比特币 Taproot 升级在即:它的来源、内容与影响是什么?_OOT:TPS

吴说作者|袁奔本期编辑|ColinWu

近期,比特币将迎来自己的的一次重要的软分叉升级Taproot,超过90%的矿工同意了这次升级,因此不太可能会出现SegWit升级时出现的社区分叉论战。似乎此次升级并没有引起太多的关注,但是也有不少文章将其称作最重要的升级。

Taproot升级到底是什么,它是否真的让人激动不已?

Taproot本身是主根系植物的意思,大概就像下图这样。而Taproot提出者GregoryMaxwell解释道,他希望比特币交易支付的过程中,能够像主根系植物一样,关注大大的主根,而隐藏那些不必要的细小分支。通往不可能三角之路不论什么样的区块链进行升级,终究解决的都是区块链中的不可能三角问题。区块链世界中的不可能三角理论是由Vitalik在一篇名为《Onshardingblockchains》的文章中提出的。它是指,一个区块链网络中要同时实现去中心化,安全,性能三个条件是非常困难的,往往现实是我们在提升某两个条件的时候,不得不以牺牲第三个条件为代价。

Aztec Network推出零知识证明语言Noir:10月8日消息,基于ZK Rollup的隐私和扩容解决方案Aztec Network宣布推出零知识证明语言Noir。Noir是一种基于Rust的领域特定语言(DSL),用于创建和验证零知识证明。同时,Aztec Network还发布两个新的Typescript库,分别为NoirJS(可以在浏览器中编译Noir电路)和Barretenberg.js(可以在浏览器中证明和验证这些电路)。[2022/10/8 12:49:18]

而此次的Taproot升级其实也并未脱离这个大的框架。Taproot升级主要对应了两个方面。首先的一个目的是进一步提高其匿名性的能力,也就是进一步提升安全性。另一方面则是期望通过改变区块本身的数据结构来提升交易的性能,减少交易中不必要的数据负担。

分解Taproot

Taproot升级是三个相辅相成的BIP的统称,其中包括了Schnorr签名,Taproot和TapScript。

ZT开通FTM充提币:据悉,ZT为支持Fantom的生态发展?,已率先开通FTM主链充提币。用户可通过ZT进行FTM的存储和转账。[2021/9/6 23:04:04]

Schnorr签名Schnorr

签名是由德国密码学家ClausSchnorr提出的,但是因为专利原因,Schnorr签名直到2008年才可以免费使用,这就使得2008年诞生的比特币与之失之交臂,采用了ECDSA签名。目前来看,Schnorr签名几乎是在性能,安全性上全方位超越了ECDSA签名,更重要的是,Schnorr和ECDSA采用相同的椭圆曲线算法,所以在升级的问题上更加容易实施。而其中Schnorr中最亮眼的部分在于作用于交易输出层面的聚合签名。

在多重签名条件下,我们往往要往交易数据中放入多个签名,尤其是当签名多的时候,这将带来很大的交易费和内存负担。但是利用聚合签名,我们可以把多个签名组合成一个签名,就像下图所示的那样。

类似的,在Schnorr签名下,也可以对公钥进行聚合,这大大的提升了比特币网络在交易时的性能。

ZT创新板5月31日上线HTMOON:据官网公告,ZT创新板即将上线HTMOON,并于5月31日16:00开启HTMOON/USDT交易对。

HTMoon是HTMoon协议发行的第一个社区令牌。HTMoon协议是由HTMoon团队开发的分散式自治项目,并由社区100%推广。

ZT数字资产交易平台是一家全球性的数字资产交易服务商,致力于为用户打造创新型热门数字资产首发地。[2021/5/30 22:57:04]

而在验证的时候,传统的ECDSA只能支持一一验证的方式,但Schnoor得益于它的聚合思想,可以在节点上进行批量的验证。

Taproot我们知道匿名一直是比特币追求的一个重要的安全问题,在地址层面上,虽然比特币地址的伪匿名性一定程度上隔离了物理世界身份和链上世界地址,但是不同的交易,地址的类型却割裂的非常明显。下面的这些地址的交易类型一目了然,这就导致了攻击者对交易进行地址分析的可能。

而Taproot的目标正是提升比特币地址的匿名思想,让所有的地址看起来都一样,你无法从地址分析交易的类型。使用Taproot可以合并独立的P2PKH和P2SH,使得彼此无法区分,其负担的交易费却是一样的,而这也正是利用了Schnorr的思想。

同时,Taproot将Schnorr用来创建默克尔抽象语法树。在以前的情况中,假设我们有一笔交易,这笔交易设置的条件是,用户A在交易发起的前30天可以使用交易,用户B在交易发起的30天起可以使用交易。最终无论谁使用了交易,用户A,B的信息都将被暴露出去,这显然是不必要的。

而在MAST中,只有使用了交易的用户会被暴露出去,而另一个用户的信息将被隐藏,这大大保护了用户的隐私问题。

TapScript

BIP342是关于Taproot脚本实施的具体内容,它增加了一些操作码用于执行,部署Taproot,Schnorr,软分叉等代码层面的功能,,如「OP_CHECKSIGADD」。禁用了「OP_CHECKMULTISIG」和「OP_CHECKMULTISIGVERIFY」这样的低效操作码。修订了「OP_CHECKSIG」和「OP_CHECKSIGVERIFY」以便可以提供Schnorr的功能。整体上完善了比特币脚本的内容,以便适应Taproot升级。

总结

总结来看,Taproot升级确实有一些亮点,但更多的Taproot更像是对SegWit遗留问题的完善和补充,正如bip-0341中摘要所描述的那样:“ThisdocumentproposesanewSegWitversion1outputtype…”这仅仅是SegWit输出层面的一个新的解决思路。

另一个问题是,Taproot升级是一个软分叉,其中包括Schnorr真正的激活也要到明年才开始,所以Taproot本身的升级过程也非一朝一夕,如果P2TR未能成为主流,那么P2TR显然并未达成其匿名于其他地址的目的。

此外,还有一种声音质疑了Taproot实际的效果,其认为Taproot会导致地址空间碎片化,使得攻击者更容易分析。

对于普通用户来说,Taproot的最直观的好处就是降低了交易费用,提升了交易的匿名性和效率。无论如何Taproot的升级到底会对比特币带来怎样的影响,是否能达到预期的目标,都只有交给时间来验证了。

更多阅读:https://github.com/bitcoin/bipshttps://river.com/learn/what-are-schnorr-signatures/https://www.chainnews.com/articles/994252877174.htmhttps://www.chainnews.com/articles/679702824031.htm#https://www.chaindd.com/3579782.htmlhttps://zhuanlan.zhihu.com/p/97953640https://panzhibiao.com/2019/02/28/schnorr-sigature/https://ethfans.org/posts/what-is-a-bitcoin-merklized-abstract-syntax-tree-masthttp://www.edenw.net/news/21251https://www.163.com/dy/article/GNDVSRA20514832I.html

吴说:独立可信的报道者欢迎在这里关注我们中文推特https://twitter.com/wublockchain12电报Telegram中文频道https://t.me/wublock官方网站https://www.wu-talk.com/

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本文内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。

本文来源于非小号媒体平台:

吴说区块链real

现已在非小号资讯平台发布217篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/10490895.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

风险市场走弱BTC和ETH随欧洲股市上涨亏损筹码抛压减少

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-3:728ms