Не ECDSA. Не Schnorr. Познакомьтесь с географией.

Совокупные подписи не новы. Они были рядом с начала 2000 -х годов. Но построение той, которая на самом деле работает в модели безопасности Биткойна, с эллиптической кривой Биткойна, никогда не было доказано. Разработчики предположили, что это может быть возможно. Они поделились ручными набросками и сказали: «Может быть, это будет работать как Musig2, но по всему входы транзакций». Идея годами задержалась как Разработчик фольклорблизко, никогда не подтверждено.

Это изменилось в последнее время, когда Джонас Ник и Тим Руффинг из Blockstream Research вместе с Янником Саурином из Леджера опубликовали статью, которая превратила эту криптографическую историю о призраке в конкретный, докащенный результат. Далиас первая формальная, безопасная конструкция Схема полной агрегатной подписи полного размера (CISA) Это работает на родной кривой Биткойн!

Но это много слов, так что давайте разберем это:

  • Полная агрегация: Несколько подписей по разным входам объединяются в один — и результатом является подпись 64 байта, размер которого остается постоянным, независимо от того, сколько подписчиков или входов.
  • Перекрестный вход: Каждый подписчик может разрешить различные входы, и все объединяются в одну подпись.

Это не добавляет никаких существенных новых предположений, помимо тех, на которые уже опираются биткойны. Dahlias строит новый криптографический примитив, используя тот же математический биткойн, на который уже полагается, открывая совершенно новый вид подписи.

Поговорим о кривых и подписях

Цифровые подписи — это то, как Биткойн доказывает, что пользователь разрешил транзакцию. Когда вы собираетесь тратить биткойн, ваш кошелек использует закрытый ключ, чтобы подписать сообщение, и сеть проверяет эту подпись, используя соответствующий открытый ключ.

Биткойн использует SECP256K1 изгиб. Это быстро, эффективно и с течением времени проверяется в бою. Он поддерживает фирменные схемы, такие как ECDSA (Оригинальный алгоритм подписи биткойна) и Schnorr (добавлено через Taproot в 2021 году), которые в настоящее время являются единственными схемами подписи, разрешенных консенсусом биткойнов.

Традиционно полная подпись агрегация опиралась на математические операции, не поддерживаемую кривой Биткойна, SECP256K1, что заставило его казаться недоступной. Эти функции обычно основывались на других типах эллиптических кривых. Например, сигнатуры BLS (Boneh-Lynn-Shacham) используют особый вид кривой, называемую подходящей кривой, которая позволяет передовые операции, такие как объединение многих подписей, даже в разных сообщениях, в один.

Проблема в том, что подписи BLS не работают на SECP256K1. В то время как Schnorr был естественным обновлением ECDSA, поскольку оба полагались на одну и ту же тип эллиптической кривой, добавление BLS будет гораздо большим скачком и отходом от существующей модели безопасности Биткойн. Несмотря на то, что он технически возможен, он внесет новые криптографические предположения и добавит значительную сложность протоколу. Поддержка кривой, которая подходит для сочетания, как BLS12-381будет Основное изменение биткойновПолем

Это часть того, почему полная подпись агрегация никогда не была сделана на SECP256K1.

До настоящего времени.

Что на самом деле делают совокупные подписи

Большинство пользователей биткойнов знакомы с мультизадными значениями. В Multisig Кошелек, несколько человек совместно разрешают расходы на одну UTXO или какую -то конкретную «монету». Все подписывают одни и те же входные данные. Эта настройка полезна для таких вещей, как общие кошельки.

Совокупные подписи работать по -другому. Вместо того, чтобы несколько человек подписали один и тот же ввод или монета, каждый подписчик разрешает различный UTXO в транзакции. Эти отдельные подписи затем сжимаются в одно компактное доказательство. С географией это означает Одиночная 64-байтовая подпись на кривой Bitcoin SECP256K1, которая проверяет все входы одновременно.

Это означает, что если у вас есть пять входов от пяти разных людей, транзакция нуждается в пять различных подписей. С совокупной подписью все они могут быть объединены в одну. Даже если каждый подписчик тратит другой вход и подписывает другую часть транзакции, результатом является одна подпись, которая доказывает, что вся транзакция была должным образом разрешена.

Это похоже на то, чтобы заселить целый список разрешений в один файл. Подпись компактная, но все же, достоверно доказывает, что каждый подписал свой конкретный UTXO.

Вместо того, чтобы проверять 10 отдельных подписей, вы проверяете одну.

Это помогает перестроить стимулы для конфиденциальности. Снив подписи накладных расходов до одного 64-байтового доказательства, Dahlias понижает стоимость объединения входов в Coinjoins, делать финансово более умным выбирать конфиденциальность, чем уйти без нееПолем

Почему полуагрегация приблизилась

Вскоре после того, как подписи Schnorr были введены на биткойнах, разработчики исследовали полуагрегациякак способ сжатия нескольких подписей, но они не были фиксированным размером. Каждый вход способствует размеру подписи, поэтому транзакция все еще растет с каждым участником. Dahlias исправляет это, включив полная агрегация через входные данные и подписчики. Независимо от того, сколько людей вовлечены или что они подписывают, все их подписи сжимают в одном 64-байтовом доказательстве.

Что на самом деле разблокирует георгин

Основное преимущество здесь заключается в том, что геолды уменьшают размер сложных транзакций.

Dahlias использует интерактивный процесс подписания с двумя раундами. В этом отношении он похож на Musig2, но это не протокол с мультизагенностью, потому что он не требует от всех участников совместно подписать одно и то же сообщение. Вместо этого он агрегирует различные подписи в разных сообщениях через транзакцию.

Dahlias также быстрее проверяет, чем проверять каждую подпись индивидуально, в некоторых случаях в два раза быстрее. Более низкие затраты на проверку облегчают большему количеству людей запускать полные узлы, что помогает сохранить децентрализацию Биткойна с течением времени.

Важно отметить, что Dahlias поставляется с сильными криптографическими гарантиями. Схема включает в себя формальные доказательства безопасности. Ранее «фольклорные» подходы к полной агрегации подписи не имели этого, а некоторые даже позже показали, что они небезопасны. К счастью, они не были приняты преждевременно.

Стоит повторить: Dahlias не является многосигским протоколом. Он не сопоставимо с Musig2 или Frost с функциональной точки зрения, даже если он имеет аналогичные криптографические строительные блоки. Это служит другой цели. Он предлагает новый способ кодировать многие независимые разрешения в один чистый, проверенный пакет.

Будущие направления

Вы можете подумать: если Далиас такой силен, почему это не бип? Почему бы не предложить это для биткойнского консенсуса?

Подписания Dahlias не похожи на подписи Schnorr или Ecdsa. Алгоритм проверки отличается. Вместо того, чтобы взять один открытый ключ, сообщение и подпись, подтверждает проверку Dahlias списки общедоступных ключей и сообщений и единого 64-байтового доказательства.

Это делает Dahlias несовместимым с текущими согласованными правилами Биткойна. Поддержка его на базовом слое потребует консенсусного изменения. Эта статья не предлагает это изменение, но она делает что -то одинаково важно.

Эта статья показывает, что возможна полная схема агрегации подписи для нативной кривой Биткойна.

Одно это важный шаг вперед.

Чтобы сделать Dahlias частью биткойнов, кому -то нужно будет написать предложение по улучшению биткойнов (BIP), возможно, даже использование SECP256K1LAB. Это означает подробно определение схемы, учитывая ее последствия для консенсуса и реализации, а также поддержку сообщества. Эта статья закладывает криптографическую основу для этого разговора.

Реальная ценность бумаги Далиаса — это то, что доказывает. Полная подпись агрегация на SECP256K1 — не просто мыслительный эксперимент. Это бетон. Это эффективно. Это безопасно. В течение многих лет идея жила в фольклоре для разработчиков. Теперь он записан, проанализирован и проверен. Все, что осталось, — это доставить его в Биткойн — если мы хотим этого.

Это гостевой пост Киары Бикерс. Выраженные мнения полностью их собственные и не обязательно отражают мнения BTC Inc или Bitcoin Magazine.

Этот пост не ECDSA. Не Schnorr. Познакомьтесь с географией. Впервые появился в журнале Bitcoin и написан Киарой Бикерс.

5 Сделано в США монеты, чтобы посмотреть на последнюю неделю мая
Metaplanet идет параболическим; Рынок оптимистичен на биткойнах?

Похожие посты

Пакетные услуги

  • ГосподдержкаМатеринский капиталОнлайн решениеСрочное решение
    Подробнее
    Ипотека cемейная военная | Промсвязьбанк
    Ипотека «Госпрограмма. Военная ипотека. Новые субъекты» | ПАО “Банк ПСБ”

    Сумма:

    до 6 000 000 ₽

    Ставка:

    от 10%

    Срок ипотеки:

    1 - 25 лет

    Первый взнос:

    10% - 90%

    ПСК:

    2,315% — 2,603%

    Описание компании: ПАО «Банк ПСБ» — один из ведущих универсальных банков России, стабильно входящий в перечень системно значимых кредитных организаций и обслуживающий как частных лиц, так и корпоративных клиентов, при этом активно развивая присутствие в стратегически важных регионах страны и реализуя программы с государственной поддержкой.

    Актуальные тарифы: Ипотека предоставляется на сумму до 6 000 000 ₽, со сроком кредитования от 1 до 25 лет, процентной ставкой от 10% годовых и полной стоимостью кредита (ПСК) в диапазоне от 2,315% до 2,603%, что делает продукт конкурентоспособным на рынке.

    Условия предоставления: Минимальный первоначальный взнос составляет 10% от стоимости жилья, максимальный — 90%, в качестве залога может выступать приобретаемое жильё или права требования, предусмотрена возможность использовать материнский капитал и участвовать в программе господдержки и военной ипотеке.

    Опции программы: Разрешена покупка жилья как на первичном, так и на вторичном рынке при условии, что продавцом является первый собственник — юридическое лицо или индивидуальный предприниматель, допускается переуступка прав требования при приобретении объекта на стадии строительства.

    Требования к заёмщику: Возраст на момент подачи заявки должен быть от 21 до 70 лет на дату полного погашения кредита, гражданство — только Российской Федерации, подтверждение дохода обязательно, общий стаж работы не менее 1 года, на текущем месте — от 4 месяцев, возможно привлечение до 4 созаёмщиков.

    Документы для оформления: Потребуются паспорт гражданина РФ, справка о доходах по форме банка или 2-НДФЛ, трудовой договор или трудовая книжка, а также выписка по зарплатному счёту, при приобретении вторичного жилья необходим отчёт об оценке объекта.

    Подача заявки: Доступна в офисах ПАО «Банк ПСБ», через онлайн-форму на сайте или по электронной почте, срок предварительного рассмотрения заявки составляет 1 рабочий день, окончательное решение действует до 3 месяцев, что позволяет клиенту выбрать подходящий объект без спешки.

    Средний рейтинг услуги составляет 4,6 из 5 звезд, что обусловлено выгодными условиями по ставке от 10% и ПСК от 2,315%, высоким уровнем надёжности ПАО Банк ПСБ и положительными отзывами клиентов, отмечающих прозрачность условий и доступность программы в новых субъектах РФ.

  • Онлайн решениеПролонгацияПрямая выплата
    Подробнее
    ВТБ Страхование
    ДМС «Антиклещ» | Банк ВТБ (ПАО)

    Возраст:

    от 0 лет

    Стоимость:

    290 ₽ - 990 ₽

    Сумма покрытия:

    1 500 000 ₽

    Отказной срок:

    30 дней

    Момент активации:

    через 5 дней

    Описание компании Банк ВТБ (ПАО): ВТБ — один из крупнейших универсальных банков России, работающий более 30 лет на внутреннем финансовом рынке, обладающий устойчивыми активами, государственной поддержкой и развитой цифровой инфраструктурой, обслуживающей миллионы клиентов по всей стране.

    Актуальные тарифы по программе ДМС «Антиклещ» от ВТБ: В 2025 году действуют три основных тарифа: «Стандарт», «Максимум» и «Семейный», стоимость которых варьируется от 290 до 990 рублей за 12 месяцев страхования с покрытием до 1 500 000 рублей, при этом семейный тариф позволяет застраховать до 6 человек, включая детей до 18 лет.

    Условия действия полиса ДМС «Антиклещ»: Страховка активируется через 5 дней после оформления и действует ровно 1 год на всей территории Российской Федерации, возврат возможен в течение 30 дней при неиспользовании услуг, а сам полис оформляется в цифровом виде без необходимости посещения отделений.

    Опции, включенные в страховую программу: Страховка покрывает медицинские услуги при укусах клещей, змей, диких животных и насекомых, включает удаление клеща, лабораторную диагностику, введение иммуноглобулина, лекарственное обеспечение, экстренную госпитализацию, приём специалистов, реабилитацию и компенсацию при летальных исходах.

    Требования к застрахованным лицам: В рамках программы допускается страхование лиц любого возраста, включая новорождённых, но исключаются лица с онкологическими заболеваниями, ВИЧ-инфицированные, а также состоящие на диспансерном учёте в наркологических, психоневрологических и туберкулёзных учреждениях.

    Документы, необходимые для оформления полиса: Для заключения договора требуется только ФИО, дата рождения и контактные данные застрахованных лиц, при семейном тарифе необходимо указание на степень родства и данные о детях до 18 лет включительно, подтверждение личности осуществляется в цифровом формате.

    Подача заявки на оформление ДМС «Антиклещ»: Заявка оформляется полностью онлайн через мобильное приложение или интернет-банк ВТБ Онлайн, весь процесс занимает не более нескольких минут, при этом клиент сразу получает доступ к полису в цифровом виде без ожидания доставки.

    Средняя оценка услуги ДМС «Антиклещ» от ВТБ составляет 4,6 звезды из 5 благодаря широкой зоне покрытия, быстрой онлайн-активации, доступной стоимости и включению расширенных рисков, таких как укусы диких животных.

  • Адаптивный тарифБыстрая выплата
    Подробнее
    ИДН «Страхование имущества — Моя защита» | АО “Дальневосточный банк”

    Срок:

    1 год

    Стоимость:

    6 000 ₽

    Сумма покрытия:

    до 550 000 ₽

    Описание компании: АО «Дальневосточный банк» — универсальная финансовая организация, которая уже много лет занимает стабильные позиции на рынке и предлагает клиентам широкий спектр продуктов, среди которых особое место занимает страховая программа «Страхование имущества – Моя защита», обеспечивающая надежную защиту жилья и имущества от наиболее распространенных рисков.

    Актуальные тарифы: стоимость полиса составляет 6 000 ₽ за один год действия, при этом сумма страхового покрытия достигает 550 000 ₽ и включает внутреннюю отделку и инженерное оборудование на сумму до 350 000 ₽, движимое имущество на 100 000 ₽ и гражданскую ответственность перед третьими лицами еще на 100 000 ₽.

    Условия: действие договора начинается с 00:00 десятого календарного дня после полной оплаты, количество страховых случаев в течение всего срока не ограничено, а сам полис можно подарить родственникам или друзьям, что делает продукт гибким и привлекательным для широкого круга клиентов.

    Опции: в программу включены риски, связанные с пожаром, ударом молнии, авариями инженерных систем, проникновением воды, стихийными бедствиями, кражей со взломом, грабежом, разбоем и ущербом имуществу третьих лиц, а дополнительная услуга «Клининг» позволяет компенсировать до 15 000 ₽ расходов на профессиональную уборку после страхового события.

    Требования: к страхованию не принимаются деньги в любой валюте, ценные бумаги, антиквариат, произведения искусства, ювелирные изделия, транспортные средства и имущество в аварийных зданиях, а также объекты, находящиеся в зоне стихийных бедствий на момент заключения договора.

    Документы: для оформления и последующего получения страховой выплаты необходимы паспорт, страховой полис с квитанцией об оплате, документы, подтверждающие право собственности на недвижимость, а также акты компетентных органов, фиксирующие обстоятельства происшествия, при этом для опции «Клининг» дополнительно требуется договор и платежные документы по оказанной услуге.

    Подача заявки: для приобретения полиса достаточно обратиться в офис банка, выбрать подходящий вариант страхования, произвести оплату безналично или через кассу, после чего клиент получает страховой полис и все необходимые приложения, а в случае наступления страхового события нужно в течение 24 часов связаться с АО «ГСК «Югория» и в течение 30 дней ожидать выплату после подачи полного пакета документов.

    Средний рейтинг услуги «Страхование имущества – Моя защита» и компании АО «Дальневосточный банк» составляет 4,6 из 5, что объясняется стабильными финансовыми показателями, прозрачными условиями страхования и положительными отзывами клиентов, при этом отдельные замечания касаются отсутствия онлайн-оформления и калькулятора.

Закрыть
Категории
Закрыть Моя корзина
Закрыть Список пожеланий
Закрыть Просмотренные услуги
Закрыть
Сравнить Условия (0 Вар.)
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
Закрыть
Категории