ROO:币印潘志彪:Taproot,解决比特币隐私问题丨2020全球区块链算力大会_区块链

8月22日-23日,“共享新机遇——2020全球区块链算力大会暨新基建矿业峰会”在成都举行。本次大会由成都市新经济委、成都市科技局及成都市成华区人民政府指导,由成都市成华区新经济和科技局、成都市成华区投促局、巴比特、链节点、印比特主办。在大会上,币印创始人潘志彪带来题为《Taproot-?特币隐私之路》的主题分享。

Taproot是什么?如何解决比特币隐私问题?潘志彪为我们介绍了技术层面解决方案。

以下为演讲全文:

今天为从隐私问题角度为大家介绍比特币即将要做的Taproot。以下图片就是Taproot的意思,上面只能看到一个小叶,下面可能包含了各种复杂性。

肖风:行业合规化、比特币二层协议、香港开放政策和代币经济学等是 Crypto 行业关键趋势:4月10日消息,万向区块链董事长兼总经理及HashKeyGroup董事长肖风发表主题演讲时详述Crypto行业多个关键趋势,分别为行业合规化、比特币二层协议、香港开放的政策和代币经济学以及ChatGPT。

第一是行业合规化,最近美国监管机构采取了一系列严厉的监管措施,执法力度的趋严会影响全球大部分国家或地区,这基本意味着Crypto行业合规化的开始;

第二是比特币二层协议,这将驱动比特币网络和比特币的应用进一步扩张,会改变比特币的定义,是比特币价值巨大的发掘机会;

第三是香港开放的政策,香港《虚拟资产政策宣言》的稳步推进代表香港正在代表亚洲重新回到市场中心的位置,香港国际金融中心2.0版呼之欲出。

第四是代币经济学,DeFi是适配数字经济的新金融市场体系,代币经济学适配Web3商业应用。

第五是ChatGPT,ChatGPT是AGI的分布式账本。[2023/4/10 13:54:30]

历史上的今天丨肖风:区块链领域能出阿里腾讯级别公司:2019年11月5日,万向区块链股份公司董事长肖风在接受澎湃新闻采访时表示,在互联网时代,全球最大的20家互联网公司,基本都集中在美国或者中国。可以说,在互联网时代,中国在全球处于很领先的地位,包括互联网支付。2011年、2012年,人工智能开始发展起来,中国目前在人工智能领域,在全球所处的地位,可能比互联网还要领先一些。这也是政府鼓励发展起来的。现在独立的一些AI公司,都是在政府大力扶持、鼓励人工智能技术之后成长起来的。例如做软件的商汤科技、Face++,做硬件的海康威视、大华股份等,这些公司在过去几年之所以能够发展壮大,与政府的大力支持是分不开的。区块链技术出现了。作为中国的最高决策层,他们看到的东西一定比我们多,会更敏锐地捕捉到这样一个先机。既然互联网和AI在政府的鼓励支持下,在全球都获得了越来越有利的竞争地位,那区块链为什么不能走上同样的道路呢?这么长时间以来,大家确信,区块链是生产关系的革命,其实和互联网非常相像。基于区块链的分布式账本价值传输协议,我们一样可以做出像互联网时代基于信息传输协议的阿里巴巴、腾讯这样级别的公司。[2020/11/5 11:45:23]

解决比特币的隐私性问题,或者数字货币的隐私性问题有三大方向:第一,币是怎么来的,从A转给B,B再转给C,这个流向是公开暴露的,所以我们要解决币是怎么来的问题;第二,币是怎么花的,往外转的时候去了哪个地方,目前有很多专业的数据网站通过流量分析、流向分析来解决隐私性问题;第三,币有多少数量,你给别人转币的时候,别人都是公开的,通过简单的数学推理可以完成漂亮的数学运算。

肖风:央行数字货币是中心化发币 不需要用区块链技术来做征信:万向区块链实验室创始人肖风在线上直播节目中表示,世纪疫情是人类数字化迁徙的第三级的助推剂。数字化迁徙的工具包括:互联网(物联网)、区块链、云计算(雾计算 / 边缘计算)、AI,这些工具在过去五年得到了非常好的发展,使得数据由量变发生质变,成为新的经济能源。

而针对区块链以及央行数字货币相关主题,肖风表示,央行发出的数字货币,不需要用区块链技术来做征信,它是中心化的发币。合规的数字货币,除了央行的数字货币,另一种就是 Facebook Libra的数字货币,与美元挂钩,有储备的。Libra 的特点是非中心化的发币。未来二者会有竞争,而且非常精彩。他同时表示,现在的区块链不是原教旨主义的去中心化,不为去中心化而去中心化,只有为了能增加人类的福利才去用去中心化。肖风称,科学里面最重要的一点是理性。不带立场、不带偏见看问题,就是科学。如果不用科学的态度就无法理解区块链、比特币。[2020/4/27]

Taproot

现场 | 中国万向控股有限公司副董事长肖风:任何金融创新都基于新的账户体系:金色财经现场报道,11月19日,中国万向控股有限公司副董事长、万向区块链董事长兼总经理肖风在“2018区块链新经济杭州峰会”现场的演讲中表示,任何金融创新都是基于创立了新的账户体系,传统银行账户体系不可能出现互联网支付。他说,当年支付宝的出现就是创立了新的账户体系,最终打造了世界级的支付模式。他表示,尽管现在还不确定基于区块链的账户体系将会出现怎样新的巨大的金融体系,但是可以确定的是一定会出现像移动扫码支付一样世界级的创新模式。[2018/11/19]

Taproot是著名的GregoryMaxwell在2018年1月份提出的,在今年的时候他把这个代码发出来了。开发者也在进行一些大胆的讨论,很快可以进MAST分支上。MAST,JohnsonLau于2016年4月由BIP114提出的。

比特币的脚本演进基本有三个阶段:

第一是P2PKH;

第二是P2SH,可以做一些多重签名,还有一些复杂的脚本也可以往里面放;

第三是Taproot/MAST,Taproot在某种程度上可以取代MAST,或者MAST的应用可以转成Taproot来做。MAST的脚本输出非常简单,只要有一个签名就可以通过,通过简单的OP码来完成,它其实是语法树的结构,里边有一个分支,里边有一个值。展开的MAST语法树上面有一个树根,然后往下拆分。

MAST具有几个特性:它支持非常复杂、大型的脚本;可以轻松支持10层以上的二叉树结构,突破单个脚本520Bytes字节限制,它不需要构造平衡。

Schnorr签名

Schnorr签名是由德国数学家、密码学家ClausSchnorr提出的,并于1990年申请了专利。这个专利2008年2月份才失效,基本在全方面碾压ECDSA,因为ECDSA并不是那么简洁。SchnorrSig可以与ECDSA使用同一个椭圆曲线。

Schnorr相比ECDSA更安全,?前Schnorr签名有安全证明,?ECDSA?前并没有类似的证明。Schnorr无延展性困扰,ECDSA签名是可延展性的。Schnorr是线性的,因为它的签名是线性的,所以公钥、私钥层级可以直接叠加,可以在这上面做出以前做不出来的新东西。Taproot一个输出可以有两个执行方式,一个是签名模式,所有的都签名,还有是可以走一个脚本,不需要暴露出整个脚本。N个参与方,把它叠加在一起就形成一个新的值,这个值叫做主公钥,主公钥里边再叠加一个主公钥和脚本的哈希值,主公钥的哈希值是所有参与方都知道的。在交易的输出里边就直接填入Segwit的格式,填一个版本号,把主公钥填进去。因为Segwit激活了,后边做分叉是很轻松的,保留一个字节可以支持很多个,为后面就铺平了道路。

我们做一个Taproot实例说明。

方式一、签名模式花费,有两个参与方A、B,其组公钥是C。定义之后B签名就可以把B花掉,然后形成一个新的P,把C的哈希值乘以椭圆曲线,所以P是这么来的,如果要分解就是三个方A、B、D。所有人签名,就会得到每一把对应的签名。

第二是脚本模式,脚本模式因为有一方拒绝签名,所以没有办法拿到公钥P对应的签名,就要走公钥C脚本S,以及能把这个脚本S验证通过的数据,这样就可以把这个B花掉。Taproot只有在非合作时才会暴露并执行脚本。

Taproot通常是多方参与的,一方也可以,但没有太大意义。在条件执行里很多时候基本上是按照设定走的,所以这个脚本里面的细节是完全不需要暴露的,这就是正常的签名。有一些很典型的应用场景,里面有具体的执行模式,但看不出来在调脚本。

Taproot其实是很灵活的,将来会有很多新的应用,还可以解决比特币金额的问题。目前MimbleWimble最简单,但是现在软分叉不好做,我们只能通过扩展区块来实现,这样相对简单。目前MimbleWimble在莱特社区上开始推荐。

今天分享就到这里,谢谢大家。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-6:889ms