賬戶密鑰
帳戶密鑰是用來控制資金的密鑰。它們可以是:
使用Schnorr簽名的普通ed25519加密算法實現
使用Schnorr簽名的Schnorrkel/Ristrettosr25519變體的加密算法
對于簡單簽名,ed25519和sr25519在安全性上沒有區別。
我們預計在可預見的未來,ed25519將得到商用HSMs更好的支持。
同時,sr25519的加密算法使實現更復雜的協議更安全。特別是,sr25519自帶了許多協議的安全版本,如比特幣和以太坊生態系統中常見的HDKD協議。
"Controller"和"Stash"密鑰
當我們談論“controller”和“stash”密鑰時,我們通常在運行驗證人或提名DOT的語境中討論它們,但它們是所有用戶都需要知道的有用概念。這兩個密鑰都是帳戶密鑰的類型。它們的區別在于它們的使用場景,而不是密碼差異。上面部分中提到的所有信息都適用于這些密鑰。創建新的controller或者stash密鑰時,帳戶密鑰支持的所有加密算法都是可以選擇的。
Polkadot即將推出新版治理系統Gov2,并將廢棄Polkadot Council:金色財經消息,Polkadot宣布了其治理系統的新版本,稱為Governance version 2(Gov2)。通過Gov2,該團隊希望顯著地將Polkadot的決策過程去中心化。
在正在進行的Decoded會議上,Polkadot核心團隊表示,其當前的治理體系需要徹底改革,因為其過于中心化。他們指出,Polkadot Council是一個由行政人員組成的中央機構,在財庫支出等事務上擁有獨家決策權。對此該團隊認為,這與Polkadot去中心化的理念背道而馳。
因此,團隊選擇廢棄Polkadot Council。對于Gov2,該團隊已經準備了一個軟件框架,它將刪除Polkadot Council,并用“公投(referendum)”取代。后者是一個投票系統,任何人都可以發起提案。
新治理系統即將在Polkadot的金絲雀網絡Kusama上推出,之后將部署在Polkadot主網上,但不需要硬分叉。(The Block)[2022/6/30 1:40:28]
controller密鑰是一個半在線的密鑰,將由用戶直接控制,用于提交手動extrinsics外部文件。對于驗證人或提名人,這意味著controller密鑰將用于開始或停止驗證或提名。Controller的密鑰應該有一些DOT用來支付費用,但它們不應該用來保存巨額金額或用來做長期的代幣儲蓄。因為他們會相對頻繁地接觸互聯網,所以應該小心對待,偶爾可以更換一個新的賬戶。
波卡創始人Gavin Wood已向烏克蘭官方地址捐贈29.8萬枚DOT:3月1日消息,波卡創始人Gavin Wood在社交媒體上發布了其向烏克蘭官方DOT地址進行捐贈的交易記錄。根據波卡瀏覽器信息,目前烏克蘭官方地址中的DOT數量已經達到310,748.2枚,總價值近600萬美元,其中298367.2枚由Gavin Wood捐贈。[2022/3/1 13:30:47]
在大多數情況下,stash密鑰賬戶是一個冷錢包,存在于一個安全的、由多層硬件保護的一張紙上。它應該很少暴露在互聯網上或用于提交?extrinsics外部信息。這把鑰匙是用來存放大量資金的。它可以被認為是銀行的儲蓄賬戶,理想情況下只有在緊急情況下才可以使用。或者,一個更貼切的比喻是把它想象成埋藏的寶藏,藏在某個隨機的島嶼上,只有最初藏它的海盜知道。
由于stash賬戶處于離線狀態,因此必須將其資金綁定到特定的controller賬戶。對于非支出行為,controller賬戶有stash賬戶資金的支持。例如,在提名、staking或投票中,controller可以用stash的weight來表示其偏好。它將永遠無法實際轉移或領取stash賬戶中的資金。但是,如果有人獲取了你的controller密鑰,他們可能會將其用于進行存在被slash的行為,因此你仍然應該保護它并定期更改。
DOT突破40美元關口 日內漲幅為2.99%:火幣全球站數據顯示,DOT短線上漲,突破40美元關口,現報40.0021美元,日內漲幅達到2.99%,行情波動較大,請做好風險控制。[2021/5/6 21:30:33]
Session密鑰
Sessionkeys是驗證人必須保持在線才能執行網絡操作的熱密鑰。Session密鑰通常在客戶端中生成,雖然他們不一定要生成。它們不是用來控制資金的,只用于有目的的用途。它們可以定期更改,你的controller賬戶只需要通過簽署一個session公鑰來創建證書,并通過一個外部extrinsic廣播該證書就好了。
Polkadot有四種sessionkeys:
GRANDPA機制:ed25519
BABE機制:sr25519
我在線:sr25519
平行鏈:sr25519
BABE需要適合在可驗證隨機函數中使用的密鑰以及數字簽名。Sr25519密鑰具有這兩種功能,因此用于BABE機制。
歐易OKEx已暫停DOT主充提:歐易OKEx宣布,由于DOT主網升級,已于2月22日21:00暫停DOT的充提,待升級完成后開放。[2021/2/22 17:40:38]
在將來,我們計劃為GRANDPA機制使用BLS密鑰,因為它允許更有效的簽名聚合。
常見問題解答
為什么選擇ed25519而不是secp25K1?
最初為Polkadot和Substrate鏈實現的密鑰推導密碼是ed25519,這是在Edward'sCurve25519(由于曲線方程的參數而得名)上實現的Schnorr簽名算法。
大多數加密貨幣,包括比特幣和以太坊,目前在secp256k1曲線上使用ECDSA簽名。這種曲線被認為比NIST曲線更安全,后者可能有國家安全局的后門。Curve25519被認為可能比這個更安全,并且可以更容易地實現Schnorr簽名。最近的專利到期使它成為波卡的首選。
選擇使用Schnorr簽名而不是使用ECDSA并不那么簡單。正如JeffBurdges在論壇上發表的關于以下話題的文章:https://forum.web3.foundation/t/account-signatures-and-keys-in-polkadot/70/2
本周DOT將解鎖1203萬枚 上周共質押300萬枚:據Subscan數據,本周(2.22-2.28)波卡解除質押的DOT總量為1203萬枚,解質押峰值在2月23日,共解質押759萬枚DOT。上周(2.15-2.21)波卡質押的DOT總量為300萬枚,質押峰值在2月17日,共質押63萬枚DOT。當前波卡網絡的DOT抵押率為65.2%。[2021/2/22 17:39:12]
對于帳戶密鑰,我們選擇Schnorr簽名而不是ECDSA簽名有一個犧牲:兩個簽名都需要64個字節,但是只有ECDSA簽名傳遞它們的公鑰。有一些過時的Schnorr變體支持從簽名中恢復公鑰,但它們破壞了重要的功能,如分層確定性密鑰派生。因此,Schnorr簽名通常需要額外的32字節作為公鑰。
但最終,使用Schnorr簽名的好處大于權衡,未來的優化可能會解決上面引用的低效問題。
sr25519算法是什么?它是從哪里來的?
一些背景:扭曲的Edward'sCurve25519上的Schnorr簽名被認為是安全的,但是Ed25519并不是完全沒有缺陷的。最值得注意的是,Monero和所有其他加密貨幣都容易受到雙重支出的攻擊,這可能會導致未被發現的無限通脹。
這些漏洞是由于Ed25519中的一個特性造成的,它被稱為8的輔助因子。曲線的輔因子是一個深奧的細節,它可能會對更復雜協議的安全實現產生可怕的后果。
很方便,MikeHamburg的Decaf論文為解決這個潛在的缺陷提供了一條可能的途徑。Decaf基本上是一種利用扭曲的Edward曲線輔助因子并對其進行數學改變的方法,對性能的影響很小且增加安全性。?
Ristretto小組的Decaf論文在Rust中得到了擴展和實現,包括輔助因子8?曲線,如Curve25519,這使得Edward曲線上的Schnorr簽名更加安全。
Web3基金會已經實現了一個Schnorr簽名庫,在Schnorrkel存儲庫中使用了更安全的Ristretto壓縮曲線25519。Schnorrkel在曲線壓縮的基礎上實現了相關的協議,如HDKD、MuSig和可驗證隨機函數。它還包括各種小的改進,例如散列方案選通,理論上可以處理大量的數據,只需跨越Wasm邊界一次調用。
在Polkadot中使用的Schnorr簽名的實現,通過對Curve25519的Ristretto壓縮實現Schnorrkel協議,稱為sr25519。
波卡中是否使用BLS簽名?
還沒有,但他們會的。BLS簽名允許更有效的簽名聚合。因為GRANDPA驗證人通常簽署同一件事,所以聚合它們是有意義的,這也可以優化其他協議。
如BLS庫自述中所述,
Boneh-Lynn-Shacham簽名具有簽名速度慢、驗證速度慢、需要緩慢且不太安全的配對友好曲線,并且趨向于危險的延展性。然而,BLS允許一系列不同的簽名聚合選項,遠遠超過任何其他已知的簽名方案,這使得BLS成為共識算法投票和閾值簽名的首選方案。
盡管Schnorr簽名允許簽名聚合,但BLS簽名在某些樣式中更有效。因此,它將是Polkadot網絡上的驗證人將使用的會話密鑰之一,并且對GRANDPA最終性小工具至關重要。
資源
BIP32-Ed25519上的密鑰發現攻擊:詳細說明BIP32-Ed25519潛在攻擊的一篇論壇帖子。轉變為sr25519變體的動機。https://forum.web3.foundation/t/key-recovery-attack-on-bip32-ed25519/44
Polkadot中的賬戶簽名和密鑰:Web3研究員JeffBurdges在論壇上的原始帖子。https://forum.web3.foundation/t/account-signatures-and-keys-in-polkadot/70
Schnorr簽名可以抵抗量子計算嗎?https://bitcoin.stackexchange.com/questions/57965/are-schnorr-signatures-quantum-computer-resistant/57977#57977
原文鏈接:https://wiki.polkadot.network/docs/en/learn-keys
翻譯:PolkaWorld
Tags:DOTSCHPOLPOLKpolkadotteddokeysch幣價格polkadotteddonkeypolkadot官網
日本金融服務局最新任命的委員RyozoHimino對放松加密貨幣交易的監管表示了擔憂。據路透社報道,他在采訪中表示,“放松對比特幣和其他加密貨幣的管制可能不一定會促進技術創新,如果這樣做只會增加.
1900/1/1 0:00:00尊敬的虎符用戶: 虎符將于2020年8月6日17:00(UTC8)重磅上線BOT/USDT和BOT/ETH交易對。充值已開啟,提現將于8月7日15:00開啟.
1900/1/1 0:00:00重大突破通常遵循七步走的路徑:1.首先,沒有人聽說過你。2.然后,他們聽說過你,但認為你是個瘋子。3.然后,他們了解你的產品,但認為它沒有機會。4.然后,他們把你的產品看成是玩具.
1900/1/1 0:00:00人生就像騎單車,想保持平衡就得往前走。只有走出來的美麗,沒有等出來的輝煌。必須在失敗中尋找勝利,在絕望中尋求希望。真正能讓你倒下的,不是對手,而是你絕望的內心.
1900/1/1 0:00:00親愛的BithumbGlobal用戶:BithumbGlobal將在創新板上線GRS數字資產服務.
1900/1/1 0:00:00人生中能見證龐大的、分布式的多客戶端區塊鏈創世的機會是非常難得的。不久前的7月30日是以太坊1.0區塊鏈創世的五周年——真正重大的創世事件很罕見且相隔甚遠.
1900/1/1 0:00:00