以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

一文了解比特幣新簽名方案MuSig2_SIG

Author:

Time:1900/1/1 0:00:00

隨著比特幣的Taproot更新越來越近,社區成員對MuSig多重簽名方案產生了相當大的興趣,MuSig允許一個團體共同管理一些比特幣,并創建一個簽名來授權支付。由于MuSig創新的密鑰聚合特性,這種簽名是一種常規的Schnorr簽名,一旦Taproot被激活,比特幣網絡就可以對這種簽名進行處理。當用于創建多重簽名錢包時,與使用CHECKMULTISIG操作碼進行n-of-n多重簽名的傳統方式相比,MuSig降低了交易費用并增加了隱私性,而傳統方法則在區塊鏈上需要n個公鑰以及n個ECDSA簽名。

在2018年,Blockstream公司發布了MuSig方案的第一個版本,我們將其稱為MuSig1,正如我們將在下面討論的,由于簽名者之間需要多輪通信,在實踐中部署MuSig1可能很困難。為了改進MuSig1,使得簽名過程變得更加容易,Blockstream的研究者聯合法國國家網絡安全局的密碼學家YannickSeurin共同設計了名為MuSig2的新方案,而這種方案只需要兩輪通信,目前,這篇論文正在接受同行評審。

CFTC專員:在Ripple取得部分勝利后,美國加密貨幣監管明確化的道路已經鋪好了:金色財經報道,商品期貨交易委員會(CFTC)專員Caroline Pham認為,在Ripple取得部分勝利后,美國加密貨幣監管明確化的道路已經鋪好了。

7月17日,Caroline Pham在彭博電視上發表講話時表示,最近法院關于加密資產分類的重大裁決最終將導致監管的明確化。去年我說過,我們將首先在法庭上看到有關證券定義的監管清晰度,我認為我們已經通過已經發布的一些非常重要的法庭意見看到了這一點。[2023/7/18 11:01:40]

本文會簡單介紹MuSig2和之前版本的MuSig1之間的差異,原文作者是JonasNick和TimRuffing。

The Open Network基金會啟動一項2500萬美元的基金:金色財經報道,由 Telegram 創建的 Layer 1 區塊鏈 The Open Network (TON) 基金會宣布啟動一項 2500 萬美元的基金,用于建設其生態系統的項目。該項目被稱為“TON 加速器計劃”,將為每個項目投資 50,000 至 250,000 美元,TON 將提供合作和指導資源。

最初的資金接收者池將面向參加最近 TON 黑客馬拉松的項目,側重于孵化DeFi項目。除了具備構建 TON 的先決條件外,項目還必須具備最小可行性產品 (MVP),并需要營銷、業務和技術方面的支持。[2023/5/23 15:19:32]

MuSig1的交互性問題

波場TRON賬戶總數突破1.4億:據官方消息,2023年2月2日,TRONSCAN最新數據顯示,波場TRON賬戶總數達到140,006,088,正式突破1.4億。波場TRON各項數據穩中前進,波場生態逐漸強大的同時,也將迎來更多交易量。[2023/2/2 11:42:45]

與基于CHECKMULTISIG的錢包相比,MuSig1最大的缺點在于,它需要簽名者之間的交互,更準確地說,創建簽名需要三輪通信,而每一輪通信都由來回傳遞的消息組成。下圖顯示了兩個簽名者的交互過程。你可以想象一個簽名者使用的是一個桌面錢包,而另一個簽名者使用的是BlockstreamGreencosigner,或者簽名者共享一個他們試圖關閉的閃電網絡通道。

相比之下,使用CHECKMULTISIG的錢包只需要一輪通信:它們接收一筆交易并返回一個簽名。例如,如果使用MuSig1在閃電網絡中轉發支付,隱私將得到改善,但支付所需的時間明顯更長了。隨著通信延遲的增加,這個問題就變得更加嚴重了。而存儲在安全保險箱中的MuSig1簽名設備,需要其所有者訪問兩次才能創建簽名。

上海數據交易所明年將正式運行,醞釀上線數據國際板:金色財經報道,上海數據交易所總經理湯奇峰接受上證報采訪時表示,上海數據交易所明年將正式運行,醞釀上線數據國際板。據上海數據交易所官方網站顯示,當前上海數據交易所已上線25個數字資產,有8個數字資產發行方。[2022/11/25 20:45:28]

MuSig2允許非交互式簽名

而最新提出的MuSig2多重簽名方案,旨在成為MuSig1的繼承者,它提供了與MuSig1相同的功能和安全性,但可以消除簽名者之間幾乎所有的交互。使用MuSig2,簽名者只需要進行兩輪通信就可以創建簽名,而且關鍵的是,在簽名者知道他們想要簽名的消息之前,可以對其中一輪進行預處理。一旦有消息需要簽名,例如一筆比特幣交易,那么其過程與今天基于CHECKMULTISIG的錢包相同:將交易轉移給簽名者,然后接收一個簽名。總的來說,MuSig2保留了MuSig1的簡單性和效率,只增加了少量的額外計算。

Folius Ventures創始人:對于X-to-earn游戲來說需要大量的實驗來弄清代幣的經濟性:金色財經聯合Coinlive現場報道,“Token 2049”峰會活動在新加坡舉辦,在題為 \"洞察整個亞洲加密貨幣格局 \"的圓桌討論中,Folius Ventures創始人Jason Kam當被問及對 \"x-to-earn \"游戲的看法時,Jason Kam表示,他們學到了一些東西,因為他是STEPN的早期投資者,STEPN最終的問題是現金流從何而來。現金流必須與出去的東西相匹配。他認為現在這個行業還為時過早。對于X-to-earn游戲來說,更謹慎和受限制的方法是必要的。需要進行大量的實驗來弄清代幣的經濟性。[2022/9/29 6:02:03]

MuSig家族

幾周之前,研究者們討論了MuSig-DN,它是一個使用了零知識證明的兩輪通信協議,相比MuSig2而言,它要復雜得多。而MuSig-DN的優點在于它支持確定性nonce,從而避免了在簽名會話和輪次之間保持狀態的需要。

這就提出了在給定應用中使用哪個方案的問題。上表說明,我們沒有理由選擇MuSig1,而是應該選擇MuSig2。實際上,我們希望大多數應用選擇MuSig2而不是MuSig-DN,因為簡單性是采用的主要因素。在創建可互操作的實現時,尤其如此,因為所有簽名者都必須同意使用相同的協議。此外,對非交互式簽名的支持顯著提高了可用性。

另一方面,如果簽名會話需要存儲在持久介質上,那么MuSig-DN方案的無狀態屬性是有益的。為了演示這種情況下MuSig2的風險,假設我們執行以下一系列事件:

開啟一個MuSig2簽名會話;

將會話保存到一個硬盤驅動器;

執行硬盤驅動器備份;

完成簽名會話;

恢復備份;

再次完成會話;

結果是,我們創建了兩個具有相同nonce的簽名,其可用來竊取我們的密鑰。因此,MuSig2的實現者必須要小心,以確保不會發生上述情況。相比之下,MuSig-DN方案就可以防止這種攻擊。

構造兩輪多重簽名的挑戰

構造一個簡單的只需要兩輪通信的Schnorr多重簽名方案,并且在并發會話下仍然是安全的,這是一個尚未解決的研究問題。所有以前的嘗試都會受到Drijvers等人發現的一種巧妙的攻擊。在這種情況下,攻擊者與受害者簽名者打開許多會話,并能夠獲得受害者不打算簽名消息的簽名。

讓我們快速看看,是什么讓MuSig2在并發會話下變得安全。其中,在MuSig1中,每個簽名者i創建一個nonce,而在MuSig2中,每個簽名者創建兩個nonce?R_i,1和R_i,2,在第一輪通信時將它們發送給其他簽名者,并有效地使用這些nonce的隨機線性組合R_i=R_i,1b*R_i,2,代替之前單獨的nonce?R_i。而系數b是應用于所有簽名者nonce、聚合公鑰和消息的哈希函數的輸出。在MuSig1中,聚合的nonce是R=R_1…R_n。如果任何簽名者更改了他們的任何nonce,則其他每個簽名者都將使用他們兩個nonce的不同的隨機線性組合。這可以防止已被發現的針對其他兩輪多簽名方案的攻擊。所有細節你可以在MuSig2論文中找到。

關于下一步

目前blockstream希望用MuSig2取代secp256k1zkp庫中的MuSig1實現,它將更為簡單,更重要的是,它更易于使用。根據開發者的說法,使用工具箱中的MuSig2,一些協議將從中受益,例如“無腳本腳本閃電網絡”以及門限簽名。如果比特幣社區選擇采用Taproot軟分叉,則MuSig2會適用于Blockstream的一系列產品,比如BlockstreamGreen和c-lightning,它也適用于Liquid錨定機制。

原文鏈接:https://medium.com/blockstream/musig2-simple-two-round-schnorr-multisignatures-bf9582e99295

Tags:SIGONCNCEBLOSignatumWrapped ConcealINFLUENCE價格Bloomzed Token

以太坊價格今日行情
幣汐柔:11.8比特幣以太坊接連跳水觸底反彈操作建議高空低多_OST

幣汐柔:11.8比特幣以太坊接連跳水觸底反彈操作建議高空低多在你經歷過風吹雨打之后,也許會傷痕累累,但是當雨后的第一縷陽光投射到你那蒼白憔悴的臉龐時,你應該欣喜若狂,并不是因為陽光的溫暖.

1900/1/1 0:00:00
玉荷言幣:11.9比特幣16000能成功封頂嗎?_NFT

?近期比特幣的走勢可謂是一沖飛天,在大周期周線走勢分析中玉荷就表明過行情預計漲勢還會繼續上沖,而13000不可能是高點,那么也可以看到周線圖上連續5連陽的走勢向上放量運行.

1900/1/1 0:00:00
Gate.io “充值比特幣送DeFi指紋硬件錢包 Wallet S1”活動(僅剩2天)_GAT

7年來,Gate.io始終秉承安全,透明,誠信的原則穩步前行,為廣大用戶提供放心的交易場所以及優質的交易服務.

1900/1/1 0:00:00
TOKOK DEFI分紅憑證第七次分紅公告_TOK

尊敬的TOKOK用戶: TOKOK將于2020/11/9日12:00分發DEFI分紅憑證的第七次分紅,具體如下:根據上周挖礦情況,每1份DEFI分紅憑證可分紅0.16個UNI.

1900/1/1 0:00:00
以太坊兌比特幣兩個月內下跌 30%_ETH

9月1日到10月1日期間,以太兌比特幣價格下跌了10.34%。在幣安上,ETH/BTC交易對的價格從0.037237BTC下跌到了0.033385BTC,在處于主導地位的BTC面前,ETH難以找.

1900/1/1 0:00:00
加拿大稅務局要求法院強制加密交易所交出所有用戶的數據_加密貨幣

據報道,加拿大稅務機關正要求聯邦法院從2013年初開始強制加密貨幣交易所Coinsquare移交其所有用戶的信息和某些文件。加拿大加密交易所擁有超過200,000個用戶.

1900/1/1 0:00:00
ads