
Schnorr签名的专利于2008年才失效,当时没有广泛的开源实现及应用,所以2009年诞生的比特币也没有使用,中本聪还是比较谨慎的。签名算法通常是需要深厚的数学理论基础才能设计。一个小的理解偏差、编码错误则可能导致严重问题。Schnorr签名使用的公/私钥系统和ECDSA相同,因此现有的私钥管理(如BIP32)可以继续使用。Schnorr和ECDSA的区别在于:Schnorr签名是线性的。对于同一内容X,如果用多个私钥各自签名,然后把对应的多个公钥相加,再把多个签名相加,得出的新签名会是新公钥对内容X的有效签名。利用这个特性,签名人数没有理论极限。只要各方一致合作,就可以把签名相加起来,看起来和单方签名无异。Schnorr签名算法的安全性于2012年得到数学证明。Taproot解决的问题
Taproot以Schnorr签名算法为基础。
以Taproot进行的智能合约,如果双方合作,不但无需公开合约内容,而且交易会和最简单普遍的单方签名交易看起来没有分别。即交易成本极小化及隐私极大化。如果双方不合作,申诉方仍需要公开合约脚本内容以供区块链仲裁,暴露脚本全部或部分内容,由节点验证执行之。通过使用MAST,申诉方只需要公开合约的相关部分,而非所有合约条款,也因此尽量降低交易成本和对隐私的影响。合约可能有多条执行路径,仅公布即将执行的路径即可。Taproot没有解决的问题
Taproot没有把交易金额隐藏,因此仍可以通过分析输入和输出金额估计资金流向。Taproot地址和旧式地址一样,会在区块链公开。如果使用者重复使用Taproot地址,那和重复使用旧式地址有相同的隐私问题:太多交易信息集中在一个地址上。
总结
比特币在隐私方向上,有两大待攻克的难题。一是流向隐匿,这在UTXO系统里是比较棘手的;二是金额隐匿,可以通过类似Grin的技术来解决,需要扩展区块或分叉来实现。
即使上述两大难点并没有解决掉,但Taproot对于比特币合约来说,即实现了交易成本极小化,又使得隐私极大化。还是一个显著的进步。
来源链接:card.weibo.com
昔日明星算法稳定币Basis因监管压力胎死腹中,匿名团队接管后历时两年,BasisCash上线.
1900/1/1 0:00:00明星项目Filecoin点燃了整个矿圈,投资Filecoin的用户在现下的测试与校准网阶段,纷纷开始争夺“头矿”红利,这时候,FileCombo必须要出一篇现在常见的几种局乱象,来告诉大家,警惕市面上几种常说的局.
1900/1/1 0:00:001111 这几天,Filecoin高昂的手续费一直被矿工们所诟病。我们来一起看下Gas费用最近的走势,今天下午又破新高,矿工们又怨气冲天,但依然在辛勤劳动增长算力.
1900/1/1 0:00:00GateChain是一个高性能高去中心化的安全公链,具有独特的保险账户和可撤回交易特效,同时以高性能的基础框架为将来智能合约和DeFi应用提供优异的生态平台.
1900/1/1 0:00:00文丨财哥谈币 2020/12/1 声明:本文所有分析均只在24小时之内有效,适合短线交易者,建议投资朋友们以委托的方式进场,如果你不能坚持天天看文章,很容易错过操作指导而造成亏损,可以添加上面的方式获取每日最新策略资讯.
1900/1/1 0:00:00尊敬的BithumbGlobal用戶:為慶祝CLIQ正式上線BithumbGlobal,我們將舉行“充值&交易赢230,000CLIQ豪奖!”福利活動.
1900/1/1 0:00:00