木星链 木星链
Ctrl+D收藏木星链

PRO:币印潘志彪:Taproot,解决比特币隐私问题丨2020全球区块链算力大会

作者:

时间:1900/1/1 0:00:00

8月22日-23日,“共享新机遇——2020全球区块链算力大会暨新基建矿业峰会”在成都举行。本次大会由成都市新经济委、成都市科技局及成都市成华区人民政府指导,由成都市成华区新经济和科技局、成都市成华区投促局、巴比特、链节点、印比特主办。在大会上,币印创始人潘志彪带来题为《Taproot-?特币隐私之路》的主题分享。

Taproot是什么?如何解决比特币隐私问题?潘志彪为我们介绍了技术层面解决方案。

以下为演讲全文:

今天为从隐私问题角度为大家介绍比特币即将要做的Taproot。以下图片就是Taproot的意思,上面只能看到一个小叶,下面可能包含了各种复杂性。

币印算力代币在大批矿机迁移至海外前暂停wBTC和ETH收益发放:Poolin(币印)去中心化标准算力协议MarsProject宣布算力代币pBTC35A和pETH18C的wBTC和ETH收益将暂停最多60天。MarsProject表示,本次暂停收益发放主要受到国内挖矿政策影响,将开始向北美和哈萨克斯坦迁移大批矿机。团队以及Poolin在过去3个月内开始探索海外市场,5月份已经将一批矿机发往海外。[2021/6/25 0:05:48]

解决比特币的隐私性问题,或者数字货币的隐私性问题有三大方向:第一,币是怎么来的,从A转给B,B再转给C,这个流向是公开暴露的,所以我们要解决币是怎么来的问题;第二,币是怎么花的,往外转的时候去了哪个地方,目前有很多专业的数据网站通过流量分析、流向分析来解决隐私性问题;第三,币有多少数量,你给别人转币的时候,别人都是公开的,通过简单的数学推理可以完成漂亮的数学运算。

声音 | 币印创始人潘志彪:Dapp从来没起过规模:2月22日19点,币信圈内人第一期开启。本次圈内人的主题为「每次减半都在的人聊减半」。对话中,币印创始人潘志彪提到:“Dapp从来没起过规模,似乎凉凉了;Defi有几个优点:抵押式去中心化的稳定币;并且抵押物相对安全,锁在智能合约里;缺点:报价需要预言机输入,你得相信预言机合约;金融类的合约代码复杂,一旦出问题,可能风险也不小。”[2020/2/22]

Taproot

Taproot是著名的GregoryMaxwell在2018年1月份提出的,在今年的时候他把这个代码发出来了。开发者也在进行一些大胆的讨论,很快可以进MAST分支上。MAST,JohnsonLau于2016年4月由BIP114提出的。

比特币的脚本演进基本有三个阶段:

声音 | 币印潘志彪:隐私应该成为比特币未来发展的一个重点:据Cointelegraph消息,币印联合创始人潘志彪近日在接受采访时表示,隐私应该成为比特币未来发展的一个重点。如果隐私问题得到解决,就没有其他大问题了。在未来,比特币将需要为用户提供一种避免政府针对他们和他们的钱包的方式。[2019/10/18]

第一是P2PKH;

第二是P2SH,可以做一些多重签名,还有一些复杂的脚本也可以往里面放;

第三是Taproot/MAST,Taproot在某种程度上可以取代MAST,或者MAST的应用可以转成Taproot来做。MAST的脚本输出非常简单,只要有一个签名就可以通过,通过简单的OP码来完成,它其实是语法树的结构,里边有一个分支,里边有一个值。展开的MAST语法树上面有一个树根,然后往下拆分。

声音 | 币印矿池CTO潘志彪:价值洼地的电力才是矿工首选:在币印主办的的“中本聪之夜”活动上,币印矿池CTO潘志彪表示,看2018年的发电量分布图,山东、江苏等沿海城市是最多的,但因为经济发展原因消耗也大,因此唯有发电量大但是供大于求的内蒙、四川等省份成了中国算力分布最密集的地区。[2019/9/21]

MAST具有几个特性:它支持非常复杂、大型的脚本;可以轻松支持10层以上的二叉树结构,突破单个脚本520Bytes字节限制,它不需要构造平衡。

Schnorr签名

Schnorr签名是由德国数学家、密码学家ClausSchnorr提出的,并于1990年申请了专利。这个专利2008年2月份才失效,基本在全方面碾压ECDSA,因为ECDSA并不是那么简洁。SchnorrSig可以与ECDSA使用同一个椭圆曲线。

Schnorr相比ECDSA更安全,?前Schnorr签名有安全证明,?ECDSA?前并没有类似的证明。Schnorr无延展性困扰,ECDSA签名是可延展性的。Schnorr是线性的,因为它的签名是线性的,所以公钥、私钥层级可以直接叠加,可以在这上面做出以前做不出来的新东西。Taproot一个输出可以有两个执行方式,一个是签名模式,所有的都签名,还有是可以走一个脚本,不需要暴露出整个脚本。N个参与方,把它叠加在一起就形成一个新的值,这个值叫做主公钥,主公钥里边再叠加一个主公钥和脚本的哈希值,主公钥的哈希值是所有参与方都知道的。在交易的输出里边就直接填入Segwit的格式,填一个版本号,把主公钥填进去。因为Segwit激活了,后边做分叉是很轻松的,保留一个字节可以支持很多个,为后面就铺平了道路。

我们做一个Taproot实例说明。

方式一、签名模式花费,有两个参与方A、B,其组公钥是C。定义之后B签名就可以把B花掉,然后形成一个新的P,把C的哈希值乘以椭圆曲线,所以P是这么来的,如果要分解就是三个方A、B、D。所有人签名,就会得到每一把对应的签名。

第二是脚本模式,脚本模式因为有一方拒绝签名,所以没有办法拿到公钥P对应的签名,就要走公钥C脚本S,以及能把这个脚本S验证通过的数据,这样就可以把这个B花掉。Taproot只有在非合作时才会暴露并执行脚本。

Taproot通常是多方参与的,一方也可以,但没有太大意义。在条件执行里很多时候基本上是按照设定走的,所以这个脚本里面的细节是完全不需要暴露的,这就是正常的签名。有一些很典型的应用场景,里面有具体的执行模式,但看不出来在调脚本。

Taproot其实是很灵活的,将来会有很多新的应用,还可以解决比特币金额的问题。目前MimbleWimble最简单,但是现在软分叉不好做,我们只能通过扩展区块来实现,这样相对简单。目前MimbleWimble在莱特社区上开始推荐。

今天分享就到这里,谢谢大家。

标签:PROROOTAPRTapKine Protocoloneroot币局PAPRMetapPlay

比特币价格热门资讯
DEF:提币运动风风火火,交易所全力反击,DEX和CEX的争霸战你站哪一边?

过去一周,DeFi概念加密货币的总市值从177.4亿美元跌至最低116亿美元,跌幅达34%,几乎抹平了过去一个月的涨幅。从天堂到地狱,想必是周末所有DeFi参与者的共同感受.

1900/1/1 0:00:00
USD:给DeFi踏空者的一封信

首先必须声明,这波DeFi,我也是一个踏空者。踏空具体表现在,当第一波compound发起流动性挖矿时,我没有入场。可能是因为当时这些项目很早就知道了,很多故事也早就都听免疫了.

1900/1/1 0:00:00
区块链:区块链周报 | Uniswap交易量首超Coinbase,建行开展DCEP线上测试

摘要SEC批准纽交所直接上市提议,企业无需IPO即可直接上市融资。据路透社,美国证券交易委员会(SEC)于当地时间周三表示,已批准纽约证券交易所(NYSE)的一项提议,允许公司通过直接上市筹集资.

1900/1/1 0:00:00
AAVE:Aave创始人:DeFi分配模式不公平,“穷人”在为富人买单

概述DeFi借贷协议Aave的创始人StaniKulechov认为,DeFi平台的分配模式是不公平的。那些有资金的人只需付出一点额外的努力就能得到代币,然后再把代币卖给那些无法获得代币的人.

1900/1/1 0:00:00
区块链:WBF Cloud Chen:坚持长期主义,2020年打造流量巨舰丨2020全球区块链算力大会

8月22日,“2020全球区块链算力大会暨新基建矿业峰会”在成都市成华区开幕。会议由市新经济委、市科技局、成华区政府指导,由成华区新经济和科技局、成华区投促局、龙潭新经济产业功能区管委会、巴比特.

1900/1/1 0:00:00
DEF:暴跌24小时,DeFi被“死亡”,周一就死而复生?!

过去的这个周末,一定是DeFi爱好者的噩梦。DeFi,可以分为几个板块,分别是去中心化交易系统、借贷、稳定币、?保险、理财、预言机等.

1900/1/1 0:00:00