MuSig2已准备就绪,等待两个新的BIPs:引入一个新的多签隐私时代

MuSig2已准备就绪,待两项新BIP:引入全新的多签隐私时代

传统上,使用CHECKMULTISIG创建n-of-n多签名意味着您需要在区块链上公布相应数量的签名和公钥以供参与者在交易中签名。这种方法不仅会透露交易中参与者的总人数,还会随着签名者数量的增加而导致逐渐增加的交易费用。而MuSig则允许一组用户集体生成单个签名和公钥来验证交易,从而提高隐私性并降低参与者的交易成本。

当MuSig于2018年首次推出时,与CHECKMULTISIG相比,其主要缺点是用户体验,特别是需要三轮交互式沟通的要求。2020年,随着MuSig2 (BIP 327)的引入,作为2018 MuSig(也称为MuSig1)的继任者,我们在非交互式签名方面取得了重大进展,使我们获得了更加理想的体验。

工作原理

MuSig2与其前身的功能相似,但将所需的通信轮数从三轮减少到两轮。MuSig2的钱包设置从收集所有参与者的扩展公钥(xpubs)开始,每个钱包构建描述符,这与现有的多签实践保持一致。

MuSig2签名阶段包括:

  1. 第一轮消息:在钱包设置期间,产生随机数(nonces),将其添加到部分签名的比特币交易(PSBTs)中,并与其他签名者共享。
  2. 第二轮消息:使用收到的随机数创建部分签名,并发送回每个其他签名者。

在不直接将每个签名者的随机数和部分签名传达给其他签名者的情况下,一种备选方法是引入第三方协调员以简化通信过程。

在签名过程中,每个签名者的随机数由两个椭圆曲线点组成。这些点通过部分签名的比特币交易(PSBTs)传输给其他签名者。这些随机数需要进行精确处理以确保过程的准确性和完整性,但不需要进行安全存储,因为它们不是机密信息。如果所有个体的部分签名都有效,则产生的Schnorr签名也有效。

实施的下一步

上个月,Andy Chow提出了两个BIP草案,即MuSig2 PSBTsMuSig2 Descriptors,这是MuSig2采用和钱包集成的必要步骤。第一个BIP在PSBT中添加了非ces,公钥和部分签名的字段,而第二个BIP提供了一种描述由MuSig2钱包控制的交易输出的方法。通过这些BIP和规范,我们就能够进行MuSig2钱包的集成!许多钱包开发人员和协同保管解决方案长期以来一直要求MuSig2协议的标准化。现在,有了形式化的BIP,社区有机会进行审查、提供反馈并帮助提高意识。在Blockstream,我们期待参与公开讨论,让正式的BIP审查过程进行。

本文是由Kiara Bickers撰写的嘉宾文章。所表达的意见完全属于他们个人,不一定反映BTC Inc或Bitcoin Magazine的观点。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

观点

终局:比特币如何打造更优秀的职业运动员

比特币可以帮助职业运动员直接与粉丝联系,保持他们的诚信并降低他们的时间偏好

区块链

彭博称质疑Chainalysis是一场“污蔑运动”,引发了对媒体诚信的质疑

在一篇题为“华尔街支持的加密货币追踪公司面临‘垃圾科学’攻击”的文章中,该媒体引用了部分事实,将针对Chainalysis准确性的担...

观点

闪电注定失败 (Shǎndiàn zhùdìng shībài)

对闪电网络限制的现实性检验,以及这对其长期可行性的意义不,它并非注定失败,但它可能不会像您所预期的那样被使用

观点

比特币的势不可挡:为什么信息难以约束

您的比特币私钥由独特的信息组成,可以通过无限多种方式来编码和存储,比如使用DNA这体现了您的私钥具有非凡的多功能性和安全性

区块链

“SEC需要‘取胜’并批准黑石比特币ETF”

随着全球最大的资产管理公司计划推出一个以比特币为基础的现货交易所交易基金(ETF),美国监管机构别无选择,只能批准该计划

区块链

道德指南:政治光谱与我们对比特币的理解

比特币可能是无政治倾向的,但你对政府角色的看法很可能会影响你对这场去中心化革命的态度