以太坊KZG的初始可信仪式

互联网 阅读 789 2023-01-16 23:10:00

这几天,以太坊在搞KZG的初始可信仪式,这其实挺有意思的。

ceremony.ethereum.org 大家都知道,ETH现有的扩容总方针是发展L2。方案就是升级dank-sharding来给L2开路。 升级第一步,是要给以太坊外挂一些blobs,这样L2传回L1的数据,直接进blob这个外接硬盘,这样费用更低,但是这有小问题..Translate Tweet

安全 L2传回L1的数据,验证必须得快。 毕竟咱们的L1日理万机,比较繁忙,每次都让L1去逐条验证L2传来的数据是否有效,这还是挺拖沓的,所以说大家想了办法,就用抽样调查的方案来解决这个“快速验证”的问题。 那么KZG就是排上用场了

KZG也是一种密码学方案,KZG正是三位密码学家名字的缩写,感兴趣的可以看看两篇介绍。 不过大家不需要了解到这么深入,只需要知道它是一种有很有效的算法就行了,这样做出来的抽样调查,即快速,又安全。 一个是Dank写的,一个是hackmd写的

有的家人可能会问,又快速,又安全,天底下哪有这样的好事? 是的,KZG承诺有一个它的弊端,它在初始的时候,必须先有一些“种子”,而谁掌握了这些种子,理论上就能控制它的结果。

所以!为了解决问题,提出了解决方案;为了解决解决方案的问题,又提出了解决方案问题的解决方案! 既然种子这么重要,那么干脆让尽可能多的人都来参与,这样就没有某一方的人能够完全掌握这些种子。 所以,就有了这次的KZG ceremony。

这个KZG仪式很有意思,它是这样实现的:就像衔尾蛇一样,一个人注入了一个密语,然后后面的人计算一次,再附上新的密语,接着后面的人再再计算一次,再再附上新的密语,以此类推,这样不停地连接更多的密语,最终,形成一个任何单方也无法掌握的种子。 这样,就把KZG的局限性解决了~

安全

当年ZCash其实也有类似的操作,最初ZCash的种子掌握在6方手里,大家一直觉得这事好像不太稳当。 于是,后面ZCash也举办了一个大型仪式,让几十人都来参与,然后这些人就去了天南海北,让它绝不可能还原出来。这个也有一种多方安全计算的感觉。

现在KZG的ceremony正在开放,大家只要有以太坊链上老地址(新注册的不行),或活跃Github账户,就可以参加仪式,现在还有50+小时。感兴趣的家人们可以试着参与下这个神秘仪式。 只要签名+输入密语(不要告诉别人)就可以,然后慢慢等待排队。

虽然我不觉得会拿到什么空投,但是我觉得这事特别酷。 这种感觉就好像——若干年后的某一天,L2已经繁忙无比,处理全球的金融事务。你轻点一根香烟,低调地对朋友说:它这么安全,多亏我的一个密码

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:链上数据告诉你谁是L2之王 下一篇:层级化NFT标准诞生:EIP-6150

相关资讯

  • 盲化的两方 Musig2 签名
    盲化的两方 Musig2 签名

    本文是一种 Schnorr 多签名协议 Musig2 的一种实现提议,在这种实现中,两方参与签名,但任何一方都无法知晓:(1)完整的共有公钥;以及(2)最终生成的签名。 在下面的描述中,私钥(域元素)以小写字母来表示,而椭圆曲线点用大写字母来表示。G 是椭圆曲线上的生成器点。点乘法使用 X = xG 来表示,点加法使用 A = G + G 来表示。H() 是一种哈希函数。

    比特币知识 2024-04-29 16:10 373
  • 比特币签名体积的变化
    比特币签名体积的变化

    数字签名是比特币协议的根本模块;并且区块链上存储的大部分数据都是数字签名。我们详细介绍了比特币区块链上编码的 ECDSA 签名的体积是如何逐渐减小的,以及还在提议阶段的 Schnorr 签名与当前使用的 ECDSA 签名的体积对比。 在花费非 SegWit 输出时,比特币交易中的数字签名会放在输入的 SigScript 字段;而在花费 SegWit 输出时,签名会放在 Witness 字段。无论哪一种情形,签名都由编码的 r 值和 s 值以及一个叫做 SigHash 的标签组成;SigHash 标签指明

    比特币知识 2024-04-29 15:50 452
  • 比特币更多密钥一定更安全吗?
    比特币更多密钥一定更安全吗?

    多签名是一种比特币自带的功能,让你可以在由多个私钥(而非单个私钥)控制的钱包中保管比特币。你可以将花费这些比特币所需的几个私钥存放在不同的地方,从而提高财产的安全性。

    比特币知识 2024-04-29 15:37 307
  • 多签和拆分备份:让你的比特币更安全
    多签和拆分备份:让你的比特币更安全

    随着比特币价格回暖,高水准的安全保管也变得愈发重要。多签地址和拆分备份(例如,Shamir 的密钥分割方案)是两种有效的安全存储方式,可用来长期保管密码学货币。

    比特币知识 2024-04-29 15:23 501
  • Schnorr 签名如何提升比特币
    Schnorr 签名如何提升比特币

    当前比特币的所有权体系用的是 ECDSA(椭圆曲线签名算法)。在签名一条消息 m时,我们先哈希这条消息,得出一个哈希值,即 z=hash(m) 。我们也需要一个随机数(或者至少看似随机的数)k。在这里,我们不希望信任随机数生成器(有太多的错误和漏洞都与不合格的随机数生成器有关),所以我们通常使用 RFC6979,基于我们所知的一个秘密值和我们要签名的消息,计算出一个确定性的 k。

    比特币知识 2024-04-29 15:20 139
  • Schnorr 签名系列:简介
    Schnorr 签名系列:简介

    本文中我会解释 Schnorr 签名是什么、直观上它是如何工作的。到了下一篇文章,我会给出证据,证明这种方案是安全而且正确的。除了这两部分,本系列博客剩下的文章会介绍 Schnorr 签名能够支持的多种签名方案以及它们的应用场景。

    比特币知识 2024-04-29 15:15 588
  • 比特币钱包丢失怎么办?比特币钱包找回指南
    比特币钱包丢失怎么办?比特币钱包找回指南

    什么!找回比特币钱包竟然也需要一份指南?难道不是将助记词随便导入一个钱包软件,比特币就回来了吗?先别急。看了这篇指南,你将了解助记词和钱包背后的基本原理。以及,如何找回你的比特币钱包。

    比特币知识 2024-04-29 15:08 219
  • Schnorr 签名系列:从 ID 到签名
    Schnorr 签名系列:从 ID 到签名

    在本文中,我们会将身份证明方案转化为一套签名方案,并论证我们的转换的结果会是一个正确的签名协议,从而完成对 Schnorr 签名安全性的论证。 完成论证之后,Schnorr 签名系列的剩余部分,我们会探究 Schnorr 签名的多种调整方案,它们能用来为比特币开发许多很酷的协议和应用场景!

    比特币知识 2024-04-29 15:05 311