SIG:比特币新一代多签名方案MuSig2:提供更好的安全性、效率和隐私功能

作者:Che Kohler

作为比特币用户,你使用数字签名和特定消息来证明你是发送者,这是你作为私钥所有者的合法命令。这些数字签名用于表明你知道与地址关联的私钥,而不会向网络暴露你的密钥。

比特币有几种签名方案,所有的都旨在执行不同的任务。随着网络的成熟和我们以不同的方式使用它,急需优化这些签名的创建方式。

随着 Taproot 的推出,比特币继续发展,开发者可以使用这些软分叉构建改进的签名方案,为 Satoshis 提供安全性、效率和隐私。其中一个最近的发展是 Musig1 及其改进版 MuSig2,这是一种新的签名方案,旨在增强多重签名交易。

当你从一个钱包发送比特币到另一个钱包时,你通常使用的是单签名交易,因为这就是你转移资金所需的全部。

分析师:比特币正在悄悄吞噬金融世界:知名加密分析师Willy Woo表示,如果你在2009年10月6日花1美元投资比特币,现在将会获得1390万美元,比特币正在悄悄吞噬金融世界。即使在一年前花1美元投资比特币,现在也能净赚0.31美元,而一年前花1美元投资黄金,现在能获得的收益为0.27美元。

Willy Woo指出,美国国债刚刚超过27万亿美元,自特朗普上任以来增加了约7万亿美元,这可能导致比特币加速与黄金和其他传统金融市场脱钩,以创造出自己的价格轨迹。2020年3季度,比特币创下有史以来第二高的季度收盘价。2020年迄今,市场几个主流投资标的表现如下:1、比特币价格已经上涨了近50%;2、黄金涨幅略高于比特币涨幅的一半,为25.6%;3、标普500指数走势与比特币显示出较强相关性,目前相比于1月初上涨5.5%;4、美元最近开始走强,年初至今能为持有者带来2.2%的收益;5、石油是2020年的最大失败者,WTI原油已经下跌近35%。[2020/10/6]

而多重签名,通常被称为多重签名,指的是需要多个密钥才能授权比特币交易。分布式签名通常用于分散比特币所有权的责任,但也用于与像闪电网络或液体网络这样的第二层解决方案通信。

数据:主要交易所的比特币存款仍处于5月以来低点:加密研究公司Arcane Research在推特上表示,Glassnode数据显示,主要交易所的比特币存款自4月份以来大幅下降,目前处于2019年5月以来的低水平。这表明,更多的用户更喜欢将比特币存放在私人钱包中,这可能会降低未来几个月的出售压力。[2020/7/29]

比特币最老的多重签名技巧,「CHECKMULTISIG」OP-code,可以用来创建这些类型的钱包 / 交易,它需要来自多重签名交易签名者的更少通信,但比 MuSig1 多重签名方案的隐私性较差,后者以增加签名过程的额外步骤为代价,提高了用户隐私。

MuSig1 是一种多重签名方案,它允许多个方共同签署单一消息或交易,需要一定数量的签名才能授权交易。这增强了安全性,并提供了对资金的额外控制。与传统的基于脚本的多重签名相比,MuSig 使用更少的区块空间,但作为权衡,它需要参与者之间更多的互动。

分析 | 恒大研究院:美国可能支持比特币平台,打击中国对资本流动的监管:恒大研究院发文《中美金融战:情景分析、工具手段及应对》。文中提到,虚拟货币时代资本外流压力加大,美国可能支持比特币平台,打击中国对资本流动的监管。监管之外的资本流动加剧了中国金融体系的脆弱性:1)大量资本借助比特币实现资本流入和流出,加剧了热钱的大进大出,极易引发资产价格大幅波动。2)比特币成为犯罪分子工具,比特币可能成为交易的支付手段,也可能成为贪腐分子隐匿财产的工具。(金融界)[2019/10/7]

基于 Schnorr 签名的 MuSig1,是对比特币中使用的传统 ECDSA 基础的多重签名方案的重大改进。它允许密钥聚合,这意味着一组签名者可以创建一个单一的联合公钥,并为交易生成一个单一的签名。

分析 | coindesk:比特币上升通道并未完全损毁:据coindesk分析,在周三的假突破后,比特币(BTC)已经回落至接近心理支撑位5000美元。但是,目前上升通道并未完全损毁,如果今日比特币收盘价仍然高于5000美元,则看涨结构将保持不变,在经过调整之后仍可期待多头市场再次出现。[2019/4/11]

这个过程不仅简化了多重签名交易,而且还减少了交易的大小,降低了交易费用并提高了隐私。

MuSig2 是 MuSig1 的升级版本,提供了更好的安全性、效率和隐私功能。Blockstream 研究员在 2020 年 11 月提出的 MuSig2 是一个两轮多签名方案,这意味着它只需要两轮签名者之间的通信就可以创建有效的签名。

这项改进使 MuSig2 更加实用和用户友好,因为它降低了协调多个签名者的复杂性。

声音 | 前联邦检察官Kathryn Haun:比特币可能不会用于支付,其他一些加密货币可以:前联邦检察官Kathryn Haun和诺贝尔奖得主经济学家Paul Krugman就比特币和其他加密货币的内在价值进行了辩论,Kathryn Haun表示,包括政府和主流机构将加密货币视为犯罪活动的工具,一观点在传统部门中正在发生变化,加密货币被视为支付的替代方案。然而,比特币还没有达到中本聪的愿景,即电子点对点无现金支付系统。Kathryn继续说,比特币可能不会用于支付,而其他一些加密货币可用于支付[2018/11/5]

MuSig1 和 MuSig2 的主要区别在于他们的通信轮次和安全模型:

MuSig1 是一个需要三轮通信步骤才能创建有效签名的三轮多签名方案。相比之下,MuSig2 是一个两轮方案,使签名者更快、更方便地协调他们的行动。

MuSig1 依赖随机预言机模型(ROM)进行其安全性证明,该模型假设存在一个理想的哈希函数。然而,ROM 是一个理想化的模型,可能无法准确代表真实世界的哈希函数。另一方面,MuSig2 的安全性证明基于代数群模型(AGM),该模型提供了对加密原语更为真实的表示,从而提供更强的安全性保证。

MuSig2 引入比特币将带来几个好处,包括:

MuSig2 的两轮通信模型降低了协调多签名交易的复杂性,使其对用户更快、更方便。

像 MuSig1 一样,MuSig2 允许密钥聚合,这意味着多签名交易在区块链上看起来像常规的单签名交易。这个特性通过使第三方更难识别多签名交易来提高隐私。

MuSig2 支持更复杂的签名策略,如阈值签名和分级密钥结构,为用户提供更大的对他们资金的控制。

MuSig2 在 AGM 中的安全性证明提供了比 MuSig1 的 ROM 基础证明更强的安全性保证,为多签名交易提供了更强大的基础。

MuSig2 对需要增强安全性、隐私性和效率的应用场景特别有利。例如:

MuSig2 允许多方安全地管理共享资金,如在信托或联合银行账户中,通过要求一定数量的签名才能授权交易。这一特性降低了单一故障点的风险,并确保没有单一参与者可以单方面访问资金。

MuSig2 可以用于创建多签名冷存储解决方案,你作为个人,可能希望将你的钱包访问分割为多个密钥,而不是一个密钥就可以访问存储的资金。这种设置增加了额外的安全层,因为它降低了由于密钥盗窃或丢失而发生未经授权访问的可能性。

优先考虑用户隐私的钱包可以实施 MuSig2,创建与常规单签名交易无法区分的多签名交易。这个特性帮助用户在不牺牲多签名交易提供的安全性和控制的前提下,维持他们在区块链上的隐私。

MuSig2 可以在第二层协议中使用,如闪电网络,保护链下交易并提高其效率。通过聚合签名,MuSig2 减少了第二层交易的链上足迹,从而降低了开启和关闭通道的交易费用,减少了区块链的膨胀,并使链分析公司更难从标准交易中识别出闪电交易。

MuSig2 还将协助优化液体网络的锚定机制,使联邦成员更便宜、更容易地管理他们的桥梁。此外,液体网络也启用了 Taproot,让 L-BTC 的用户可以在生产中使用 MuSig2,因此在基础层面上构建在 MuSig 之上的任何创新都可以在液体网络上复制,反之亦然。

MuSig 的改进对比特币来说是必不可少的。

MuSig2 是比特币世界中的一个有前途的发展,与其前身 MuSig1 相比,它提供了改进的安全性、效率和隐私功能。

通过简化多签名交易并提供更强的安全保障,MuSig2 有潜力解锁新的应用场景并增强现有的应用场景,使比特币对全球用户更易于访问和更安全。

随着技术的成熟和广泛应用,我们可以期待 MuSig2 在塑造比特币和区块链技术的未来中发挥重要作用。

MarsBit

媒体专栏

阅读更多

金色荐读

金色财经 善欧巴

迪新财讯

Chainlink预言机

区块律动BlockBeats

白话区块链

金色早8点

Odaily星球日报

Arcane Labs

欧科云链

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-0:982ms