以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 比特幣 > Info

NCE:一文了解比特幣新簽名方案MuSig2

Author:

Time:1900/1/1 0:00:00

隨著比特幣的Taproot更新越來越近,社區成員對MuSig多重簽名方案產生了相當大的興趣,MuSig允許一個團體共同管理一些比特幣,并創建一個簽名來授權支付。由于MuSig創新的密鑰聚合特性,這種簽名是一種常規的Schnorr簽名,一旦Taproot被激活,比特幣網絡就可以對這種簽名進行處理。當用于創建多重簽名錢包時,與使用CHECKMULTISIG操作碼進行n-of-n多重簽名的傳統方式相比,MuSig降低了交易費用并增加了隱私性,而傳統方法則在區塊鏈上需要n個公鑰以及n個ECDSA簽名。

在2018年,Blockstream公司發布了MuSig方案的第一個版本,我們將其稱為MuSig1,正如我們將在下面討論的,由于簽名者之間需要多輪通信,在實踐中部署MuSig1可能很困難。為了改進MuSig1,使得簽名過程變得更加容易,Blockstream的研究者聯合法國國家網絡安全局的密碼學家YannickSeurin共同設計了名為MuSig2的新方案,而這種方案只需要兩輪通信,目前,這篇論文正在接受同行評審。

Ark Invest:3月比特幣結算金額達到6500億美元:金色財經報道,Ark Invest發布比特幣月報《THE BITCOIN MONTHLY》,數據顯示三月比特幣結算金額達到6500億美元,交易量約為900萬筆,以穩定且可預測的1.8%“通脹率”新增了約2.6萬枚BTC,新增鏈上地址數約1300萬個,并且為確保網絡安全的礦工創造了約7億美元的收入。3 月份比特幣價格上漲 22%,表現優于債券和黃金,成為規避銀行破產風險的重要避風港,此外比特幣價格自2022年8月以來首次連續兩周收于200周移動平均線(25,400美元)上方。[2023/4/5 13:46:40]

本文會簡單介紹MuSig2和之前版本的MuSig1之間的差異,原文作者是JonasNick和TimRuffing。

美馬薩諸塞州提交法案擬創立“區塊鏈特別委員會”:金色財經報道,兩項與加密相關的法案被提交給美國馬薩諸塞州眾議院,第一項涉及創立“區塊鏈特別委員會”,第二項涉及“保護加密貨幣交易中的消費者”。據悉,名為“建立區塊鏈和加密貨幣特別委員會的法案”由馬薩諸塞州代表 Josh S. Cutler 和 Kate Lipper-Garabedian 提交,旨在馬薩諸塞州眾議院內成立一個指導小組來研究區塊鏈技術,成員包括眾議院議長、少數黨領袖和參議院議長,主要研究政府使用區塊鏈技術的可行性、有效性、可接受性和風險,數字資產和加密貨幣對馬薩諸塞州收入的潛在影響等。(cryptoslate)[2023/1/23 11:27:16]

MuSig1的交互性問題

與基于CHECKMULTISIG的錢包相比,MuSig1最大的缺點在于,它需要簽名者之間的交互,更準確地說,創建簽名需要三輪通信,而每一輪通信都由來回傳遞的消息組成。下圖顯示了兩個簽名者的交互過程。你可以想象一個簽名者使用的是一個桌面錢包,而另一個簽名者使用的是BlockstreamGreencosigner,或者簽名者共享一個他們試圖關閉的閃電網絡通道。

借貸平臺Maple Finance停止在Solana上的借貸:金色財經報道,基于區塊鏈的貸款平臺Maple Finance做出了重要“戰略決定”,加倍使用以太坊區塊鏈并停止在Solana區塊鏈上的借貸。

此前報道,借貸協議Maple Finance發布2.0版本。[2022/12/15 21:45:35]

相比之下,使用CHECKMULTISIG的錢包只需要一輪通信:它們接收一筆交易并返回一個簽名。例如,如果使用MuSig1在閃電網絡中轉發支付,隱私將得到改善,但支付所需的時間明顯更長了。隨著通信延遲的增加,這個問題就變得更加嚴重了。而存儲在安全保險箱中的MuSig1簽名設備,需要其所有者訪問兩次才能創建簽名。

MuSig2允許非交互式簽名

SS&C宣布與Coinbase合作擴大數字資產交易:金色財經報道,為金融服務和醫療保健行業提供服務和軟件的全球供應商SS&C Technologies Holdings, Inc宣布,SS&C Eze已與Coinbase合作,為客戶提供對 Coinbase Prime 的訪問權限,通過合作,使用Eze Investment Suite的交易者可以在一個地方管理他們的加密交易流程,從交易前合規到托管。[2022/9/29 6:02:37]

而最新提出的MuSig2多重簽名方案,旨在成為MuSig1的繼承者,它提供了與MuSig1相同的功能和安全性,但可以消除簽名者之間幾乎所有的交互。使用MuSig2,簽名者只需要進行兩輪通信就可以創建簽名,而且關鍵的是,在簽名者知道他們想要簽名的消息之前,可以對其中一輪進行預處理。一旦有消息需要簽名,例如一筆比特幣交易,那么其過程與今天基于CHECKMULTISIG的錢包相同:將交易轉移給簽名者,然后接收一個簽名。總的來說,MuSig2保留了MuSig1的簡單性和效率,只增加了少量的額外計算。

非托管多簽錢包MSafe宣布在Aptos啟動:10月10日消息,Aptos/MOVE生態、非托管多簽錢包解決方案Momentum Safe (MSafe) 宣布啟動,旨在為Move用戶提供安全性和用戶體驗。

據介紹,Momentum Safe由工程師Wendy F(Diem的Novi錢包團隊的前高級工程師)和Jacky W(Harmony的前高級區塊鏈工程師)組成的高成就團隊創建。

在短期內,Momentum Safe的目標是通過增加另一層安全性來保護用戶錢包、資產、代碼和賬戶,以及支持在MOVE上運行的合法業務/項目/DAO的安全基礎設施,從而增強Move生態系統的安全性。

從長遠來看,Momentum Safe致力于降低web2企業進入web3領域的門檻。[2022/10/10 10:29:03]

MuSig家族

幾周之前,研究者們討論了MuSig-DN,它是一個使用了零知識證明的兩輪通信協議,相比MuSig2而言,它要復雜得多。而MuSig-DN的優點在于它支持確定性nonce,從而避免了在簽名會話和輪次之間保持狀態的需要。

這就提出了在給定應用中使用哪個方案的問題。上表說明,我們沒有理由選擇MuSig1,而是應該選擇MuSig2。實際上,我們希望大多數應用選擇MuSig2而不是MuSig-DN,因為簡單性是采用的主要因素。在創建可互操作的實現時,尤其如此,因為所有簽名者都必須同意使用相同的協議。此外,對非交互式簽名的支持顯著提高了可用性。

另一方面,如果簽名會話需要存儲在持久介質上,那么MuSig-DN方案的無狀態屬性是有益的。為了演示這種情況下MuSig2的風險,假設我們執行以下一系列事件:

開啟一個MuSig2簽名會話;

將會話保存到一個硬盤驅動器;

執行硬盤驅動器備份;

完成簽名會話;

恢復備份;

再次完成會話;

結果是,我們創建了兩個具有相同nonce的簽名,其可用來竊取我們的密鑰。因此,MuSig2的實現者必須要小心,以確保不會發生上述情況。相比之下,MuSig-DN方案就可以防止這種攻擊。

構造兩輪多重簽名的挑戰

構造一個簡單的只需要兩輪通信的Schnorr多重簽名方案,并且在并發會話下仍然是安全的,這是一個尚未解決的研究問題。所有以前的嘗試都會受到Drijvers等人發現的一種巧妙的攻擊。在這種情況下,攻擊者與受害者簽名者打開許多會話,并能夠獲得受害者不打算簽名消息的簽名。

讓我們快速看看,是什么讓MuSig2在并發會話下變得安全。其中,在MuSig1中,每個簽名者i創建一個nonce,而在MuSig2中,每個簽名者創建兩個nonce?R_i,1和R_i,2,在第一輪通信時將它們發送給其他簽名者,并有效地使用這些nonce的隨機線性組合R_i=R_i,1b*R_i,2,代替之前單獨的nonce?R_i。而系數b是應用于所有簽名者nonce、聚合公鑰和消息的哈希函數的輸出。在MuSig1中,聚合的nonce是R=R_1…R_n。如果任何簽名者更改了他們的任何nonce,則其他每個簽名者都將使用他們兩個nonce的不同的隨機線性組合。這可以防止已被發現的針對其他兩輪多簽名方案的攻擊。所有細節你可以在MuSig2論文中找到。

關于下一步

目前blockstream希望用MuSig2取代secp256k1zkp庫中的MuSig1實現,它將更為簡單,更重要的是,它更易于使用。根據開發者的說法,使用工具箱中的MuSig2,一些協議將從中受益,例如“無腳本腳本閃電網絡”以及門限簽名。如果比特幣社區選擇采用Taproot軟分叉,則MuSig2會適用于Blockstream的一系列產品,比如BlockstreamGreen和c-lightning,它也適用于Liquid錨定機制。

原文鏈接:https://medium.com/blockstream/musig2-simple-two-round-schnorr-multisignatures-bf9582e99295

Tags:SIGNCE比特幣ONCInsights NetworkH2.Financecardano幣除比特幣以太幣IONChain

比特幣
POW:?OKEx Insights:轉型or退出?ETH 2.0時代礦工的生死抉擇

據Coindesk11月4日報道,ETH2.0的存款合同現已生效。與此同時,VitalikButerin?于?2020?年?11?月?6?日在?Twitter?發布了一篇名為:"WhyProof.

1900/1/1 0:00:00
加密貨幣:彤欣言幣:11.10比特幣以太坊行情分析多空爭奪戰,謹防再次收割

別人再風光,你指望不上,眼前再狼藉,不得不繼續!沒人扶你的時候,要自己站直,沒人幫你的時候,要自己努力。相信自己,只要你足夠勇敢,沒有熬不過的艱難.

1900/1/1 0:00:00
UCK:知名對沖基金經理 Stan Druckenmiller 持有比特幣

鏈聞消息,據CNBC報道,知名對沖基金經理StanDruckenmiller表示,由于美聯儲會大規模采取財政刺激措施,未來5到6年內通貨膨脹可能會上升.

1900/1/1 0:00:00
COI:礦工對比特幣網絡影響在減弱?鏈上數據還透露了這些趨勢

礦工持幣量和凈轉讓量等鏈上指標顯示,礦工盡管仍控制著很大部分的比特幣供應量,但對比特幣網絡的影響正逐漸減弱.

1900/1/1 0:00:00
COIN:為什么需要去中心化網絡?Web 3.0是如何實現去中心化網絡的?丨AAX學院

還有誰比你的老朋友谷歌、亞馬遜、Facebook和阿里巴巴更了解你嗎?從你向Alexa詢問的內容到你的通訊信息,再到加密交易或Netflix的偏好–數百萬兆字節的私人數據現在正在不斷被復制.

1900/1/1 0:00:00
NFT:隨著新的隱私法越來越大,比特幣是否受到威脅

比特幣和整個加密貨幣市場在2020年迎來了更高的監管透明度,這反過來又幫助其整體采用了敘事方式.

1900/1/1 0:00:00
ads