加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 波場 > Info

一文了解比特幣新簽名方案MuSig2_SIG:COIN

Author:

Time:1900/1/1 0:00:00

隨著比特幣的Taproot更新越來越近,社區成員對MuSig多重簽名方案產生了相當大的興趣,MuSig允許一個團體共同管理一些比特幣,并創建一個簽名來授權支付。由于MuSig創新的密鑰聚合特性,這種簽名是一種常規的Schnorr簽名,一旦Taproot被激活,比特幣網絡就可以對這種簽名進行處理。當用于創建多重簽名錢包時,與使用CHECKMULTISIG操作碼進行n-of-n多重簽名的傳統方式相比,MuSig降低了交易費用并增加了隱私性,而傳統方法則在區塊鏈上需要n個公鑰以及n個ECDSA簽名。

在2018年,Blockstream公司發布了MuSig方案的第一個版本,我們將其稱為MuSig1,正如我們將在下面討論的,由于簽名者之間需要多輪通信,在實踐中部署MuSig1可能很困難。為了改進MuSig1,使得簽名過程變得更加容易,Blockstream的研究者聯合法國國家網絡安全局的密碼學家YannickSeurin共同設計了名為MuSig2的新方案,而這種方案只需要兩輪通信,目前,這篇論文正在接受同行評審。

OKX Web3錢包首發接入Layer2網絡opBNB:8月21日消息,OKX Web3錢包現已接入Layer2網絡opBNB,成為首家支持opBNB主網的多鏈錢包。并在Discover板塊同步支持opBNB生態的DApp,用戶無需手動配置,可一鍵切換至opBNB網絡。[2023/8/21 18:12:56]

本文會簡單介紹MuSig2和之前版本的MuSig1之間的差異,原文作者是JonasNick和TimRuffing。

MuSig1的交互性問題

與基于CHECKMULTISIG的錢包相比,MuSig1最大的缺點在于,它需要簽名者之間的交互,更準確地說,創建簽名需要三輪通信,而每一輪通信都由來回傳遞的消息組成。下圖顯示了兩個簽名者的交互過程。你可以想象一個簽名者使用的是一個桌面錢包,而另一個簽名者使用的是BlockstreamGreencosigner,或者簽名者共享一個他們試圖關閉的閃電網絡通道。

CertiK:警惕社交媒體上假冒PePeCoin空投的虛假宣傳:金色財經消息,據CertiK官方推特發布消息稱,警惕社交媒體上假冒PePeCoin空投的虛假宣傳,請用戶切勿與相關互動,已知的假冒網站會連接到一個自動盜幣地址。[2023/8/19 18:10:26]

相比之下,使用CHECKMULTISIG的錢包只需要一輪通信:它們接收一筆交易并返回一個簽名。例如,如果使用MuSig1在閃電網絡中轉發支付,隱私將得到改善,但支付所需的時間明顯更長了。隨著通信延遲的增加,這個問題就變得更加嚴重了。而存儲在安全保險箱中的MuSig1簽名設備,需要其所有者訪問兩次才能創建簽名。

MuSig2允許非交互式簽名

而最新提出的MuSig2多重簽名方案,旨在成為MuSig1的繼承者,它提供了與MuSig1相同的功能和安全性,但可以消除簽名者之間幾乎所有的交互。使用MuSig2,簽名者只需要進行兩輪通信就可以創建簽名,而且關鍵的是,在簽名者知道他們想要簽名的消息之前,可以對其中一輪進行預處理。一旦有消息需要簽名,例如一筆比特幣交易,那么其過程與今天基于CHECKMULTISIG的錢包相同:將交易轉移給簽名者,然后接收一個簽名。總的來說,MuSig2保留了MuSig1的簡單性和效率,只增加了少量的額外計算。

MakerDAO新執行提案建議將DSR從8%降至5%:8月18日消息,MakerDAO治理頁面顯示,關于EDSR和穩定費等一系列調整提案已開始投票。提案主要內容包括:DSR將根據EDSR更新而降低,本次提案通過后DSR將由8%降低至5%;提升ETH、wstETH、rETH等一系列穩定費;更新智能燃燒引擎參數等。[2023/8/18 18:08:01]

MuSig家族

幾周之前,研究者們討論了MuSig-DN,它是一個使用了零知識證明的兩輪通信協議,相比MuSig2而言,它要復雜得多。而MuSig-DN的優點在于它支持確定性nonce,從而避免了在簽名會話和輪次之間保持狀態的需要。

這就提出了在給定應用中使用哪個方案的問題。上表說明,我們沒有理由選擇MuSig1,而是應該選擇MuSig2。實際上,我們希望大多數應用選擇MuSig2而不是MuSig-DN,因為簡單性是采用的主要因素。在創建可互操作的實現時,尤其如此,因為所有簽名者都必須同意使用相同的協議。此外,對非交互式簽名的支持顯著提高了可用性。

Worldcoin發布Sam Altman署名公開信,WLD正式上線:7月24日消息,Worldcoin發布Sam Altman署名公開信,宣布WLD正式上線。Worldcoin成立三年多來,旨在創建一個所有人都擁有的全新身份和金融網絡。今天開始推出Worldcoin,如果成功,它將顯著增加經濟機會,提供可靠的人工智能與人類的區分解決方案,同時保護隱私,推動全球民主進程,并最終可能展示一條實現人工智能資助的全球基本收入(AI-funded UBI)的潛在路徑。

Worldcoin包含隱私保護的數字身份(WorldID)和數字貨幣(WLD)。通過驗證的真實用戶將獲得WLD代幣。希望在法律允許的地方,更多人可以從中受益。

Worldcoin承諾通過在全球20個國家的超過35個城市部署Orbs來加速注冊。WLD代幣將分發給全球超過200萬參與測試用戶,通過Orbs驗證的人最初將收到25個WLD代幣,以及未來的定期贈款。[2023/7/24 15:55:14]

另一方面,如果簽名會話需要存儲在持久介質上,那么MuSig-DN方案的無狀態屬性是有益的。為了演示這種情況下MuSig2的風險,假設我們執行以下一系列事件:

螞蟻集團副總裁蔣國飛:數字藏品內含新內容、新權益、新體驗:金色財經報道,6月30日,由中國文化產業協會主辦的中國數字文創行業高質量發展論壇舉辦。螞蟻集團副總裁蔣國飛指出,科技與文化正在加速融合,文化產業迎來新的發展機遇。在區塊鏈、AI等技術賦能下,給消費者帶來了很多的新嘗試新表達,元宇宙的構建也帶來了全新的交互體驗,進一步推動了文化產業的數字化。數字藏品內含了新內容、新權益、新體驗。科技賦能新內容,助力優秀傳統文化煥活與傳承。此外,通過藏品圖案定制實物絲巾,定制實物商品,拓展用戶權益,虛實結合新權益,鏈接數字文創和實體經濟。新業態發展,帶動文化產業生態繁榮,推動科技能力創新。螞蟻集團通過科技驅動新體驗,邁出元宇宙第一步,發展推出諸如3D互動體驗、AI人機交互體驗、AR互動體驗等。數字藏品剛剛開始,文化與科技的融合僅僅是第一步,未來的深度融合值得期待,會產生全新的發展動能。[2022/6/30 1:42:08]

開啟一個MuSig2簽名會話;

將會話保存到一個硬盤驅動器;

執行硬盤驅動器備份;

完成簽名會話;

恢復備份;

再次完成會話;

結果是,我們創建了兩個具有相同nonce的簽名,其可用來竊取我們的密鑰。因此,MuSig2的實現者必須要小心,以確保不會發生上述情況。相比之下,MuSig-DN方案就可以防止這種攻擊。

構造兩輪多重簽名的挑戰

構造一個簡單的只需要兩輪通信的Schnorr多重簽名方案,并且在并發會話下仍然是安全的,這是一個尚未解決的研究問題。所有以前的嘗試都會受到Drijvers等人發現的一種巧妙的攻擊。在這種情況下,攻擊者與受害者簽名者打開許多會話,并能夠獲得受害者不打算簽名消息的簽名。

讓我們快速看看,是什么讓MuSig2在并發會話下變得安全。其中,在MuSig1中,每個簽名者i創建一個nonce,而在MuSig2中,每個簽名者創建兩個nonce?R_i,1和R_i,2,在第一輪通信時將它們發送給其他簽名者,并有效地使用這些nonce的隨機線性組合R_i=R_i,1b*R_i,2,代替之前單獨的nonce?R_i。而系數b是應用于所有簽名者nonce、聚合公鑰和消息的哈希函數的輸出。在MuSig1中,聚合的nonce是R=R_1…R_n。如果任何簽名者更改了他們的任何nonce,則其他每個簽名者都將使用他們兩個nonce的不同的隨機線性組合。這可以防止已被發現的針對其他兩輪多簽名方案的攻擊。所有細節你可以在MuSig2論文中找到。

關于下一步

目前blockstream希望用MuSig2取代secp256k1zkp庫中的MuSig1實現,它將更為簡單,更重要的是,它更易于使用。根據開發者的說法,使用工具箱中的MuSig2,一些協議將從中受益,例如“無腳本腳本閃電網絡”以及門限簽名。如果比特幣社區選擇采用Taproot軟分叉,則MuSig2會適用于Blockstream的一系列產品,比如BlockstreamGreen和c-lightning,它也適用于Liquid錨定機制。

原文鏈接:https://medium.com/blockstream/musig2-simple-two-round-schnorr-multisignatures-bf9582e99295

Tags:SIGNCEONCCOINunsigGlitter FinanceLionCEOWrapped NewYorkCoin

波場
幣海引路人:BTC回調蓄力 有望在刷新高_TEC:加密貨幣市場還有未來嗎知乎

幣海引路人:BTC回調蓄力有望在刷新高世界上有一條很長很美的路,叫做夢想;還有一堵很高很硬的墻,叫做現實;翻越那堵墻,叫做堅持;推倒那堵墻,叫做突破;堅定不移的過程,叫做定力;不忘初心的努力.

1900/1/1 0:00:00
USDT本位永續合約交易規則_USD:BTC

交易時間 USDT本位永續合約交易是7*24小時交易,目前是每隔8個小時結算一次,分別在每天中的0:00、8:00、16:00三個時間點進行結算.

1900/1/1 0:00:00
中幣關于上線FOMP(Fompound)的公告_FOM:comp幣最新消息

尊敬的中幣用戶: 中幣將于香港時間2020年11月9日14:00開放FOMP充值與提幣業務,11月9日20:00開放FOMP/QC交易.

1900/1/1 0:00:00
八千字說透「波卡平行鏈插槽拍賣」_DOT:BDOT價格

在Web3基金會的長期支持,生態內項目方的協作耕耘,資本機構的布局投入之下,波卡的未來定會欣欣向榮.

1900/1/1 0:00:00
做一個市值為ETH1/3的項目 需要多少錢?_ETH:3X Short Chainlink Token

通過一個腦洞問題,了解加密資產的全景。昨天有朋友提出一個問題:做一個市值為ETH1/3的項目,需要多少錢?這種腦洞題目,我覺得找個麥肯錫的咨詢顧問來回答可能更準確,我說的不是他們的結論準確,而是.

1900/1/1 0:00:00
關于CFX上線CITEX創新板的公告_HTT:BHTT

尊敬的CITEX用戶: CFX上線CITEX創新板,并開放CFX/USDT交易對。充值時間:2020年11月09日10:00:00(UTC8)交易時間:2020年11月09日11:00:00(U.

1900/1/1 0:00:00
ads