Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2024-06-18 10:01:00

Что такое подписи Шнорра и как они используются в биткоине?

Что такое подписи Шнорра? Подписи Шнорра ― схема цифровых подписей, предложенная в 1991 году немецким криптографом Клаусом Петером Шнорром. В 2020 году она включена в BIP-340 в качестве альтернативы Elliptic Curves Digital Signature Algorithm (ECDSA). Предложение имплементировано в сети биткоина в ноябре 2021 года. https://forklog.com/cryptorium/chto-takoe-predlozhenie-ob-obnovlenii-bitkoina-bip Что такое цифровая подпись? Цифровая подпись ― это математическая схема для проверки двух ключевых характеристик цифрового сообщения: подлинности (отправлено конкретным пользователем) и целостности (не изменялось в процессе передачи). С помощью цифровых подписей протокол биткоина подтверждает привязку закрытого ключа к конкретному публичному адресу. Сатоши Накамото подчеркнул их важность в white paper первой криптовалюты: «Определим электронную монету как последовательность цифровых подписей. Очередной владелец отправляет монету следующему, подписывая хеш предыдущей транзакции и публичный ключ будущего владельца и присоединяя эту информацию к монете. Получатель может проверить каждую подпись, чтобы подтвердить корректность всей цепочки владельцев». https://forklog.com/cryptorium/kakie-formaty-byvayut-u-bitkoin-adresov Какие цифровые подписи используются в биткоине? Изначально первая криптовалюта использовала только ECDSA — алгоритм с открытым исходным кодом, широко применявшийся в 2008 году. Выбор Сатоши Накамото связан с тем, что ко времени публикации white paper биткоина подписи Шнорра не прошли стандартизацию. В 2014 году на форуме Bitcointalk заговорили о необходимости внедрения подписей Шнорра в протокол биткоина, а через шесть лет Питер Велле, Йонас Ник и Тим Раффинг стандартизировали их в BIP-340. Имплементация подписей Шнорра произошла 14 ноября 2021 года в рамках обновления Taproot на высоте блока #709 632. С тех пор они используются наряду с ECDSA. https://forklog.com/cryptorium/chto-takoe-ecdsa-v-bitkoine В чем преимущества подписей Шнорра перед ECDSA? Авторы BIP-340 выделяют три основных преимущества подписей Шнорра: Доказуемая безопасность. Подписи Шнорра невозможно подделать при атаке по выбранному сообщению (SUF-CMA) с использованием модели случайных оракулов с достаточно сложной ECDLP. Безопасность ECDSA основывается на более сильных допущениях. Негибкость. Подписи Шнорра являются доказуемо негибкими. Гибкость ECDSA означает, что злоумышленник может создать действительную подпись для открытого ключа и сообщения, не имея доступа к секретному ключу. Линейность. С помощью подписей Шнорра несколько взаимодействующих сторон могут создать действительную подпись для суммы своих открытых ключей. Последнее преимущество позволяет реализовать более простую мультисиг-схему вроде Musig2 путем агрегации подписей. Различия между ECDSA и схемой Шнорра. Данные: ForkLog. «При использовании подписи Шнорра мультисиг-транзакция выглядит как транзакция с одной подписью, что повышает конфиденциальность отправителей и усложняет жизнь ончейн-аналитикам. Последние не могут сразу привязывать транзакции к одному человеку или группе людей», ― комментируют представители биткоин-миксера Mixer.Money. Они отмечают, что подписей Шнорра недостаточно для обеспечения анонимности: «Слабая приватность остается проблемой биткоина. Сообщество восприняло Taproot как обновление для повышения конфиденциальности, однако единственным изменением стала невозможность выявления мультиподписи средствами блокчейн-аналитики. Схема Шнорра не скроет отправителя и получателя монет. Для этого по-прежнему нужно использовать биткоин-миксеры или CoinJoin-решения». В 2024 году разработчики последних столкнулись с беспрецедентным давлением со стороны регуляторов. По мнению Mixer.Money, оно может привести к снижению количества пользователей и негативно сказаться на технологии. https://forklog.com/news/mnenie-coinjoin-zhdet-spiral-smerti Представители сервиса рекомендуют обратить внимание на решения, способные скрывать сам факт микширования монет. Например, в режиме «Полная анонимность» Mixer.Money отправляет пользователю «чистые» монеты с крупных бирж, чтобы исключить вероятность получения своих же активов, либо биткоинов сомнительного происхождения.

Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta