×
Array
(
[fid] => 6974
[description] => 专注于币圈最新最快资讯,数字货币应用及知识普及
[password] =>
[icon] => b1/common_6974_icon.png
[redirect] =>
[attachextensions] =>
[creditspolicy] => Array
(
[post] => Array
(
[usecustom] => 1
[cycletype] => 1
[cycletime] => 0
[rewardnum] => 5
[extcredits1] => 1
[extcredits2] => 1
[extcredits3] => 0
[extcredits4] => 0
[extcredits5] => 0
[extcredits6] => 0
[extcredits7] => 0
[extcredits8] => 0
[rid] => 1
[fid] => 6974
[rulename] => 发表主题
[action] => post
[fids] => 32,52,67,447,1120,1151,1156,6750,6762,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,6905,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6937,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6882,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6982,6951,6984,6975,6895,6845,6879,1121,6974
)
[reply] => Array
(
[usecustom] => 1
[cycletype] => 1
[cycletime] => 0
[rewardnum] => 0
[extcredits1] => 0
[extcredits2] => 1
[extcredits3] => 10
[extcredits4] => 0
[extcredits5] => 0
[extcredits6] => 0
[extcredits7] => 0
[extcredits8] => 0
[rid] => 2
[fid] => 6974
[rulename] => 发表回复
[action] => reply
[fids] => 32,52,67,447,1120,1151,1156,6750,6763,6766,6769,6772,6773,6787,6796,6808,6809,6810,6813,6814,6820,6829,6830,6846,6856,6864,6865,6827,6930,6931,6776,6858,6880,6764,6932,6871,6758,1116,6788,6812,6798,6736,6759,6842,6966,6767,6828,6924,6935,6936,6938,6940,6941,6826,6909,6803,6919,6911,6908,6881,6920,6912,6913,6921,6925,6922,6789,6818,6819,6872,6928,6969,6889,6888,6917,6939,6947,6961,6937,6943,6970,6869,6900,6902,6783,6817,1111,6870,6821,6876,6952,6954,6960,6942,6910,6949,6962,6963,6964,6927,6926,6973,6728,6929,6874,6894,6896,6885,6857,6868,1113,6778,56,6844,6878,6802,6933,6811,6923,6877,6875,6918,6892,6757,6832,6833,6795,6793,6848,6837,6849,6850,6851,6852,6853,6854,6863,6836,6790,6838,6794,6791,6873,555,6934,6958,6944,6945,6907,6779,6886,6950,6904,6956,6862,6957,6855,6955,6959,6914,6965,6971,6972,6953,6976,6824,6815,6891,6866,6979,6977,6765,6903,6948,6980,6981,6983,6799,6982,6951,6984,6975,6895,6845,6879,1121,6974
)
)
[formulaperm] => a:5:{i:0;s:0:"";i:1;s:0:"";s:7:"message";s:0:"";s:5:"medal";N;s:5:"users";s:0:"";}
[moderators] => 实习版主1
[rules] =>
[threadtypes] => Array
(
[required] => 1
[listable] => 1
[prefix] => 1
[types] => Array
(
[1590] => 论坛公告
[1752] => 公司优惠
[1603] => 虚拟币交流
[1753] => 数字钱包
[1754] => 虚拟币存提
[1755] => 交易所
[1655] => 虚拟币资讯
[1756] => 银行卡
[1757] => 第三方支付
[1760] => 币圈大佬
[1758] => 科技前沿
[1759] => 天策嗨聊
[1661] => 入驻合作
)
[icons] => Array
(
[1590] =>
[1752] =>
[1603] =>
[1753] =>
[1754] =>
[1755] =>
[1655] =>
[1756] =>
[1757] =>
[1760] =>
[1758] =>
[1759] =>
[1661] =>
)
[moderators] => Array
(
[1590] => 1
[1752] =>
[1603] =>
[1753] =>
[1754] =>
[1755] =>
[1655] =>
[1756] =>
[1757] =>
[1760] =>
[1758] =>
[1759] => 1
[1661] =>
)
)
[threadsorts] => Array
(
)
[viewperm] => 9 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 31 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3 7 8
[postperm] => 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[replyperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[getattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[postattachperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[postimageperm] => 26 22 11 12 13 14 15 27 43 44 60 61 62 63 64 19 67 68 69 73 75 76 83 84 87 90 91 92 33 38 57 58 65 66 74 77 79 80 85 86 1 2 3
[spviewperm] =>
[seotitle] =>
[keywords] =>
[seodescription] =>
[supe_pushsetting] =>
[modrecommend] => Array
(
[open] => 0
[num] => 10
[imagenum] => 0
[imagewidth] => 300
[imageheight] => 250
[maxlength] => 0
[cachelife] => 0
[dateline] => 0
)
[threadplugin] => Array
(
)
[replybg] =>
[extra] => a:2:{s:9:"namecolor";s:0:"";s:9:"iconwidth";s:2:"60";}
[jointype] => 0
[gviewperm] => 0
[membernum] => 0
[dateline] => 0
[lastupdate] => 0
[activity] => 0
[founderuid] => 0
[foundername] =>
[banner] =>
[groupnum] => 0
[commentitem] =>
[relatedgroup] =>
[picstyle] => 0
[widthauto] => 0
[noantitheft] => 0
[noforumhidewater] => 0
[noforumrecommend] => 0
[livetid] => 0
[price] => 0
[fup] => 6729
[type] => forum
[name] => 虚拟币讨论大厅
[status] => 1
[displayorder] => 3
[styleid] => 0
[threads] => 22507
[posts] => 341538
[todayposts] => 283
[yesterdayposts] => 252
[rank] => 2
[oldrank] => 2
[lastpost] => 2690550 所有人都在关注CPI和美联储,比特币是否会出现回调?(转) 1731330896 rainwang
[domain] =>
[allowsmilies] => 1
[allowhtml] => 1
[allowbbcode] => 1
[allowimgcode] => 1
[allowmediacode] => 0
[allowanonymous] => 0
[allowpostspecial] => 21
[allowspecialonly] => 0
[allowappend] => 0
[alloweditrules] => 1
[allowfeed] => 0
[allowside] => 0
[recyclebin] => 1
[modnewposts] => 2
[jammer] => 1
[disablewatermark] => 0
[inheritedmod] => 0
[autoclose] => 0
[forumcolumns] => 3
[catforumcolumns] => 0
[threadcaches] => 0
[alloweditpost] => 1
[simple] => 16
[modworks] => 1
[allowglobalstick] => 1
[level] => 0
[commoncredits] => 0
[archive] => 0
[recommend] => 0
[favtimes] => 0
[sharetimes] => 0
[disablethumb] => 0
[disablecollect] => 0
[ismoderator] => 0
[threadtableid] => 0
[allowreply] =>
[allowpost] =>
[allowpostattach] =>
)
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 12300 小时
本月在线: 49 小时
|
|
对于比特币中的大多数人来说,多重签名是一个熟悉的概念:多重签名交易需要多方批准才能执行。我们区分了“n-of-n”多重签名和“t-of-n”阈值签名,前者涉及的各方数量为n,并且都需要批准,后者只需要批准较少数量的t个参与者。用于多重签名的MuSig、MuSig DN和MuSig2以及用于阈值签名的Komlo和Goldberg的FROST等加密方案可以降低交易成本并提高多重签名钱包的隐私性。
3 i5 v g. i K到目前为止,在比特币社区中,FROST只用于实验性实现。在这篇文章中,我们解释了为什么会出现这种情况,以及我们如何通过最近发布的ChillDKG分布式密钥生成协议的BIP草案,在比特币生产环境中推进FROST。. F+ c+ Z% _9 Q" h% F' T, [% Q/ c
首先,FROST的好处是什么?
6 t" a' n, h5 YMUSIG2和FROST的隐私和效率提升; q I2 u, _0 u: @. Y1 D) n
使用MuSig2和FROST,即使有多个参与者参与签名过程,结果也是一个签名。7 k: w& ?' _* k$ |
这不仅为参与者提供了更好的隐私,使交易看起来像普通的singlesig钱包交易。它还减少了交易,减小了交易规模,从而降低了交易费用。所有伟大的事物! k) w9 h1 f+ U+ } j6 S7 B
MuSig2和FROST允许比特币用户以与常规单签名钱包相同的交易成本操作多签名钱包。对于具有大量签名者和频繁交易的系统,如Liquid或Fedimint等联邦侧链,成本效益尤其显著。与传统的多重签名不同,它留下了一个独特的指纹,允许区块链观察者识别钱包的交易,基于FROST的钱包与区块链上的常规单签名钱包没有区别。因此,与传统的多重签名钱包相比,它们在隐私方面有所改善。# X+ F( h' w. o; m, W
虽然MuSig2已经被比特币行业采用,但据我们所知,FROST的情况并非如此。考虑到存在多种FROST实现,例如ZF FROST(由Zcash基金会提供)、secp256kfun(由Lloyd Fournier提供)和libsecp256k1-zkp(由Jesse Posner和Blockstream Research提供)中的实验性实现,这可能令人惊讶。甚至还有一个针对FROST的IETF规范,RFC 9591(尽管由于Taproot调整和仅限x的公钥,它与比特币不兼容)。最合理的解释之一是,与MuSig2相比,FROST的密钥生成过程要复杂得多。
" w+ O+ B, Z3 t生产系统中尚未解决的霜冻难题
8 U: l! Y* f" N. vFROST主要由两部分组成:密钥生成和签名。虽然签名过程与MuSig2非常相似,但密钥生成比MuSig2要复杂得多。FROST中的密钥生成要么是可信的,要么是分布式的:
3 }& p, l0 }5 y' R7 p; f可信密钥生成涉及“可信经销商”,该经销商生成密钥并将密钥份额分发给签名者。经销商代表了一个单点故障:如果恶意或被黑客攻击,FROST钱包有被清空的风险。
6 w& ]. s- T1 J1 N* Q分布式密钥生成(DKG)虽然消除了对可信经销商的需求,但也带来了自己的挑战:所有参与者都需要参与一个交互式密钥生成“仪式”,然后才能开始签名。5 k- a) K$ x7 i" X7 F+ `; U
核心挑战:协议
' |" F, j: [9 a% a: h5 c+ WDKG通常需要参与者之间的安全(即,经过身份验证和加密的)通道,以便将秘密共享传递给个人签名者,并需要一个安全的协议机制。安全协议机制的目的是确保所有参与者最终就DKG的结果达成一致,其中不仅包括生成的阈值公钥等参数,还包括是否没有发生错误以及仪式是否没有被行为不端的参与者中断。
$ f9 c& L2 R% S/ L2 g Q; j! d虽然IETF规范认为DKG完全不在范围内,但上述FROST实现没有实现安全协议,将此任务留给库用户。但协议的实现并非易事:存在无数协议和协议类型,从简单的回声广播方案到成熟的拜占庭共识协议,它们的安全性和可用性保证差异很大,有时甚至很微妙。; K+ y! M" T. u* B: [
尽管由于协议协议的丛林可能会出现混乱,但DKG所依赖的协议的确切含义往往没有明确传达给工程师,让他们一无所知。9 ]9 ^6 c, R& {, W
CHILLDKG:一种用于霜冻的独立DKG
! V6 t9 [' d& W, U* Z0 ^( L为了克服这一障碍,我们提出了ChillDKG,这是一种新的“即用型”DKG协议,专为FROST中的使用而量身定制(草案)。我们以比特币改进提案(BIP)草案的形式提供了详细的描述,该提案旨在作为实施者的规范。: B; _% n2 G: p1 V1 \
ChillDKG的主要特点是它是独立的:安全通信和安全协议的建立是在协议内完成的,而所有这些潜在的复杂性都隐藏在一个简单而难用的API后面。因此,ChillDKG已准备好在实践中使用,并且不依赖于任何设置假设,除非每个签名者都决定了由单个公钥标识的共同签名者集。ChillDKG基于SimplPedPop协议,其设计和形式化的安全证明区块流研究也参与其中,参见Chu、Gerhart、Ruffing(Blockstream Research)和Schröder在CRYPTO 2023年发表的论文“没有代数群模型的实用Schnorr阈值签名”
; |9 q* `, |: k* lChillDKG设计的其他目标包括:, t( Q5 h0 I: ^
广泛的适用性:ChillDKG支持广泛的场景,从签名设备由单个个人拥有和连接的场景到多个所有者从不同位置管理设备的场景。
/ z/ ]$ m6 R/ [$ t, |# ]简单备份:ChillDKG允许仅从设备种子和所有DKG参与者相同的公共数据恢复钱包,而不必在安全位置备份从其他签名者收到的机密。因此,访问公共备份数据的攻击者不会获得秘密签名密钥,如果用户丢失了备份,他们可以向另一个诚实的签名者请求。
0 f0 T" b& {/ [ChillDKG BIP目前处于起草阶段,我们正在寻求有关设计选择和实施细节的反馈。虽然规范基本上是完整的,但它缺乏测试向量,我们正在考虑添加一些附加功能(例如,“可识别的中止”)。一旦完成,ChillDKG BIP可以与用于FROST签名的BIP结合使用,以实例化整个FROST协议。
2 |! H' v9 e3 r0 w( [5 a( ~4 g$ W6 S# _# c" D3 J: R, @
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 12300 小时
本月在线: 49 小时
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 17837 小时
本月在线: 64 小时
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 1 小时
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 11 小时
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 19 小时
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 275 小时
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 30 分钟
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 32 小时
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 15 分钟
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 2 小时
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 15 小时
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 45 分钟
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 45 分钟
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 87 小时
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 30 分钟
本月在线: 0 分钟
|
|
|
|
|
|
|
|
当前离线
经验:
天策币:
活跃币:
策小分:
总在线: 1 小时
本月在线: 0 分钟
|
|
|
|
|
|
|
|