Не ECDSA. Не Schnorr. Познакомьтесь с географией.

Совокупные подписи не новы. Они были рядом с начала 2000 -х годов. Но построение той, которая на самом деле работает в модели безопасности Биткойна, с эллиптической кривой Биткойна, никогда не было доказано. Разработчики предположили, что это может быть возможно. Они поделились ручными набросками и сказали: «Может быть, это будет работать как Musig2, но по всему входы транзакций». Идея годами задержалась как Разработчик фольклорблизко, никогда не подтверждено.

Это изменилось в последнее время, когда Джонас Ник и Тим Руффинг из Blockstream Research вместе с Янником Саурином из Леджера опубликовали статью, которая превратила эту криптографическую историю о призраке в конкретный, докащенный результат. Далиас первая формальная, безопасная конструкция Схема полной агрегатной подписи полного размера (CISA) Это работает на родной кривой Биткойн!

Но это много слов, так что давайте разберем это:

  • Полная агрегация: Несколько подписей по разным входам объединяются в один — и результатом является подпись 64 байта, размер которого остается постоянным, независимо от того, сколько подписчиков или входов.
  • Перекрестный вход: Каждый подписчик может разрешить различные входы, и все объединяются в одну подпись.

Это не добавляет никаких существенных новых предположений, помимо тех, на которые уже опираются биткойны. Dahlias строит новый криптографический примитив, используя тот же математический биткойн, на который уже полагается, открывая совершенно новый вид подписи.

Поговорим о кривых и подписях

Цифровые подписи — это то, как Биткойн доказывает, что пользователь разрешил транзакцию. Когда вы собираетесь тратить биткойн, ваш кошелек использует закрытый ключ, чтобы подписать сообщение, и сеть проверяет эту подпись, используя соответствующий открытый ключ.

Биткойн использует SECP256K1 изгиб. Это быстро, эффективно и с течением времени проверяется в бою. Он поддерживает фирменные схемы, такие как ECDSA (Оригинальный алгоритм подписи биткойна) и Schnorr (добавлено через Taproot в 2021 году), которые в настоящее время являются единственными схемами подписи, разрешенных консенсусом биткойнов.

Традиционно полная подпись агрегация опиралась на математические операции, не поддерживаемую кривой Биткойна, SECP256K1, что заставило его казаться недоступной. Эти функции обычно основывались на других типах эллиптических кривых. Например, сигнатуры BLS (Boneh-Lynn-Shacham) используют особый вид кривой, называемую подходящей кривой, которая позволяет передовые операции, такие как объединение многих подписей, даже в разных сообщениях, в один.

Проблема в том, что подписи BLS не работают на SECP256K1. В то время как Schnorr был естественным обновлением ECDSA, поскольку оба полагались на одну и ту же тип эллиптической кривой, добавление BLS будет гораздо большим скачком и отходом от существующей модели безопасности Биткойн. Несмотря на то, что он технически возможен, он внесет новые криптографические предположения и добавит значительную сложность протоколу. Поддержка кривой, которая подходит для сочетания, как BLS12-381будет Основное изменение биткойновПолем

Это часть того, почему полная подпись агрегация никогда не была сделана на SECP256K1.

До настоящего времени.

Что на самом деле делают совокупные подписи

Большинство пользователей биткойнов знакомы с мультизадными значениями. В Multisig Кошелек, несколько человек совместно разрешают расходы на одну UTXO или какую -то конкретную «монету». Все подписывают одни и те же входные данные. Эта настройка полезна для таких вещей, как общие кошельки.

Совокупные подписи работать по -другому. Вместо того, чтобы несколько человек подписали один и тот же ввод или монета, каждый подписчик разрешает различный UTXO в транзакции. Эти отдельные подписи затем сжимаются в одно компактное доказательство. С географией это означает Одиночная 64-байтовая подпись на кривой Bitcoin SECP256K1, которая проверяет все входы одновременно.

Это означает, что если у вас есть пять входов от пяти разных людей, транзакция нуждается в пять различных подписей. С совокупной подписью все они могут быть объединены в одну. Даже если каждый подписчик тратит другой вход и подписывает другую часть транзакции, результатом является одна подпись, которая доказывает, что вся транзакция была должным образом разрешена.

Это похоже на то, чтобы заселить целый список разрешений в один файл. Подпись компактная, но все же, достоверно доказывает, что каждый подписал свой конкретный UTXO.

Вместо того, чтобы проверять 10 отдельных подписей, вы проверяете одну.

Это помогает перестроить стимулы для конфиденциальности. Снив подписи накладных расходов до одного 64-байтового доказательства, Dahlias понижает стоимость объединения входов в Coinjoins, делать финансово более умным выбирать конфиденциальность, чем уйти без нееПолем

Почему полуагрегация приблизилась

Вскоре после того, как подписи Schnorr были введены на биткойнах, разработчики исследовали полуагрегациякак способ сжатия нескольких подписей, но они не были фиксированным размером. Каждый вход способствует размеру подписи, поэтому транзакция все еще растет с каждым участником. Dahlias исправляет это, включив полная агрегация через входные данные и подписчики. Независимо от того, сколько людей вовлечены или что они подписывают, все их подписи сжимают в одном 64-байтовом доказательстве.

Что на самом деле разблокирует георгин

Основное преимущество здесь заключается в том, что геолды уменьшают размер сложных транзакций.

Dahlias использует интерактивный процесс подписания с двумя раундами. В этом отношении он похож на Musig2, но это не протокол с мультизагенностью, потому что он не требует от всех участников совместно подписать одно и то же сообщение. Вместо этого он агрегирует различные подписи в разных сообщениях через транзакцию.

Dahlias также быстрее проверяет, чем проверять каждую подпись индивидуально, в некоторых случаях в два раза быстрее. Более низкие затраты на проверку облегчают большему количеству людей запускать полные узлы, что помогает сохранить децентрализацию Биткойна с течением времени.

Важно отметить, что Dahlias поставляется с сильными криптографическими гарантиями. Схема включает в себя формальные доказательства безопасности. Ранее «фольклорные» подходы к полной агрегации подписи не имели этого, а некоторые даже позже показали, что они небезопасны. К счастью, они не были приняты преждевременно.

Стоит повторить: Dahlias не является многосигским протоколом. Он не сопоставимо с Musig2 или Frost с функциональной точки зрения, даже если он имеет аналогичные криптографические строительные блоки. Это служит другой цели. Он предлагает новый способ кодировать многие независимые разрешения в один чистый, проверенный пакет.

Будущие направления

Вы можете подумать: если Далиас такой силен, почему это не бип? Почему бы не предложить это для биткойнского консенсуса?

Подписания Dahlias не похожи на подписи Schnorr или Ecdsa. Алгоритм проверки отличается. Вместо того, чтобы взять один открытый ключ, сообщение и подпись, подтверждает проверку Dahlias списки общедоступных ключей и сообщений и единого 64-байтового доказательства.

Это делает Dahlias несовместимым с текущими согласованными правилами Биткойна. Поддержка его на базовом слое потребует консенсусного изменения. Эта статья не предлагает это изменение, но она делает что -то одинаково важно.

Эта статья показывает, что возможна полная схема агрегации подписи для нативной кривой Биткойна.

Одно это важный шаг вперед.

Чтобы сделать Dahlias частью биткойнов, кому -то нужно будет написать предложение по улучшению биткойнов (BIP), возможно, даже использование SECP256K1LAB. Это означает подробно определение схемы, учитывая ее последствия для консенсуса и реализации, а также поддержку сообщества. Эта статья закладывает криптографическую основу для этого разговора.

Реальная ценность бумаги Далиаса — это то, что доказывает. Полная подпись агрегация на SECP256K1 — не просто мыслительный эксперимент. Это бетон. Это эффективно. Это безопасно. В течение многих лет идея жила в фольклоре для разработчиков. Теперь он записан, проанализирован и проверен. Все, что осталось, — это доставить его в Биткойн — если мы хотим этого.

Это гостевой пост Киары Бикерс. Выраженные мнения полностью их собственные и не обязательно отражают мнения BTC Inc или Bitcoin Magazine.

Этот пост не ECDSA. Не Schnorr. Познакомьтесь с географией. Впервые появился в журнале Bitcoin и написан Киарой Бикерс.

5 Сделано в США монеты, чтобы посмотреть на последнюю неделю мая
Metaplanet идет параболическим; Рынок оптимистичен на биткойнах?

Похожие посты

Пакетные услуги

  • Онлайн решениеБез справокБез залогаТолько паспорт
    Подробнее
    Ипотека с господдержкой | Банк ВТБ
    Кредит «Наличными на любые цели» | Банк ВТБ (ПАО)

    Сумма:

    100 000 ₽ - 7 млн. ₽

    Ставка:

    от 12,7%

    ПСК:

    23,100% – 43,200%

    Срок кредита:

    6 мес – 7 лет

    Решение:

    за 2 минуты

    Описание компании: Банк ВТБ является одним из крупнейших универсальных финансовых институтов России и обслуживает миллионы клиентов по всей стране, предлагая широкий спектр кредитных и инвестиционных продуктов, а также активно участвуя в развитии национальной экономики.

    Актуальные тарифы: кредит «Наличными на любые цели» в ВТБ предоставляется на сумму от 100 000 ₽ до 7 000 000 ₽ при ставке от 12,7% годовых, сроке от 6 месяцев до 7 лет и возможности быстрого решения по заявке за 2 минуты, а для отдельных категорий клиентов доступен лимит до 40 000 000 ₽.

    Условия: заем не требует залога или поручительства, допускает рефинансирование и объединение нескольких кредитов, предлагает льготный период с уплатой только процентов в первые 3 месяца, а также дает право на досрочное погашение без комиссии и реструктуризацию в случае финансовых затруднений.

    Опции: доступна услуга «Максимум выгоды», которая снижает ставку на 10–16 п.п., уменьшает переплату и предоставляет бонусы в виде повышенного кешбэка на авиабилеты и отели, увеличенного лимита переводов через СБП и бесплатной аренды сейфа в течение 30 дней.

    Требования: минимальный возраст заемщика должен составлять от 21 года, максимальный — не более 75 лет на момент окончания кредита, обязательна постоянная регистрация в регионе присутствия банка, стаж работы от 1 года и подтвержденный ежемесячный доход от 15 000 ₽.

    Документы: для оформления кредита необходим паспорт РФ и СНИЛС, а также подтверждение дохода в виде справки 2-НДФЛ, документа по форме банка или выписки по счету, при этом пенсионерам может потребоваться предъявление пенсионного удостоверения.

    Подача заявки: заявление можно подать онлайн или в офисе банка, решение выносится от 2 минут до 5 дней, при этом для получения наличных потребуется визит в отделение, срок действия одобрения составляет 30 дней, а идентификация возможна через Госуслуги или биометрию.

    Средний рейтинг услуги и компании составляет 4,6 звезды из 5, что обусловлено надежностью Банка ВТБ, прозрачными условиями кредитования, положительными отзывами клиентов и высоким уровнем доступности сервисов при небольшом количестве замечаний к скорости обслуживания.

  • Бесплатный выпуск Бонусная программаСнятие без %
    Подробнее
    Дебетовая карта «Та самая карта» | АО «Газэнергобанк»

    Обслуживание:

    0 ₽ в месяц

    Проценты на остаток:

    нет

    Выпуск доп. карты:

    нет

    Овердрафт:

    нет

    Cash Back:

    до 15%

    Газэнергобанк — ведущий российский банк с многолетней историей, предоставляющий широкий спектр финансовых услуг, включая дебетовые карты с привлекательными условиями: дебетовая карта «Та самая карта» предлагает бесплатное обслуживание, возможность получения кешбэка до 15% на покупки в различных категориях и бесплатный выпуск карты.

    Актуальные тарифы на дебетовую карту «Та самая карта» от Газэнергобанка включают в себя бесплатное обслуживание и выпуск: предоставляется возможность получения кешбэка до 3 000 баллов в месяц, при этом начисления производятся в 15 категориях, таких как супермаркеты, АЗС, кафе и рестораны. Обслуживание карт «Мир Classic» и «MasterCard Virtual» — полностью бесплатное.

    Условия дебетовой карты «Та самая карта» включают возможность бесплатного снятия наличных в банкоматах Газэнергобанка и партнеров, а также льготные условия снятия в других банкоматах: при снятии наличных в сторонних банкоматах первые две операции в месяц осуществляются бесплатно, далее взимается комиссия в размере 1% от суммы, минимум 150 ₽. Доступно подключение опции «10 бесплатных снятий в сторонних банкоматах» за 59 ₽ в месяц.

    Опции карты предлагают дополнительные возможности, такие как услуга «Можно больше», позволяющая увеличить максимальный кешбэк до 5 000 баллов в месяц: за 299 ₽ ежемесячно пользователь может подключить эту услугу и получить еще больше выгоды от своих покупок. Также доступна услуга SMS-уведомлений за 99 ₽ в месяц для отслеживания операций по карте.

    Требования для получения дебетовой карты «Та самая карта» включают минимальный возраст в 18 лет: карта доступна для всех граждан России, начиная с совершеннолетия. При этом возможность выпуска дополнительной карты отсутствует.

    Документы, необходимые для оформления дебетовой карты «Та самая карта», включают паспорт гражданина РФ: в отделении Газэнергобанка необходимо предоставить удостоверение личности для оформления карты. Весь процесс занимает минимальное количество времени, так как карта выпускается моментально.

    Подача заявки на получение карты может быть выполнена через интернет-банкинг или в отделении Газэнергобанка: заявка обрабатывается быстро, а карту можно забрать в ближайшем отделении банка. После оформления карты, пользователю сразу доступны все основные функции.

    Средняя оценка дебетовой карты «Та самая карта» от Газэнергобанка составляет 4,6 из 5 звезд, что отражает положительные отзывы клиентов, высокую лояльность к продукту, удобство условий и выгодные предложения по кешбэку.

  • Онлайн решениеБыстрая выплатаПоощренияБез оценки
    Подробнее
    Югория
    Каско «Легкое каско» | АО “ГСК “Югория”

    Стоимость от:

    14 900₽

    Срок:

    До 12 мес.

    Время выплаты:

    За 1 день

    Бонусы:

    Скидка до 10%

    Решение:

    За 1 минуту

    Описание компании: АО “ГСК “Югория” является крупной российской страховой компанией, которая предоставляет разнообразные страховые услуги, включая автострахование. Компания зарекомендовала себя как надежный игрок на рынке и активно развивает программы, такие как «Легкое каско», которые предлагают выгодные условия для автовладельцев. Офисная сеть компании охватывает многие регионы России, обеспечивая доступность услуг для широкого круга клиентов.

    Актуальные тарифы: Полис «Легкое каско» предлагается по фиксированной цене от 14 900 рублей, что делает его доступным для большинства автовладельцев. Страхование распространяется на легковые автомобили как отечественного, так и иностранного производства, при этом возраст автомобилей не должен превышать 9 лет для иномарок и 5 лет для российских автомобилей. Стоимость полиса остается фиксированной, без дополнительных скрытых платежей.

    Условия: Страхование по программе «Легкое каско» охватывает риски, связанные с угоном и ДТП, по вине другого водителя, если личность виновного установлена. Лимит ответственности по риску «ущерб» составляет до 500 000 рублей, а в случае хищения автомобиля обязательная франшиза составляет 20%. Важно отметить, что программа не предусматривает страхование автомобилей таких марок, как Mercedes, BMW, Audi, Lexus, Land Rover и Infiniti.

    Опции: В рамках программы «Легкое каско» доступны дополнительные опции, такие как возможность оформления полиса через интернет с получением электронного полиса. Также доступны скидки до 10% для клиентов, которые переходят из других страховых компаний. Эти особенности делают продукт более гибким и доступным для клиентов с различными потребностями.

    Требования: Для оформления полиса по программе «Легкое каско» необходимо, чтобы возраст автомобиля не превышал 9 лет для иномарок и 5 лет для отечественных автомобилей. Также не требуется особых ограничений по стажу вождения или возрасту водителя, что делает программу доступной для большинства автовладельцев. Важно учитывать, что программа имеет ограничения по маркам автомобилей, которые могут быть застрахованы.

    Документы: Для оформления страхового полиса «Легкое каско» необходимо предоставить несколько документов. Среди них — паспорт, водительское удостоверение, заявление на оформление полиса и ПТС (паспорт транспортного средства). Все документы могут быть предоставлены как в бумажном виде, так и в электронном формате для более удобного процесса оформления.

    Подача заявки: Оформить полис «Легкое каско» можно как онлайн, так и через офисы компании. Процесс подачи заявки через интернет достаточно прост: достаточно предоставить фотографии автомобиля, и сотрудники компании быстро оформят полис и вышлют его на электронную почту. Также доступна подача заявки в офисах компании, что позволяет получить консультацию и оформить полис лично.

    Рейтинг услуги и компании: Рейтинг «Легкое каско» от АО “ГСК “Югория” составляет 4,3 из 5 звезд. Эта оценка подтверждает высокое качество обслуживания, удобство процесса оформления и быстрые выплаты по страховым случаям, хотя есть небольшие замечания по ограничению возрастных категорий автомобилей.

Закрыть
Категории
Закрыть Моя корзина
Закрыть Список пожеланий
Закрыть Просмотренные услуги
Закрыть
Сравнить Условия (0 Вар.)
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
Закрыть
Категории