一文详解比特币新一代多签名方案MuSig2

原文作者:Che Kohler  原文编译:MK,MarsBit

作为比特币用户,你使用数字签名和特定消息来证明你是发送者,这是你作为私钥所有者的合法命令。这些数字签名用于表明你知道与地址关联的私钥,而不会向网络暴露你的密钥。

比特币有几种签名方案,所有的都旨在执行不同的任务。随着网络的成熟和我们以不同的方式使用它,急需优化这些签名的创建方式。

随着 Taproot 的推出,比特币继续发展,开发者可以使用这些软分叉构建改进的签名方案,为 Satoshis 提供安全性、效率和隐私。其中一个最近的发展是 Musig 1 及其改进版 MuSig 2 ,这是一种新的签名方案,旨在增强多重签名交易。

当你从一个钱包发送比特币到另一个钱包时,你通常使用的是单签名交易,因为这就是你转移资金所需的全部。

Cardano联创否认裁员,称只是人员调动重组:6月13日消息,Cardano联合创始人Charles Hoskinson对CoinDesk发布的“Cardano开发商IOG在重组中裁员”一事予以否认,称只是人员调动重组。Charles Hoskinson发推文称:“18个月以来,我们一直以非常公开的方式转向风险工作室模式。Cardano是一个平台,关键是在它之上构建。因此,IOG一直在分拆 Midnight、Lace和Prism等公司。这意味着需要雇用或调动人员到子公司,还要重组母公司以更好地适应分拆公司,每家公司最终都有自己的CEO、员工和母公司旗下的投资者。我不知道Coindesk如何把这写成裁员故事。”

此前昨日消息,CoinDesk报道称,Cardano开发商IOG重组为风投工作室模式,并进行了裁员。[2023/6/13 21:32:56]

而多重签名,通常被称为多重签名,指的是需要多个密钥才能授权比特币交易。分布式签名通常用于分散比特币所有权的责任,但也用于与像闪电网络或液体网络这样的第二层解决方案通信。

FSB拟于2023年7月发布加密货币国际监管框架的最终报告:1月5日消息,协调跨国金融监管、制定并执行全球金融标准的金融稳定委员会(FSB)发布公众对FSB提出的加密资产活动国际监管框架的回应,其中币安、Bitso、Coinbase、ConsenSys、Cardano基金会等加密企业及CBOE、美国银行家协会、渣打银行等传统金融公司提供了书面意见,其中传统金融参与者希望采取更严格的新的国际加密规则来阻止FTX式的利益冲突,FSB预计将于2023年7月发布最终报告。

此前消息,FSB将在2023年初制定监管加密货币行业的步骤,并迅速颁布这些措施。[2023/1/5 9:54:16]

比特币最老的多重签名技巧,「CHECKMULTISIG」OP-code,可以用来创建这些类型的钱包 / 交易,它需要来自多重签名交易签名者的更少通信,但比 MuSig 1 多重签名方案的隐私性较差,后者以增加签名过程的额外步骤为代价,提高了用户隐私。

FTX提醒其他交易所:应采取措施将“某些资金”返还给破产相关方:金色财经报道,FTX在社交媒体发文称:交易所应注意,FTX Global 和相关债务人的某些资金在 2022 年 11 月 11 日未经授权被转移,这些资金又在通过中间钱包发生转移,交易所应采取一切措施确保将这些资金返还给破产相关方。[2022/11/21 7:50:25]

MuSig 1 是一种多重签名方案,它允许多个方共同签署单一消息或交易,需要一定数量的签名才能授权交易。这增强了安全性,并提供了对资金的额外控制。与传统的基于脚本的多重签名相比,MuSig 使用更少的区块空间,但作为权衡,它需要参与者之间更多的互动。

基于 Schnorr 签名的 MuSig 1 ,是对比特币中使用的传统 ECDSA 基础的多重签名方案的重大改进。它允许密钥聚合,这意味着一组签名者可以创建一个单一的联合公钥,并为交易生成一个单一的签名。

A16z不支持MakerDAO创始人的拆分计划:金色财经报道,A16z不同意MakerDAO创始人Rune Christensen将MakerDAO拆分为更小的单位的计划,并反驳其关于使Maker更加去中心化等论点。

据悉,Rune Christensen在5月公布MakerDAO被成为Endgame计划的路线图,目的是使该协议真正去中心化并抵抗政府任何潜在的过度扩张和审查。(CoinDesk)[2022/10/19 17:32:12]

这个过程不仅简化了多重签名交易,而且还减少了交易的大小,降低了交易费用并提高了隐私。

MuSig 2 是 MuSig 1 的升级版本,提供了更好的安全性、效率和隐私功能。Blockstream 研究员在 2020 年 11 月提出的 MuSig 2 是一个两轮多签名方案,这意味着它只需要两轮签名者之间的通信就可以创建有效的签名。

美国NIST报告强调区块链技术在产品追溯领域的潜在用途:4月23日消息,美国国家标准与技术研究院(NIST)的一份新报告研究了区块链技术如何帮助公司在整个制造供应链中识别和追踪产品。

该机构表示,报告“NIST Internal Report 8419”提供多个案例研究,探索数据存储和共享平台的潜力,例如分布式分类帐,以更新可追溯性流程。这些调查包括航空领域的概念验证演示、国防部的数字供应链流程以及涉及财富500强公司生产线的区块链集成工作。

NIST表示,其网络控制系统团队将与国家网络安全卓越中心(National Cybersecurity Center of Excellence)合作,对基于区块链的可追溯性进行更多研究。

据该机构称,区块链经过了两个验证步骤,并为通过供应链的商品创建一个数字线程。NIST补充说,该方法允许技术用户访问开放数据并验证产品的真实性。(ExecutiveGov)[2022/4/23 14:43:42]

这项改进使 MuSig 2 更加实用和用户友好,因为它降低了协调多个签名者的复杂性。

MuSig 1 和 MuSig 2 的主要区别在于他们的通信轮次和安全模型:

MuSig 1 是一个需要三轮通信步骤才能创建有效签名的三轮多签名方案。相比之下,MuSig 2 是一个两轮方案,使签名者更快、更方便地协调他们的行动。

MuSig 1 依赖随机预言机模型(ROM)进行其安全性证明,该模型假设存在一个理想的哈希函数。然而,ROM 是一个理想化的模型,可能无法准确代表真实世界的哈希函数。另一方面,MuSig 2 的安全性证明基于代数群模型(AGM),该模型提供了对加密原语更为真实的表示,从而提供更强的安全性保证。

MuSig 2 引入比特币将带来几个好处,包括:

MuSig 2 的两轮通信模型降低了协调多签名交易的复杂性,使其对用户更快、更方便。

像 MuSig 1 一样,MuSig 2 允许密钥聚合,这意味着多签名交易在区块链上看起来像常规的单签名交易。这个特性通过使第三方更难识别多签名交易来提高隐私。

MuSig 2 支持更复杂的签名策略,如阈值签名和分级密钥结构,为用户提供更大的对他们资金的控制。

MuSig 2 在 AGM 中的安全性证明提供了比 MuSig 1 的 ROM 基础证明更强的安全性保证,为多签名交易提供了更强大的基础。

MuSig 2 对需要增强安全性、隐私性和效率的应用场景特别有利。例如:

MuSig 2 允许多方安全地管理共享资金,如在信托或联合银行账户中,通过要求一定数量的签名才能授权交易。这一特性降低了单一故障点的风险,并确保没有单一参与者可以单方面访问资金。

MuSig 2 可以用于创建多签名冷存储解决方案,你作为个人,可能希望将你的钱包访问分割为多个密钥,而不是一个密钥就可以访问存储的资金。这种设置增加了额外的安全层,因为它降低了由于密钥盗窃或丢失而发生未经授权访问的可能性。

优先考虑用户隐私的钱包可以实施 MuSig 2 ,创建与常规单签名交易无法区分的多签名交易。这个特性帮助用户在不牺牲多签名交易提供的安全性和控制的前提下,维持他们在区块链上的隐私。

MuSig 2 可以在第二层协议中使用,如闪电网络,保护链下交易并提高其效率。通过聚合签名,MuSig 2 减少了第二层交易的链上足迹,从而降低了开启和关闭通道的交易费用,减少了区块链的膨胀,并使链分析公司更难从标准交易中识别出闪电交易。

MuSig 2 还将协助优化液体网络的锚定机制,使联邦成员更便宜、更容易地管理他们的桥梁。此外,液体网络也启用了 Taproot,让 L-BTC 的用户可以在生产中使用 MuSig 2 ,因此在基础层面上构建在 MuSig 之上的任何创新都可以在液体网络上复制,反之亦然。

MuSig 的改进对比特币来说是必不可少的。

MuSig 2 是比特币世界中的一个有前途的发展,与其前身 MuSig 1 相比,它提供了改进的安全性、效率和隐私功能。

通过简化多签名交易并提供更强的安全保障,MuSig 2 有潜力解锁新的应用场景并增强现有的应用场景,使比特币对全球用户更易于访问和更安全。

随着技术的成熟和广泛应用,我们可以期待 MuSig 2 在塑造比特币和区块链技术的未来中发挥重要作用。

如果你想了解更多关于比特币上的 MuSig 2 ,可以使用这篇文章作为起点,不要完全相信我们的说法。花时间去研究其他来源,你可以从以下资源开始查阅:

BIP 0327 

MuSig 2 :简单的两轮 Schnorr 多重签名

Bitcoin Ops – MuSig

MuSig 1 论文

MuSig 2 论文

MarsBit

媒体专栏

阅读更多

金色荐读

金色财经 善欧巴

迪新财讯

Chainlink预言机

区块律动BlockBeats

白话区块链

金色早8点

Odaily星球日报

欧科云链

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:0ms0-1:568ms