Taproot 如何有益于硬件钱包

最新的一个比特币升级 —— Taproot —— 将改变比特币的工作模式,使之更上一层楼。它改变了交易的签名方法,移除了不必要的信息暴露(比如是否涉及智能合约),还降低了一笔交易需要占用的整体数据量。所以说,它对用户隐私有正面影响,也使得一个区块能塞入更多复杂的交易,提高网络的效率。

虽然 Taproot 是后向兼容的,意味着用户不需要专门做什么来使用它,而矿工们需要承诺会升级软件。“Signalling for Taproot(Taproot 升级许诺)” 的活动已从上周开始,迄今已有 6 个矿池表示已准备好升级,SegWit 将从版本 0 升级到版本 1。(编者注:原文撰写于 2021 年 3 月 7 日,在翻译之时,Taproot 的升级已成定局。需要多说一句的是,比特币协议的升级是一个过程,而不是一个瞬间,因为不升级的节点同样能留在网络中。)

尽管许多人在期待 Taproot 带来如理论上那般美好的隐私性和可扩展性提升,也有一些人担心它会步 Segwit 第一个实现的后尘,在软分叉激活后两年时间,接受度才堪堪突破 50%。

本文的目的不是比较 Taproot 的好处和缺点。许多有志于此的博客,都已经把主要的意见解释得很深入了,比如这篇来自 SlushPool 运营者 Braiins 的平易近人的文章。我们考虑的点相当单一,就是 Taproot 升级对硬件钱包来说到底意味着什么,以及如果 Taproot 能在 11 月成功激活的话,可以期待出现什么有意思的事。

不管你喜不喜欢,比特币网络的治理规则之一就是区块大小是限定的。这就意味着一个区块只能塞进约 3000 笔交易,换算过来就是每秒约 5 笔交易的吞吐量。单从绝对数值来看,这个数字相当低,但有很多理由可以为之辩护,可以解释为什么这种取舍比其它更加中心化的方案要好:

交易在一段时间内就清算完成,不像借记卡之类的,要等待第三方的确认

研究人员猜测:“GoldLover”可能是中本聪的推特账户:昨日有用户在substack.com发文表示,“GoldLover”可能是中本聪的推特账户。2009年1月份的时候,除了Hal Finney,几乎没有其他推特账号发布关于比特币的消息。2009年1月29日,“GoldLover”发推表示“来自中本聪-2009-01-11 22:32 比特币0.1.2版本已经可用”。当日,该账号还发推称“它完全去中心化,没有服务器,没有可信方。”推特信息显示,该账号发布的都为文字信息,最近的一条推文发布于2010年2月18日。(Bitcoin.com)[2021/2/23 17:43:51]

诸如闪电网络这样的升级可以将数千笔链下交易压缩为一笔链上交易

任何人都无法取消、逆转或拦截一笔已经上链的交易

一些比特币的批评者提议过提高区块的大小,但这是一种幼稚而且危险的办法。相反,比特币的保守主义特性(中文译本)引领着开发者研究其它更优雅的方法来缩小交易的体积,用更聪明的密码学来提升比特币。保持比特币的小区块,也间接地实现了更大的去中心化。

对于希望自己运行一个节点的普通用户而言,他们现在可以使用便宜的解决方案(比如树莓派和一块硬盘),或者拿旧的笔记本电脑下载一份比特币网络的副本就行。任何人都能帮助验证比特币网络上的交易以及保护比特币区块链的安全,不限地域,无需专门采购新的硬件并持续追加存储空间,更无需依赖中心化的服务商(比如交易所)代他们来同步和验证区块链。

提高区块大小之后,个人运行节点的成本很快会变得令人望而却步。但 Taproot 引入了一种新的签名方案,Schnorr 签名,它可以在 SegWit v0 的基础上进一步缩小交易的体积,也就是让一个区块能塞进更多的交易。这等效于提高了区块的大小,但没有提高同步一个节点的带宽要求,也没有导致节点存储的成本膨胀,确保了参与比特币网络对普通用户来说仍然是力所能及的。

对于硬件钱包来说,Taproot 有希望带来更高的效率,体现在发送交易所需的时间上;前序交易的输入和输出的平均数量越多,时间上的节省越多。这是因为有了 Taproot 之后,钱包无需花费之前发送(通常体量很大)的交易历史。

对于一笔只有一个输入和两个输出的交易,使用 Taproot 可以节约大概 50% 的时间(相比于 SegWit v0 交易)。这个数字看起来很棒,但在实际使用中用户不会有什么感觉。但随着输入的数量增加,节省的时间也随之增加:如果有 100 个输入(但仍是 2 个输出)那么发送交易的时间可以节约 90%。

对于更复杂的,带有大量输入和输出所组成的历史的交易,比如 CoinJoined(混币)交易,节省更为巨大。假设一次混币有 100 位参与者,使用 Taproot 的签名时间可以比当前的 SegWit 交易快上几十倍。Trezor 已计划在今年底引入 CoinJoin 功能,Taproot 将使这些隐私交易用起来更快更简单。

随着比特币的用户越来越多样化,用上不同类型的地址、像闪电网络这样的二层方案或是其它类型的智能钱包,识别出特定钱包的活动变得更加容易,也即隐私更岌岌可危。Schnorr 签名取消了暴露智能合约脚本的需要,使得所有交易看起来都一样,提高了隐私性。

许多企业现正使用多签名合约来管理资金,很多个人用户也正使用闪电网络来节约链上交易费,所以 Taproot 是一个大家迫切需要的解决方案,它使得用户可以在链上执行交易而不暴露有多少参与者和他们使用了智能合约这个事实。

至于性能,在 Jameson Lopp 的硬件钱包的多签名合约测试中,Trezor 即使在更极端的条件下也表现优良。但随着签名数量的提高,签名的时间也越来越长,长到完全不可用。感谢 Schnorr 签名,这将不再是问题,因为不再需要传输前序交易。在 Taproot 激活之后,即使最复杂的多签名方案,也可以在数分钟,甚至数秒之内完成。

Taproot 还有一个额外的好处,修补了一个长期存在的、与手续费有关的理论攻击向量,我们在这篇固件更新的博客中有详细描述。在当前的 SegWit 和 P2SH 交易中,手续费并不是以一个显式的元数据字段表示出来的,而是以交易的数据推断出来的。

这就引发了一个漏洞:攻击者可以诱用户支付异常巨大的手续费,而用户可能在看似无害的操作中浑然不觉。当然,你的 Trezor 总是会显示准确的交易费数额,但有了 Taproot,所有输入的数额都会显式地包含在需要签名的数据中(当前可不是这样的),从而保护使用不那么可靠的手续费算法的用户;因为,当攻击者试图向钱包软件谎报输入的数额时,钱包软件所生成的签名就不会被网络接受。

从工程的角度看,Tarproot 的好处是巨大的。更高效和更快的交易,会让网络更易用、更安全,同时还能修补手续费设置漏洞并提高隐私性。而可能的弊端,是 Taproot 会被当作另一种识别用户行为的方式,不过这个弊端只会在 Taproot 接受度不见进展时才会出现。考虑到 Taproot 在社交网络上获得的狂热支持,应该不会出现这种情形。

只要使用 Taproot —— 这样做的理由是充分的 —— 识别个人地址的难度就会变得更大。现在,用户要等待矿池铺平道路,在 11 月激活之前公开表示对 Taproot 的支持。大矿池需要考虑到自己的用户。而且如果不表示支持,他们的声誉可能也会受损。但最终如果再来一次用户激活的软分叉,他们的影响力会进一步降低,而升级仍会激活。

Taproot 是这个行业的合理下一步,Trezor 全心全意支持它。硬件钱包会因此变得更高效,用户在安全性和隐私性之间将有更多选择。随着比特币变得更加普及,Taproot 升级会是扩展网络、迎接全球用户的关键,而 Trezor 已经准备好交付了。

原文链接:

https://blog.trezor.io/how-taproot-will-benefit-hardware-wallets-fa43c0b6123e

作者:?SatoshiLabs

翻译:?阿剑

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

XLM盘点女股神木头姐正在抛售的 10 只股票

很少有机构投资者愿意在高增长股票上承担风险,因为价格波动和创新的业务性质。然而,ARK投资管理公司的负责人“木头姐” Cathie Wood 已经成为华尔街为数不多投资于技术革新领域,并在此过程中获得丰厚回报的人之一。Cathie Wood 在她的对冲基金管理着超过 530 亿美元的资产,前 10 名持股占投资组合的 35 %。

USDC“元宇宙第一股”的前世今生

编者按 资本市场从来不缺各种传奇。在这里,人们追逐梦想、渴求财富。有人以梦为马、脚踏实地;也有人玩弄财技、甚至违规违法。我们希望,通过复盘一个个鲜活的案例,来记录资本市场的故事,当然、也可以是事故。近期,证券时报特别推出专栏“股事会”,以飨读者。 今天的故事,是关于元宇宙第一股。

ETHGitcoin第11轮捐助活动中有哪些NFT项目值得关注?

以太坊融资平台 Gitcoin 的第十一轮捐助活动正在如火如荼地进行中,本期 NFT 板块又涌现出了一批高质量的创新项目。 随着 NFT 行情遇冷、市场普遍回调,人们开始逐渐把关注的焦点从众多常见的头像、Loot 系 NFT 项目转移向其他更新鲜、更优质的项目身上。

火币下载晚间必读5篇 | “天价”NFT背后隐忧:大崩盘可能来的更迅猛?

1.SBF的造富效应有多强:研究了80个项目发现了这些 SBF以及Alameda Research有哪些投资亮点,在今年投资了哪些项目,又有哪些项目已经发行代币,哪些项目尚未发行,谁有可能会是下一个Solana?点击阅读 2.公链的竞争是依靠什么? 从以太坊的成长历程可见,代币、开发者、链、应用、协议等等这些,都是关键所在。

[0:0ms0-4:376ms