OOT:简单理解比特币的Taproot_ROO

比特币的Taproot提案已获得社区支持,并预计于今年11月份激活,这引起了加密社区的较大关注。为什么Taproot会引起人们的关注?因为它是近年来比特币最重要的升级之一。

Taproot是一种提升比特币脚本功能的技术,由GregMaxwell等公布,它希望通过此技术提升比特币的隐私性、安全性以及可扩展性。

具体来说,如何简单理解比特币中的Taproot软分叉升级?

Taproot升级之于比特币

Taproot软分叉升级对比特币来说,有几个好处,可以增强隐私、降低费用以及提升可扩展性。

报告:缺乏简单的投资选择阻碍了潜在印度加密投资者:金色财经报道,印度加密货币交易所CoinDCX对印度投资者情绪的调查显示,缺乏简单和无缝的投资选择是该国潜在加密投资者最担忧的问题。根据大多数受访者,印度加密投资者平均是年龄在25岁至35岁之间的受过良好教育的个人。尽管他们的教育程度很高,但72%的受访者仍认为缺乏知识和意识是他们进入加密市场面临的最大挑战。另外,其中一项发现表明,不到5%的受访者认为加密技术没有用。其余受访者则认为它是另类资产类别,因此在该国被广泛采用的潜力很大。[2020/11/27 22:16:30]

目前加密社区最关注的问题之一是隐私。比特币链上发生的任何事情都是可以查看的,为了解决这个问题,出来了不少隐私解决方案,甚至有隐私代币,以此试图来解决加密领域的隐私问题。不过,目前为止,隐私代币试图通过隐私属性来取代btc几乎是不现实的。

分析 | 简单粗暴的金字塔游戏DailyRoi上演绝地大逃亡:据猎豹旗下大数据数据评级机构RatingToken提示:FOMO3D的第二轮结束了,第三轮看来也凉了,但是FOMO3D的山寨从来没有停歇,你方唱罢我方登台,花样百出。玩家的耐心越来越低,胃口也越来越大,号称每天100%的收益DailyRoi就在这个时候出现了。DailyRoi总共发生了 4400多笔交易,总共流入近900ETH。 研究DailyRoi的智能合约发现,DailyRoi的收益以分钟记,每分钟的收益1/1440。我们知道一天是1440分钟,所以这也就是为什么宣传会讲每天收益100%。如此高的收益是从哪里来的呢?高收益的外表下是金字塔游戏。从智能合约中可以看出,玩家的收益由后进入的玩家买单。在游戏开始40个小时后,先期进入的玩家已经收回成本并盈利,一部分玩家开始疯狂取现,羊群效应显现,其他玩家跟风,很快,合约里的ETH被抢一空。很多后知后觉的玩家再想取现时,发现合约中已无ETH。所以我们可以看到100多笔交易取出0 ETH,这是很多后知后觉的玩家的无谓挣扎。RatingToken团队提醒大家不要被高回报诱惑也不要有侥幸心理,远离金字塔游戏。详情见原文链接。[2018/9/28]

一般来说,比特币支出需要进行签名,同时还可以添加其他的条件,如时间锁、多重签名等。为了满足更多场景的需求,可以对这些条件进行复合,比如在某区块高度之后才能使用,且要满足多人签名才能支出等。比如某个项目持有的BTC,有特定的支出计划,可以采用时间锁+多重签名的方式进行支出。

金色财经现场报道 中国社科院博士特聘教授王彬生:区块链要引起社会变革必须足够简单:金色财经现场报道,在4月3日举办的2018年世界区块链峰会现场,中国社科院博士特聘教授王彬生表示,区块链要想引起一场社会变革,必须足够简单,越简单就越容易展开。如果茅台发一个币,一个币对应一瓶茅台酒,酒就是币,币就是酒。你把币买走,需要酒的时候会送到。这是一场革命性的应用,带来的结果是什么?把茅台酒的9千亿市值干掉了。这个应用一点都不复杂。所以说区块链它一定在最简单的领域展开应用。大家所梦想的军工、金融、银行部门的应用,我个人认为一点可能都没有。[2018/4/3]

Taproot同样也支持比特币网络进行这些复杂功能交易,比如多重签名、时间锁定发行等。不过不同的地方在于,当前的解决方案在btc进行支出时,需要披露整个脚本。如果条件复杂,数据量会很大,执行起来也贵,效率不高。此外,它也不利于隐私,因为脚本会揭示所有参与方的信息。

信通院金键博士:应用场景过于局部和简单会导致对区块链价值的误判:中国信息通信研究院研究员、蓝石区块链实验室主任金键称,虽然很多人乐观认为区块链可以产生颠覆性效果,但是现实却是又有很多应用场景是在局部使用,比如现在有很多企业是为了区块链而区块链,只是简单的利用,这其实是发挥不了区块链真正价值的,对于提升效率或解决问题也不一定有帮助。[2018/2/28]

通过Taproot升级则可以解决上述问题。

有了Taproot,这些复杂的功能看上去是一次交易,其中的条件可以被隐藏起来。也就是说,通过Taproot,可以隐藏比特币脚本的踪迹。例如,可以在闪电网络上使用Taproot支付btc,而人们只能看到这些对等交易。

此外,Taproot升级还有利于降低费用和提升可扩展性,为比特币的复杂交易提供更多方便。

之所以能做到这些,很重要的是得益于MAST结构和Schnorr签名方案。Taproot将两者纳入到其软分叉升级中。

MAST+Schnorr

MAST

MAST是默克尔化抽象语法树。它来自于抽象语法树和默克尔树的结合。

MAST试图使用默克尔树对脚本中的操作进行编码。当btc支出时,只需提供其分支运算并将分支哈希连接到固定大小的默克尔根上,从而减少交易大小,节省区块空间。它对资金可支付的不同条件都单独进行了哈希,且都包含在一棵默克尔树中,并形成单个哈希,由此锁定代币。

通过MAST结构,只有满足的条件才需要揭示出来,这增加了隐私性。此外,当它跟Schnorr签名方案结合,它还可隐藏MAST的结果,达成更好的隐私诉求。

整体而言,MAST支持更复杂的交易,可以有各种支出条件,与此同时,它可不用揭示没有执行的脚本或未被触发的条件,由此实现隐私保护。此外,MAST结构还有一个好处是,复杂交易可以实现交易大小的显著降低。有些交易有诸多复杂条件,但随着其脚本数量的增加,MAST交易大小是对数增长,而非线形增长。

Schnorr

比特币社区还将Schnorr签名技术纳入Taproot软分叉升级中。Schnorr签名目的在于实现高效性。比特币目前的签名方案是ECDSA,它和Schnorr签名方案都属于椭圆曲线数字签名算法,不过Schnorr可以实现“聚合签名”。

简单来说,就是一笔交易中多个签名可以组合成一个,它通过将公钥和签名组成成“阀值公钥”和“阀值签名”,让其交易看上去跟普通交易没有区别。“阀值公钥”可以让参与者的公钥叠加在一起,而“阀值签名”可以让参与者的签名组合起来,根据约定条件进行支付。Schnorr签名算法可以使得多重签名更高效,同时由于其看上去跟普通交易一样,因此,也提升了隐私性。

Schnorr签名也被一些加密学家们认为更具安全性,它在“randomoracle”模型范围内证明是安全的,而ECDSA签名则无法做到。

结语

抛开复杂的技术问题,Taproot为比特币带来之前没有的好处:

降低费用

一些复杂的交易,其数据量会极大减少,这会让这些复杂交易费用显著降低。而费用的降低,则利于提升比特币上的复杂交易活动。

憎强隐私

通过Schnorr签名和MSAT组合可以增强交易的隐私性,一些复杂交易看上跟普通的交易类似。

提升可扩展性和安全性

将Mast和Schnorr签名结合起来,可以让区块包含更多的交易,减少数据量,不仅较低交易费用,还提升了可扩展性以及安全性。不过,也不要对其扩大吞吐量有过高期待,它主要通过减少多签的大小。想通过它实现更大的可扩展性还是有一定的天花板的。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-9:595ms