Taproot v2:比特币还能如何演化?

互联网 阅读 728 2024-05-10 16:43:45

作者:Josef Tětek

来源:https://blog.trezor.io/taproot-v2-how-will-the-latest-bitcoin-upgrade-evolve-in-the-future-e8559d0c5886

Taproot brings benefits to Bitcoin and will improve performance of hardware wallets.

Taproot 升级已经于 11 月 14 日(区块号 709632)激活。这个最新的比特币协议升级带来了许多令人激动的东西 —— 但未来版本的 Taproot 可能更是如此。本文中,我会介绍 Taproot 未来可能的迭代,以及它们可能会给 Trezor 用户带来什么。

SegWit 的版本

SegWit(隔离见证)于 2017 年在比特币上实现时,它也带来了一个版本系统:第一版的隔离见证版本号被安排成 v0,后续的版本则使用递推的版本号。引入版本系统的理由是它在未来可以更平滑地引入新的操作码,并与现有的验证规则保持平行。

实际上,Taproot 的正式提案叫做 SegWit version 1 花费规则,因为这就是它的实质:原始的 SegWit 的进一步延伸。以这种方式实现比特币协议的升级,保证了最低的故障率,因为比特币节点已经熟悉了 SegWit 类型交易的特性。Taproot 升级以这种方式平滑发布的经历,证明了比特币可以用这种方式升级而不陷入任何的争用和崩溃,对未来的升级有非常好的示范作用。

链接:Taproot 升级如何有益于以硬件钱包(中文译本)

Taproot 的未来升级,也即 SegWit 的进一步升级,毫无疑问也会继续。现在激活的 Taproot 只是把最紧要且经过了时间考验的技术,比如 Schnorr 数字签名和默克尔抽象语法树(MAST)加了进来,但还有许多更有前景的升级尚未亮剑。如比特币核心开发者 Gregory Maxwell 在一个 Reddit 帖子里面解释的:

许多已知非常有用的功能都被排除在 Taproot 之外,为了让那些完全不需要新的研究和艰难取舍的东西尽快实现,也为了从真实的用例中获得反馈、指引下一个版本的方向。

不过,现在的 Taproot 升级也是相当强大的。简要回顾一下,它有这些主要优点

  • Schnorr 签名可以实现签名聚合(在多签名应用中很有用);

  • 多签名交易、闪电网络的开启和关闭交易,可以变得跟普通的支付无法区分;

  • 在硬件钱包交易的签名和广播速度上的提升,让 CoinJoin 功能在硬件钱包中的实现也变得可行;

  • 消除了潜在的手续费利用漏洞;

  • 有了 Tapscript,为比特币引入新的操作码会变的更加直接。

CISA:所有比特币,一律平等

Taproot 升级有望启用的一个最激动人心的升级叫做 “跨输入的签名聚合(Cross-input signature aggregation,CISA)”。当前的 Taproot 已经可以聚合花费 一个输入 的多个签名成为一个签名 —— 让复杂的交易比如多签名和闪电网络的通道管理变得更隐私、更便宜。

CISA 将允许 多个输入 的签名可以聚合成一个签名。虽然听起来只是对当前的签名聚合功能的微小改进,它对手续费节约和用户隐私可以产生巨大的影响。

首先,普通的比特币交易将能受益于 CISA,因为即使是单纯的支付,也可能包含多个输入:当用户的支付需要超过任一历史交易收入数额的时候(也即没有单个 UTXO 的面额足够大的时候),他们就不得不在交易中使用多个输入。

当前,每个输入都要匹配一个独立的签名,这会占据更大的区块空间、要求用户付出更多的交易费。有了 CISA,即使使用多个输入,也只需附带一个签名,大大节约区块空间(以及用户需要支付的交易费)。

CoinJoin 交易也会大大受益,因为 CoinJoin 本质上就是一笔交易使用了许多输入。如果有跨输入的签名聚合,CoinJoin 将变得便宜跟多,甚至于使用 CoinJoin 来支付可能比普通支付还要稍微便宜一些

这种激励会大大拓宽 CoinJoin 的匿名集(在撰文之时,一个最流行的 CoinJoin 池子 —— Samourai Whirlpool —— 也只包含 4350 BTC,数据来自 Clark Moody 的公开牌)。有了随处可及的 CoinJoin,当前形式的链监控将变得几乎没用处。

最后,跨输出的聚合也意味着,小面额的 UTXO (比如几百个、小几千个聪面额的 UTXO)整合(形成一个更大面额的 UTXO)将变得更便宜。不过注意,这只适用于 Taproot 地址上的 UTXO —— 传统地址和 SegWit 地址(中文译本)上的 “粉尘” 无法享受这种好处。

CISA 不是当前的 Taproot 的一部分,主要是因为我们需要更多时间来理解它的所有后果(这个 Reddit 帖子的第二部分概述了 CISA 的好处和不足)。

Graftroot:委托签名

长期持有比特币有一个尚未得到满意解决的问题,就是如何交接私钥,做到既不丢币、又不会损害安全性和隐私性。Shamir 备份(中文译本)在这个方向上迈出了重要的一步,但即使这种方案,也可能会慢慢失效 —— 几十年间丢掉几个部分,是完全有可能的,尤其是在继承计划没有得到定期的维护、继承人也对继承物的性质一无所知的情况下。

链接:使用 Sharmir 备份来保护你的比特币继承

Graftroot 可能是继承规划和其他需要逐渐转移特定货币控制权的场景的特效药。Pieter Wuille 在 2018 年提出的 Graftroot,可以让用户把签名能力委托给一个代理脚本,该代理脚本会定义从 Taproot 脚本中花费的另类方法 —— 甚至在 Taproot 脚本已经创建之后。

这就意味着,一个 Taproot 地址的所有者可以将从给定地址花费的权限委托给 TA 的继承人,且无需执行任何链上的交易,也无需交付任何敏感的数据比如助记词 —— 整个计划会完全保密,有多个备份方案,还有时间锁(所以被指定的继承者无法在所有者瞑目之前使用这些钱)。

继承规划只是安全和隐私委托的一个最明显的应用场景。能够做到委托给多个代理脚本而无需在链上公开任何信息、并且在委托脚本已经部署之后仍然能添加,我们尽可以想象我们还会看到哪些应用场景。

Graftroot 的想法已经被推广成了 广义 Taproot 和 Entroot 提议,而围绕 Taproot 赋能型委托最优形式的讨论仍在继续。

OP-CAT:抗量子的比特币

对量子计算机的担忧已经持续很多年了,这主要是因为当前大家使用的签名方案(ECDSA 和 Schnorr)都在理论上受到足够高级的量子计算机的威胁。

而 Jeremy Rubis 在他最近讨论这一主题的博客中声称:一个之前被禁用的比特币操作码 OP-CAT 可以有所帮助。如前所述,Taproot 让新的操作码可以更容易实现,而 OP-CAT 也在考虑之列,因为它有助于实现 Rubins 描述的应用。

SIGHASH_ANYPREVOUT:提升闪电网络

每一笔比特币都有一个签名哈希值标签(SIGHASH),定义了一个签名签的是交易的哪个部分,那一部分因此也就变成了不能改动的(因为改动该部分会导致此前形成的签名失效)。默认的标签是 SIGHASH_ALL,表示签名的是整个交易的所有部分,因此没有一丝的调整空间。但在有些应用场景下,如果能改动交易的特定元素而不使签名失效,那是非常有用的

其中一个应用场景就是 Eltoo,是一个闪电网络通道状态更新机制的提案。Eltoo 在 2018 年提出,优化了当前基于惩罚的通道状态更新机制。基于惩罚的更新机制的问题在于,失手将旧的通道状态广播出去(例如在宕机重启之后)也会导致资金完全损失,即使一开始并没有恶意。它会给用户带来许多挫折,以及造成广泛采用的障碍。

Eltoo 免去了对惩罚措施的需要,同时仍能保护用户免受恶意行为的攻击。但 Eltoo 需要实现一种新的 sighash 叫做 “SIGHASH_ANYPREVOUT” 作为垫脚石,因为它允许用户签名交易时无需承诺具体的交易输入(想了解更详细的解释,请听最近的一期 Bitcoin Explained 播客)。

SIGHASH_ANYPREVOUT 的实现已经在 2017 年以 BIP118 的形式正式提出,而且非常有可能作为 Taproot 的下一次迭代而被激活。

总结

以更低的成本获得更多的隐私性、抗量子、优化的闪电网络 —— 这些是 Taproot 未来最有前景的迭代中的几个。

最近我们在一个 Twitter 空间里面跟来自 Braiins 和 Slush Pool 的专家们深入讨论了 Taproot —— 快来收听完整版!

现在还没法断定上面提到的哪些提议会进入比特币协议、什么时候会激活,但有一件事情是确定的:只有能够大幅提升网络的提议 —— 而且不牺牲去中心化和用户主权的关键属性 —— 才能经过严格额同行评议过程。而且,虽然比特币生态里面的某些公司接受起这些升级会比较慢,Trezor 在 Taproot 的实现上一直走在前沿。都是为了用户。

(完)

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:闪电网络Eltoo机制详解 下一篇:eltoo:闪电网络和链下合约的简化更新机制

您可能感兴趣

  • 解读CKB版 “闪电网络” Fiber Network:比特币可编程性扩展的另一种思路
    解读CKB版 “闪电网络” Fiber Network:比特币可编程性扩展的另一种思路

    作者:NingNing行业周期与宏观金融周期共振,加密行业正处在与 2019 年相似的整体性迷茫之中,现阶段不仅流动性枯竭,叙事貌似也在枯竭。市场不但对 VC 叙事兴趣阙如,对反 VC 的 Meme 叙事也已经疲倦。就像每次哲学危机,人们都会回归柏拉图寻找出路,当加密行业危机时,我们也需要回归比特币、回归中本聪。正如 CKB 生态 RGB++ 协议创始人 Cipher 在最新 Blog 里所阐述的,加密行业需要对以太坊 “链上计算” 的路径依赖进行反思,回归P2P经济学,让计算归于链下,让验证归于链上。因

    每日资讯 2024-09-02 12:06 1570
  • 面对NFL球员工会起诉,“退圈”的DraftKings竟主动承认NFT是证券?
    面对NFL球员工会起诉,“退圈”的DraftKings竟主动承认NFT是证券?

    作者:Zen,PANews近日,美国国家橄榄球联盟球员协会 (NFLPA) 指控数字体育娱乐和游戏公司DraftKings 逃避了其 NFT 球员许可协议的付款义务。在放弃NFT业务后,涉嫌出售未注册证券而遭到集体诉讼的DraftKings又背上了一起官司。而有趣的是,在与NFLPA的纠纷中,DraftKings的立场似乎已从反驳转变为积极承认“NFT就是证券”。放弃NFT业务:驳回集体诉讼的动议遭到否决今年7月底,Draftkings在给用户的电子邮件中表示:“经过慎重考虑,DraftKings 决定终

    每日资讯 2024-09-02 12:06 1662
  • 简析两种最新比特币智能合约实现方案:OP_NET与Arch有何区别?
    简析两种最新比特币智能合约实现方案:OP_NET与Arch有何区别?

    作者:Cookie过去半个月,OP_NET 与 Arch 这两个比特币主网上的智能合约实现方案引发了较多的讨论。有意思的事情是,OP_NET 这个名字与大家熟悉的 OP_CAT 很像,都以「OP_」开头,具有很强的、让大家认为这哥俩差不多的迷惑性。所以,在开篇要和大家先提一嘴 OP_CAT。首先,OP_CAT 是比特币操作码,从去年开始有以「量子猫」Quantum Cats,也就是「大巫师」Taproot Wizards 的创始人 Udi Wertheimer 为首的社区力量一直在呼喊要「复活」OP_CA

    每日资讯 2024-09-02 12:06 1571
  • 争议不断,以太坊正在失去“万链之王”的权威
    争议不断,以太坊正在失去“万链之王”的权威

    作者:Climber,金色财经近期围绕以太坊的话题和争议越来越多,不仅 Vitalik 本人需要下场解释观点,就连以太坊基金会也要发布公告来平息社区的质疑声。在本轮牛市周期中,以太坊的表现可谓平平。而美国以太坊现货 ETF 的通过也并未让 ETH 走势如投资者期待般爆发,相反却在币价方面越走越低。这就不免让有着「万链之王」美誉的以太坊逐渐失去投资者和社区的尊重,进而质疑起有关以太坊的方方面面。争议不断,以太坊亟需重塑权威最近一段时间以来社区成员对 Vitalik 言论观点、以太坊基金会乃至以太坊生态系统的

    每日资讯 2024-09-02 12:06 1302
  • 从《黑神话:悟空》谈起,GameFi何时能取得真经?
    从《黑神话:悟空》谈起,GameFi何时能取得真经?

    作者:YBB Capital Researcher Zeke前言本文是市场垃圾时间中的一些闲聊,需要对传统游戏市场有一定程度了解。大家可以把这篇文章当作日记或者随想观看,这些只是我在游玩《黑神话:悟空》之后对GameFi的一些粗浅思考,以及对这个赛道未来的看法。一、游戏科学的九九八十一难三天全网销量破千万、Steam玩家同时在线峰值破235万、多家品牌联名周边销售爆火、国家级媒体多次采访、多个游戏取景地可凭游戏通关记录终身免费进入、86版《西游记》YouTube观看量超400万。以上,是《黑神话:悟空》上

    每日资讯 2024-09-02 12:06 947
  • Gavin Wood:如何防止女巫攻击进行有效空投?
    Gavin Wood:如何防止女巫攻击进行有效空投?

    演讲:Gavin WoodGavin 近期一直在关注的女巫攻击(civil resistance)的问题,PolkaWorld 回顾了 Gavin Wood 博士在 Polkadot Decoded 2024 上的主题演讲,想要探究 Gavin 在如何防止女巫攻击上的一些见解。什么是女巫攻击?你们可能知道,我一直在研究一些项目,我在编写灰皮书,专注于 JAM 项目,也在这个方向上做了一些代码的工作。实际上,在过去的两年时间里,我一直在思考一个非常关键的问题,这个问题在这个领域中非常重要,那就是如何防止女巫

    每日资讯 2024-09-02 12:06 1516
  • 市场热议,链抽象将成加密新叙事?
    市场热议,链抽象将成加密新叙事?

    2024年,加密货币领域的技术创新持续加速,链抽象(Chain Abstraction)逐渐成为行业内的焦点。链抽象技术的核心在于通过隐藏底层技术的复杂性,让用户能够更加便捷地在多个区块链之间进行操作。传统的区块链技术通常要求用户掌握不同链的操作流程,并需要应对跨链操作中的技术难题,这极大地吸引了新用户的进入。而链抽象的出现,则为这些问题提供了有效的解决方案,成为Web3建设不可忽视的重要一环。01、什么是链抽象及其作用链抽象能够将不同的区块链之间的差异整合在一个统一的操作界面中,使得用户只需一个账户即可

    每日资讯 2024-09-02 12:05 815
  • 今日日报|马斯克和特斯拉赢得“被指控操纵狗狗币”的诉讼;稳定币支付平台Bridge完成5800万美元融资
    今日日报|马斯克和特斯拉赢得“被指控操纵狗狗币”的诉讼;稳定币支付平台Bridge完成5800万美元融资

    今日要闻提示:马斯克和特斯拉赢得驳回指控他们操纵狗狗币的诉讼OpenAI和Anthropic已同意将其主要新AI模型在发布前共享给美国政府OKX将上线Hamster Kombat(HMSTR)现货交易X平台纽约总部将于9月13日关闭,预计将迁往得州萨尔瓦多总统布克尔成为《时代》杂志最新一期封面人物稳定币支付公司Bridge完成5800万美元融资数据:MATIC、SHIB、UNI代币头部地址持仓均超50%网龙今年上半年通过出售2.9亿元的加密货币,获利5100万元人民币监管消息美国众议院计划在9月举行多场加

    每日资讯 2024-09-02 12:05 1396