n-n多签与m-n多签谁才是正在的Schnorr

Schnorr 最大的特性是可以进行公钥和签名聚合(aggregate)。可以把多个签名聚合成一个签名,因此大大节省了多重签名的字节空间。这种聚合不但是同一个input,不同singer之间的签名聚合,还可以是不同input之间的签名聚合。

而在一些文章中对 Schnorr 多签的解释中出现如下的解释就是错误的:

实际上,提到 Schnorr 多签基本上是指:n-n 多签,而不是 m-n 多签。也就是举例 3-3 多签交易是可以的,而举例 2-3 多签则不行。

pNetwork攻击事后分析报告:黑客尝试对多个pToken桥进行攻击,仅对pBTC-on-BSC攻击成功:9月22日消息,跨链协议pNetwork针对此前攻击事件致277枚BTC被盗发布分析报告称,pNetwork系统遭到黑客攻击,该黑客对多个pToken网桥进行了攻击,包括pBTC-on-BSC、TLOS-on-BSC、PNT-on-BSC、pBTC-on-ETH、TLOS-on-ETH和pSAFEMOON-on-ETH,不过,黑客仅在pBTC-on-BSC跨链桥上攻击成功,并从pBTC-on-BSC抵押品中窃取了277枚BTC,其他pToken网桥不受影响且资金安全。另外,由于已将黑客地址报告给交易所,所以被盗资金当前仍然在黑客BTC地址上,未发生过转移。

pNetwork目前正在为受此次攻击影响的用户制定一种赔偿方案,还将为白帽引入漏洞赏金计划。pNetwork表示,在重新启动跨链桥之前,正在针对所有跨链桥详细审查类似的潜在漏洞,当前已重启pBTC-on-EOS、pBTC-on-Telos、pLTC-on-EOS、pUOS-on-Ultra跨链桥。[2021/9/22 16:56:55]

为什么呢?

波场TRON新版吉祥物“波牛TRON-BULL”正式发布:据最新消息,波场TRON新版吉祥物“波牛TRON-BULL”已正式发布,新版吉祥物“波牛TRON-BULL”的核心创意来自TRON Logo中的“T”字母恰巧与牛头的结构神似,因此整体的IP视觉升级都是围绕于此展开,波场TRON还希望以此为行业带来希望和力量,为品牌注入新的生机动力。新版吉祥物“波牛TRON-BULL”有四个故事场景,分别是雨林、月球、沙漠、科幻,每一个故事场景都是一段探险旅程,他们共同构成一个完整的探险故事拼图。

此外,“波牛TRON-BULL”的系列表情包和周边也已上线。波场TRON的品牌使命是“让互联网重新去中心化”,技术驱动,引领全球区块链技术不断向前发展,品牌愿景是成为全球最值得信赖的人类下一代金融基础设施,而这一切,都将因波场TRON新版吉祥物“波牛TRON-BULL”的诞生而被赋予更多意义。[2021/1/5 16:29:59]

再如:

SushiSwap 添加新流动性资金池的投票已结束,REN-ETH 票数最高:关于流动性挖矿项目 SushiSwap (Sushi) 添加 5 个新的流动性资金池的投票已结束,排名前五的是 REN-ETH (19.92%)、sUSD-BASED (18.52%)、SRM-ETH (16.82%)、YAMv2-ETH (16.66%)、ETH-CRV (14.13%)。此前报道,SushiSwap 此前发起了 SIP-4 提案,旨在通过投票方式添加更多新的 LP 池 ,投票前 5 名将添加到 SushiSwap 中参与 Sushi 流动性挖矿池,初始奖励权重为 0.2 倍。[2020/9/2]

In the cryptographic literature, multi-signatures really only refers to?n-of-n?policies.

Schnorr 多签在比特币中的应用原文也指出,这里讲的多签是指 n-n 的多签。而 Schnorr 应用到更广泛的 m-n 多签则需要?key trees,?MAST 或者传统门限模式。

也就是说对于 m-n 的多签,并不能直接应用 Schnorr 签名聚合功能,从而享受 Schnorr 所带来的体积小的直接优势。相反,对于 m-n 而言,若要使用 Schnorr 则要穷举所有可能聚合的公钥,对于像 5-7 这样的模式,则有 2*7 = 14 种聚合方式,显得相当麻烦、可操作性极低。

广义多签 vs?狭义多签

我们经常会提到多签(MultiSig),但很多时候场景不一样,它所代表的含义也不一样。例如:使用多签可以提升资产的安全性吗?回答:可以或不可以,都有道理。这就要看你在说哪一种多签。

广义多签:广义上的多签,是我们经常说的 m-n 多签,它是多人共同管理资产的一种方式。这种多签体现的是一种权力的分配(资产处置权),它的目的是为了分配权力,而不是提升安全。

所以在这种场景下,多签只是权力的体现,不是安全的提升。例如,你把你的个人资产做成了 2-2 的多签(每方都是你自己)。那么,你的资产安全是否会提升?

答案是否定的。这里先不做过多解释,也许有人会反对这个答案,我们先看下面关于狭义多签的定义。

狭义多签:接着上面的例子,如果你把 2-2 的多签部署在两台不同服务器上,由它们各自掌握一方私钥,花费资产同时需要两台服务器签名。因为黑客破解其中一台服务器,并不能盗取资产,因此你的资产安全级别提升了。这就是狭义的多签。因为两台服务器均为你所有,它所体现的不是一种权力的分配,而是安全性的提升。(真实的环境中,我们会做成 3-5、4-7 等形式的多签以提升灾难恢复能力)。

从上面的定义可以看出,对于多签,我们常有两个目的:一个是权力的分配,另一个是安全的提升。而这两个目的通常不会同时存在。因此,理清你在说哪一种多签目的非常重要,而不是混为一谈。

对于 Schnorr 多签而言,一般是指 n-n 形式的狭义多签。

比起 ECDSA,Schnorr 签名所独有的聚合优势,的确会有让其有很大的应用前景。但是对于广义多签而言,所起的作用并不会太大。

注:关于广义和狭义多签的定义只是个人为了便于理解多签目的而起的名词,因此它并不是特有术语。

文中所提 Schnorr 相关资料链接:

https://eprint.iacr.org/2018/068.pdf

https://blockstream.com/2018/01/23/en-musig-key-aggregation-schnorr-signatures/

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Coinw1.7晚间行情:趋势仍在 短线先兑现利润

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别防上当。BTC 价格处在向上的5日均线上方,行情多头把控,短期趋势仍在.

[0:15ms0-1:913ms