比特币:比特币Taproot升级在即:它的来源、内容与影响是什么?

近期(2021年11月14日左右),比特币将迎来自己的的一次重要的软分叉升级 Taproot,超过 90% 的矿工同意了这次升级,因此不太可能会出现 SegWit 升级时出现的社区分叉论战。似乎此次升级并没有引起太多的关注,但是也有不少文章将其称作最重要的升级。

Taproot 升级到底是什么,它是否真的让人激动不已?

Taproot 本身是主根系植物的意思,大概就像下图这样。而 Taproot 提出者GregoryMaxwell 解释道,他希望比特币交易支付的过程中,能够像主根系植物一样,关注大大的主根,而隐藏那些不必要的细小分支。

不论什么样的区块链进行升级,终究解决的都是区块链中的不可能三角问题。区块链世界中的不可能三角理论是由 Vitalik 在一篇名为《On sharding blockchains》的文章中提出的。它是指,一个区块链网络中要同时实现去中心化,安全,性能(效率,扩展性)三个条件是非常困难的,往往现实是我们在提升某两个条件的时候,不得不以牺牲第三个条件为代价。

Microstrategy CEO:建议尼日利亚和津巴布韦可以发行由比特币支持的货币来修复本国经济:10月19日消息,Microstrategy首席执行官Michael Saylor建议尼日利亚和津巴布韦如果想修复本国经济的话,可以发行由比特币支持的货币,这样可以结束他们当前面临的货币困境,使公民过上体面的生活。(Bitcoin.com)[2021/10/19 20:39:52]

而此次的 Taproot 升级其实也并未脱离这个大的框架。Taproot 升级主要对应了两个方面。首先的一个目的是进一步提高其匿名性的能力,也就是进一步提升安全性。另一方面则是期望通过改变区块本身的数据结构来提升交易的性能,减少交易中不必要的数据负担。

中国农业银行官网已恢复其午后发布的“关于禁止使用我行服务用于比特币等虚拟货币交易的声明”内容:中国农业银行官网已恢复其午后发布的“关于禁止使用我行服务用于比特币等虚拟货币交易的声明”内容。[2021/6/21 23:53:53]

Taproot 升级是三个相辅相成的 BIP 的统称,其中包括了 Schnorr 签名(BIP 340),Taproot(BIP 341)和 TapScript(BIP 342)。

Schnorr 签名

Schnorr 签名是由德国密码学家 Claus Schnorr 提出的,但是因为专利原因,Schnorr 签名直到 2008 年才可以免费使用,这就使得 2008 年诞生的比特币与之失之交臂(这里指 2008 年发表的原始论文),采用了 ECDSA 签名。

USDT占比特币交易比重约为72.93%:金色财经消息,据cryptocompare数据显示,目前比特币交易情况按照交易币种排名,排在第一的是USDT,占比为72.93%;排在第二的是日元,占比为9.72%;排在第三的是美元,比为9.20%;排在第四的是韩元,占比为2.32%;排在第五的是欧元,占比为1.73%。[2020/6/15]

目前来看,Schnorr 签名几乎是在性能,安全性上全方位超越了 ECDSA 签名,更重要的是,Schnorr 和 ECDSA 采用相同的椭圆曲线算法,所以在升级的问题上更加容易实施。而其中 Schnorr 中最亮眼的部分在于作用于交易输出层面的聚合签名。

在多重签名条件下,我们往往要往交易数据中放入多个签名,尤其是当签名多的时候,这将带来很大的交易费和内存负担。但是利用聚合签名,我们可以把多个签名组合成一个签名,就像下图所示的那样。

现场丨Thomas Lee:比特币价格触底 年底将达到22000美元:金色财经7月2日现场报道,在台北举办的2018亚洲区块链峰会(ABS)上, Fundstrat Global顾问,LLC管理合伙人、研究部主管Thomas Lee在演讲中指出,谈到今年的比特币价格下跌,一是由于立法规范,二是由于价格回调,三是因为期货做空。但是,采矿成本、痛苦指数两个指标说明比特币价格已经触底。首先,从采矿成本来说矿工想要提升比特币价值,目前P/BE采矿指数目前已经小于1,采矿成本为9100美元,数据显示比特币价格应该在采矿成本2倍以上,加之其他因素,预测年底比特币价格将在22000美元左右;同时比特币痛苦指数BMI已经小于30,两个指标证明比特币即将触底反弹。[2018/7/2]

挖矿收益最高的依旧是比特币 山寨币算力波动较大:莱特币算力较上月9号全网算力增长1.47倍,达世币算力增长1.27倍,比特币算力全网增加2.316E,目前挖矿收益最高的依旧是比特币,山寨币算力波动较大,矿工在这里仍需注意矿机价格、挖矿难度增加、电费等硬性成本,把控好风险。[2017/12/9]

类似的,在 Schnorr 签名下,也可以对公钥进行聚合,这大大的提升了比特币网络在交易时的性能。

而在验证的时候,传统的 ECDSA 只能支持一一验证的方式,但 Schnoor 得益于它的聚合思想,可以在节点上进行批量的验证。

Taproot

我们知道匿名一直是比特币追求的一个重要的安全问题,在地址层面上,虽然比特币地址的伪匿名性一定程度上隔离了物理世界身份和链上世界地址,但是不同的交易,地址的类型却割裂的非常明显。下面的这些地址的交易类型一目了然,这就导致了攻击者对交易进行地址分析的可能。

而 Taproot 的目标正是提升比特币地址的匿名思想,让所有的地址看起来都一样,你无法从地址分析交易的类型。使用 Taproot 可以合并独立的 P2PKH 和 P2SH,使得彼此无法区分,其负担的交易费却是一样的,而这也正是利用了 Schnorr 的思想。

同时,Taproot 将 Schnorr 用来创建默克尔抽象语法树(MAST,一种将抽象语法树和默克尔树融合的数据结构)。在以前的情况中,假设我们有一笔交易,这笔交易设置的条件是,用户 A 在交易发起的前 30 天可以使用交易,用户 B 在交易发起的 30 天起可以使用交易。最终无论谁使用了交易,用户 A,B 的信息都将被暴露出去,这显然是不必要的。

而在 MAST 中,只有使用了交易的用户会被暴露出去,而另一个用户的信息将被隐藏,这大大保护了用户的隐私问题。

TapScript

BIP 342 是关于 Taproot 脚本实施的具体内容,它增加了一些操作码用于执行,部署 Taproot,Schnorr,软分叉等代码层面的功能,,如 「OP_CHECKSIGADD」。禁用了「OP_CHECKMULTISIG」和「OP_CHECKMULTISIGVERIFY」 这样的低效操作码。修订了「OP_CHECKSIG」和「OP_CHECKSIGVERIFY」以便可以提供 Schnorr 的功能。整体上完善了比特币脚本的内容,以便适应 Taproot 升级。

总结来看,Taproot 升级确实有一些亮点,但更多的 Taproot 更像是对 SegWit 遗留问题的完善和补充,正如 bip-0341 中摘要所描述的那样:“This document proposes a new SegWit version 1 output type ...”这仅仅是 SegWit 输出层面的一个新的解决思路。

另一个问题是,Taproot 升级是一个软分叉,其中包括 Schnorr 真正的激活也要到明年才开始,所以 Taproot 本身的升级过程也非一朝一夕,如果 P2TR(Taproot 下的地址)未能成为主流,那么 P2TR 显然并未达成其匿名于其他地址的目的。

此外,还有一种声音质疑了 Taproot 实际的效果,其认为 Taproot 会导致地址空间碎片化,使得攻击者更容易分析。

对于普通用户来说,Taproot 的最直观的好处就是降低了交易费用,提升了交易的匿名性和效率。无论如何 Taproot 的升级到底会对比特币带来怎样的影响,是否能达到预期的目标,都只有交给时间来验证了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

PEPE币元宇宙:元宇宙:算法化社会网络

我对比特币的理解:比特币的本质是“算法信任”,是人类第一次将经验意义上的群体信任(中心化规则或者长期建立的经验信任)升级到以逻辑符号系统下的“算法信任”.

[0:46ms0-1:52ms