加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 瑞波幣 > Info

一文解讀比特幣升級提案 Taproot:P2SH、MAST 和 Schnorr 簽名_BTC:onekey

Author:

Time:1900/1/1 0:00:00

本文將討論比特幣升級提案?Taproot?,該提案將引入很多全新功能。本文將從各個技術層面分析Taproot、介紹本次升級中涉及的技術以及這些技術會給比特幣用戶帶來哪些好處。

什么是Taproot?

Taproot由BitcoinCore貢獻者?GregoryMaxwell?于2018年首次提出。該實現目前尚在開發中。如果沒有Taproot,這些復雜的交易需要多個事務來完成,因此很容易失敗。

Taproot可以讓復雜交易像單個比特幣交易那樣執行,從而增強比特幣的隱私性。

Taproot升級包括三個重要的技術變化,用來增強比特幣的可擴展性、隱私性和靈活性。

P2SH

MAST

Schnorr簽名

我們將從技術層面討論這三個概念,從而了解Taproot升級會給比特幣用戶帶來哪些好處。

P2SH

比特幣地址是一個包含字母和數字的字符串。用戶可以將其分享給其他人,以便從后者那里接收BTC。比特幣交易主要有兩大標準:Pay-to-PubKeyHash(P2PKH)和Pay-to-ScriptHash(P2SH)。

在討論P2SH(PayToScriptHash)和P2PKH(Pay-To-PubKeyHash)這兩個概念之前,我們首先熟悉一下關于比特幣的背景知識:

羅斯柴爾德家族減持英偉達股票:金色財經報道,羅斯柴爾德家族擁有的資管機構Edmond de Rothschild全球首席投資官(CIO) Benjamin Melman透露,該公司自2020年年底以來一直超配英偉達,但目前已經部分獲利了結,現在所持頭寸“要遠遠小得多”。另據Fintel整理Edmond de Rothschild持倉英偉達數據顯示,2018年加密貨幣市場波動導致英偉達股價下跌,2021年加密貨幣市場暴跌也導致英偉達股價腰斬,期間Edmond de Rothschild每次都能踩準節奏進行增持,分析認為該機構本次減倉英偉達獲因擔心AI市場過熱。(彭博社)[2023/6/5 21:15:59]

在比特幣網絡中,比特幣的形式是UTXO。UTXO是?UnspentTransaction(TX)Output的縮寫,即,比特幣交易執行后形成的面額不定的單元。例如,你的比特幣錢包里有10BTC,你想要轉5BTC給朋友。比特幣區塊鏈的處理方式與眾不同。它會把10BTC都花掉,將5BTC轉入你朋友的錢包,剩下5BTC轉入你自己的錢包。這下,你和你的朋友各持有未花費的5BTC。

比特幣使用腳本來規定花費BTC/UTXO的條件。腳本被用作一種鎖定機制。

BTC鎖定在腳本中。當腳本返回成功時,BTC就會解鎖。

任何人都可以向任意比特幣地址發送BTC。只有當腳本中定義的某些條件得到滿足時,鎖定的BTC才可以被花費出去。腳本決定了接收方可以如何花費收到的BTC。發起交易時,發送方會在交易中放入一個叫作“PubKeyScript”的腳本。接收方需要生成一個“簽名腳本”,是滿足PubKey腳本的數據參數的集合。簽名腳本在代碼中又被叫作“scriptSig”。

香港特區行政長官李家超、中聯辦將出席Web3.0協會成立典禮:4月11日消息,香港特區行政長官李家超、北京中央駐港聯絡辦公室領導將出席今日在香港交易所舉行的Web3.0協會成立典禮,以顯示北京中央及特區政府的支持。

此前消息,多個行業領導人和立法會議員組成的香港Web 3.0 協會將于本月11日正式成立,組成者包括金融界和科技界重量級人物,并計劃設立Web3Hub基金。(香港中通社)[2023/4/11 13:56:06]

在上述例子中,你在向朋友發送5BTC時,鎖定腳本也會包含在這個交易內。如果你的朋友想要花費這些BTC,必須生成滿足鎖定腳本中規定條件的解鎖腳本。

Pay-to-PubKeyHash(P2PKH)

Pay-to-PubKeyHash是一種傳統的比特幣地址格式。其地址以數字1開頭。

只有P2PKH地址的所有者才能通過提供公鑰哈希值和私鑰簽名來解鎖PubKey腳本并花費收到的BTC。私鑰是用來證明公鑰哈希值的所有權的。

正如我們上文討論過的那樣,腳本定義了特定地址上的BTC在什么條件下可以花費。當規定條件得到滿足且通過網絡驗證時,該地址上的BTC就會被解鎖以供花費。

這一流程是如何運作的?——接收方首先生成PubKey腳本并將其分享給發送方。發送方在發送BTC時將該PubKey腳本添加到交易中。收到BTC時,如果接收方想要解鎖這些BTCUTXO,就要提供公鑰哈希和私鑰簽名,并滿足PubKey腳本中提到的條件。

The Block:自上周五以來USDC凈贖回額超45億美元:金色財經報道,據The Block數據顯示,自上周五以來,USDC的贖回額達到62億美元,鑄造額達16.6億美元,即凈贖回略高于45億美元。

The Block Research研究主管Steven Zhang表示,盡管Circle開啟贖回并保證贖回將得到儲備,但USDC持有者似乎仍對當前環境感到緊張,鑒于Circle在許多其他銀行持有現金儲備,如果這些銀行經歷像我們在硅谷銀行看到的那樣的銀行擠兌,這可能會導致USDC再次脫錨。(The Block)[2023/3/15 13:04:48]

例如,這些條件可以是:

解鎖BTC至少需要兩個簽名。

提供口令才能解鎖。

BTC需要等待一段時間才能解鎖。

上述這類情況可以作為解鎖BTC的條件。

發送比特幣時,發送方需要在交易中包含?PubKey腳本。因此,這會增加交易的體積,產生的交易費比普通交易高出5倍左右。

這里,發送方必須承擔額外的成本。Pay-to-ScriptHash可以幫助發送方免去這一額外成本。

Pay-to-ScriptHash(P2SH)

PayToScriptHash(P2SH)可以幫助發送方免去額外的成本,并將這一責任轉移到真正需要使用鎖定腳本中規定條件的接收方身上。Pay-to-ScriptHash比特幣地址是以數字3開頭的。

數據:Uniswap NFT聚合服務總交易額突破500萬美元,月增長超400%:1月16日消息,據Dune Analytics數據顯示,Uniswap NFT聚合服務總交易額已突破500萬美元,截至目前達到5,137,547美元,總交易量為7711筆。當前Uniswap NFT聚合服務中交易額最高的平臺來自OpenSea,交易額排名前三的NFT系列分別為:Mutant Ape Yacht Club(477,510美元)、“無聊猿”Bored Ape Kennel Club(387,752美元)和CLONE X - X TAKASHI MURAKAMI(252,562美元)。

Uniswap NFT于12月初交易額達到100萬美元,Uniswap在過去約1個月時間的交易額增長超過400%。[2023/1/16 11:14:35]

在這個交易標準下,發送方不需要將很長的PubKey腳本放到他們的交易中。這里,鎖定腳本被替換成了贖回腳本哈希值。贖回腳本哈希值由贖回腳本計算而來。贖回腳本與PubKey腳本類似,包含接收方在花費未花費輸出之前必須滿足的條件。發送方只需在交易中注明贖回腳本的哈希值。贖回腳本哈希可以翻譯成標準比特幣地址,發送方無需進行任何特殊操作或支付額外費用即可將BTC發送到這些地址。

接收方想要解鎖這個P2SH地址上的BTC時,需要生成具有相同哈希值的贖回腳本并將其包含到交易內。因此,接收方用來解鎖UTXO的交易大小會增加,執行交易的成本也會增加。

西藏發行首個數字藏品:金色財經報道,據《西藏日報》消息,西藏工藝美術大師作品《松贊干布之馬首圣銀壺》已轉化為西藏首個數字藏品并成功發行。[2022/12/30 22:15:58]

例如,Alice想要發送10BTC給Bob。Alice必須將贖回腳本哈希包含到交易內。首先,Bob先生成一個贖回腳本,然后將贖回腳本的哈希值發送給Alice,以便Alice將該哈希添加到交易內并發起交易。如果Bob想要花費該UTXO,必須生成相同哈希值的解鎖腳本,并滿足腳本中提到的條件。

別忘了,Alice只需將贖回腳本的哈希值而非整個腳本添加到交易內。因此,Alice無需承擔額外的費用。

使用哈希值取代冗長的腳本。

發送方可以在不知道腳本中規定的花費條件的情況下,在交易中放入任意數量的贖回腳本哈希值。

減輕了發送方的交易費負擔。

MAST

MAST是?MerklizedAbstractSyntaxTree的縮寫。

為什么要使用MAST?如果你想花費P2SH地址里的BTC,你必須生成具有相同哈希值的贖回腳本并將其包含到交易中。如果腳本中規定的花費條件太多,交易體積會變得格外龐大。MAST可以很好的解決這一問題。

默克爾抽象語法樹是默克爾樹和抽象語法樹的結合體。

就像PayToScriptHash(P2SH)是給哈希值為某某的腳本付款那樣,MAST是給哈希值為某某的默克爾根付款。MAST是把一個大的條件集合中的各個條件組裝成一棵哈希樹,而默克爾樹的根值是一個哈希值,由所有條件哈希而成。

默克爾根和哈希樹是如何生成的?

首先分別對所有腳本做哈希計算;然后將計算得到的哈希值與相鄰哈希值組合起來進行哈希計算,生成一組新的哈希值。不斷重復這個兩兩哈希計算的過程,直到計算出最后一個哈希值為止。這個哈希值就是默克爾根。

假設共有四組條件。首先,分別計算出這四組條件的哈希值;再將這四個哈希值兩兩配對,計算出兩個哈希值;最后,把這兩個哈希值組合起來做哈希計算,生成最終的哈希值。最后這個哈希值就是默克爾根。

這個默克爾根可以翻譯成一個能夠接收付款的有效比特幣地址,即,默克爾比特幣地址。默克爾比特幣地址有很多優點,最主要的優點是無需知曉所有腳本單元就能驗證某個腳本是否位于這棵默克爾樹上。這個技術叫作默克爾證明,可以用來輕松驗證一個比特幣UTXO是否包含某些解鎖條件。

在MAST中,BTC與一棵默克爾樹綁定。這棵默克爾樹指定了可以解鎖未花費BTC的所有復雜條件。每個葉節點都代表著一個條件。為了解鎖BTC,你必須生成一個滿足默克爾樹上某個分支所代表的條件的腳本。僅使用默克爾根即可驗證這個條件是否屬于原始條件集合。一旦比特幣區塊鏈網絡發現某個腳本屬于這個默克爾根,網絡就會知道這個腳本是這些比特幣的鎖定條件并開始驗證解鎖腳本。因此,我們無需生成完整的腳本并將其包含到交易內,即可花費以MAST鎖定的BTC。這有助于減少BTC交易的體積。

Schnorr簽名

在密碼學中,Schnorr簽名是由?ClausSchnorr?提出的Schnorr簽名算法生成的數字簽名。Schnorr簽名算法是一種以簡單聞名的數字簽名方案,通過將多個簽名聚合成單個簽名以優化驗證和認證過程。該方案適用于多簽交易。

若想執行交易,你需要使用私鑰簽名該交易,以證明你是某個公鑰背后的BTC的所有者。但是,若想執行多簽交易,你必須提供多個簽名。這些簽名會占據額外的空間。

以12/20多簽交易為例。12/20指的是執行該交易至少需要提供20個簽名中的任意12個。簽署交易時,簽名也會存儲在區塊內。假設1個簽名的大小是5字節,12個簽名需要占用區塊60字節的內存,100個簽名需要占用500字節的內存。這會增加內存用量。Schnorr簽名恰好可以解決這一問題。

為了理解Schnorr簽名,我們來看兩個例子:

另一種情況是多簽交易。假設你需要100個簽名且每個簽名的大小是5字節,Schnorr簽名方案可以將這100個簽名合并成一個大小為64字節的Schnorr簽名。省下436字節的內存可以用來存儲更多交易。

比特幣升級?——Taproot計劃將上述概念引入比特幣區塊鏈,增強其可擴展性、隱私性和靈活性。

Taproot是BitcoinCore貢獻者GregoryMaxwell在2018年提出的比特幣升級提案。

Taproot讓復雜的交易如多簽名交易、時間鎖交易看起來如同普通的比特幣交易,增強了比特幣的隱私性。

Taproot升級主要包含3個技術概念——P2SH、MAST和Schnorr簽名。

比特幣使用腳本注明花費BTC/UTXO的條件。

PayToScriptHash(P2SH)可以幫助發送方免去額外的交易費,并將這一責任轉移到真正需要使用鎖定腳本中規定條件的接收方身上。

使用MAST,比特幣可用默克爾樹抽象語法樹來鎖定。默克爾樹決定了可以解鎖未花費BTC的所有復雜條件。默克爾抽象語法樹被提議引入比特幣區塊鏈,以減少BTC交易的體積,使得接收方無需在交易中附加冗長的腳本。僅使用默克爾根即可驗證接收方生成的腳本是否屬于原始條件集合。

Schnorr簽名可以將多個簽名合并成單個簽名。

原文鏈接:

https://b10c.me/blog/004-the-incomplete-history-of-bitcoin-development/

作者:?0xB10C

Tags:BTC比特幣SCHKEYOBTC幣比特幣以太坊行情分析CROSSCHAIN幣onekey

瑞波幣
XT關于恢復HECO及HECO代幣充提的公告_TPS:HTT

尊敬的XT.com用戶:HECO錢包升級已完成,XT現已恢復HECO及所有HECO代幣充提服務.

1900/1/1 0:00:00
一文了解閃電網絡和雷電網絡的區別_比特幣:以太坊交易所委托掛單要收手續費嗎

閃電網絡和雷電網絡看起來非常相近,它們有著基本相同的技術基因和奮斗目標,但又演繹著各自的生命軌跡,為不同的老板服務,閃電網絡是當之無愧的哥哥,老板是比特幣,而雷電網絡的主子是以太坊.

1900/1/1 0:00:00
價值 6880 萬美元的 COMP 代幣進入存在漏洞的 Compound 代幣分發合約,該協議面臨 1.58 億美元的潛在損失_COM:區塊鏈

鏈聞消息,就在去中心化借貸協議Compound試圖通過63號或64號社區提案修補流動性挖礦代幣分發合約含有的漏洞的同時.

1900/1/1 0:00:00
解析表情包 NFT 背后的價值:「瞥視的克洛伊」表情包以 20 ETH 售出_NFT:INC

2017年,「Side-eye」作為一個來源于表情包的詞語被收錄在英語詞典里,你一定在社交網絡上見過各種斜眼瞥視的表情,當這個表情出現在你的手機屏幕上時.

1900/1/1 0:00:00
一文速覽Chainlink 2.0白皮書_DON:LINK

Chainlink2.0是在原版白皮書的基礎上做的進一步擴展,其愿景是為智能合約快速可靠地接入任何鏈下數據源和鏈下計算資源,并同時保障隱私,補充并增強已有和新增區塊鏈的性能.

1900/1/1 0:00:00
Gate.io 關于恢復MOVR,GALA,ZKS,PLA,TORN對USDT交易為常規交易模式的公告_GATE:Gate.io

此前,Gate.io已開啟MOVR/USDT,GALA/USDT,ZKS/USDT,PLA/USDT,TORN/USDT交易對新版流動性礦池,目前上述交易對流動性充足、交易活躍.

1900/1/1 0:00:00
ads