OOT:Taproot 如何有益于硬件钱包

最新的一个比特币升级——Taproot——将改变比特币的工作模式,使之更上一层楼。它改变了交易的签名方法,移除了不必要的信息暴露,还降低了一笔交易需要占用的整体数据量。所以说,它对用户隐私有正面影响,也使得一个区块能塞入更多复杂的交易,提高网络的效率。

虽然Taproot是后向兼容的,意味着用户不需要专门做什么来使用它,而矿工们需要承诺会升级软件。“SignallingforTaproot”的活动已从上周开始,迄今已有6个矿池表示已准备好升级,SegWit将从版本0升级到版本1。

尽管许多人在期待Taproot带来如理论上那般美好的隐私性和可扩展性提升,也有一些人担心它会步Segwit第一个实现的后尘,在软分叉激活后两年时间,接受度才堪堪突破50%。

本文的目的不是比较Taproot的好处和缺点。许多有志于此的博客,都已经把主要的意见解释得很深入了,比如这篇来自SlushPool运营者Braiins的平易近人的文章。我们考虑的点相当单一,就是Taproot升级对硬件钱包来说到底意味着什么,以及如果Taproot能在11月成功激活的话,可以期待出现什么有意思的事。

Taproot契合了比特币的保守主义

不管你喜不喜欢,比特币网络的治理规则之一就是区块大小是限定的。这就意味着一个区块只能塞进约3000笔交易,换算过来就是每秒约5笔交易的吞吐量。单从绝对数值来看,这个数字相当低,但有很多理由可以为之辩护,可以解释为什么这种取舍比其它更加中心化的方案要好:

交易在一段时间内就清算完成,不像借记卡之类的,要等待第三方的确认

诸如闪电网络这样的升级可以将数千笔链下交易压缩为一笔链上交易

任何人都无法取消、逆转或拦截一笔已经上链的交易

一些比特币的批评者提议过提高区块的大小,但这是一种幼稚而且危险的办法。相反,比特币的保守主义特性引领着开发者研究其它更优雅的方法来缩小交易的体积,用更聪明的密码学来提升比特币。保持比特币的小区块,也间接地实现了更大的去中心化。

对于希望自己运行一个节点的普通用户而言,他们现在可以使用便宜的解决方案,或者拿旧的笔记本电脑下载一份比特币网络的副本就行。任何人都能帮助验证比特币网络上的交易以及保护比特币区块链的安全,不限地域,无需专门采购新的硬件并持续追加存储空间,更无需依赖中心化的服务商代他们来同步和验证区块链。

提高区块大小之后,个人运行节点的成本很快会变得令人望而却步。但Taproot引入了一种新的签名方案,Schnorr签名,它可以在SegWitv0的基础上进一步缩小交易的体积,也就是让一个区块能塞进更多的交易。这等效于提高了区块的大小,但没有提高同步一个节点的带宽要求,也没有导致节点存储的成本膨胀,确保了参与比特币网络对普通用户来说仍然是力所能及的。

Taproot如何提升硬件钱包的体验?

对于硬件钱包来说,Taproot有希望带来更高的效率,体现在发送交易所需的时间上;前序交易的输入和输出的平均数量越多,时间上的节省越多。这是因为有了Taproot之后,钱包无需花费之前发送的交易历史。

对于一笔只有一个输入和两个输出的交易,使用Taproot可以节约大概50%的时间。这个数字看起来很棒,但在实际使用中用户不会有什么感觉。但随着输入的数量增加,节省的时间也随之增加:如果有100个输入那么发送交易的时间可以节约90%。

对于更复杂的,带有大量输入和输出所组成的历史的交易,比如CoinJoined交易,节省更为巨大。假设一次混币有100位参与者,使用Taproot的签名时间可以比当前的SegWit交易快上几十倍。Trezor已计划在今年底引入CoinJoin功能,Taproot将使这些隐私交易用起来更快更简单。

Taproot给多签名钱包、闪电网络和智能合约带来的好处

随着比特币的用户越来越多样化,用上不同类型的地址、像闪电网络这样的二层方案或是其它类型的智能钱包,识别出特定钱包的活动变得更加容易,也即隐私更岌岌可危。Schnorr签名取消了暴露智能合约脚本的需要,使得所有交易看起来都一样,提高了隐私性。

许多企业现正使用多签名合约来管理资金,很多个人用户也正使用闪电网络来节约链上交易费,所以Taproot是一个大家迫切需要的解决方案,它使得用户可以在链上执行交易而不暴露有多少参与者和他们使用了智能合约这个事实。

至于性能,在JamesonLopp的硬件钱包的多签名合约测试中,Trezor即使在更极端的条件下也表现优良。但随着签名数量的提高,签名的时间也越来越长,长到完全不可用。感谢Schnorr签名,这将不再是问题,因为不再需要传输前序交易。在Taproot激活之后,即使最复杂的多签名方案,也可以在数分钟,甚至数秒之内完成。

用Taproot修补手续费设置漏洞

Taproot还有一个额外的好处,修补了一个长期存在的、与手续费有关的理论攻击向量,我们在这篇固件更新的博客中有详细描述。在当前的SegWit和P2SH交易中,手续费并不是以一个显式的元数据字段表示出来的,而是以交易的数据推断出来的。

这就引发了一个漏洞:攻击者可以诱用户支付异常巨大的手续费,而用户可能在看似无害的操作中浑然不觉。当然,你的Trezor总是会显示准确的交易费数额,但有了Taproot,所有输入的数额都会显式地包含在需要签名的数据中,从而保护使用不那么可靠的手续费算法的用户;因为,当攻击者试图向钱包软件谎报输入的数额时,钱包软件所生成的签名就不会被网络接受。

Taproot是向可持续的网络成长迈出的正确一步

从工程的角度看,Tarproot的好处是巨大的。更高效和更快的交易,会让网络更易用、更安全,同时还能修补手续费设置漏洞并提高隐私性。而可能的弊端,是Taproot会被当作另一种识别用户行为的方式,不过这个弊端只会在Taproot接受度不见进展时才会出现。考虑到Taproot在社交网络上获得的狂热支持,应该不会出现这种情形。

只要使用Taproot——这样做的理由是充分的——识别个人地址的难度就会变得更大。现在,用户要等待矿池铺平道路,在11月激活之前公开表示对Taproot的支持。大矿池需要考虑到自己的用户。而且如果不表示支持,他们的声誉可能也会受损。但最终如果再来一次用户激活的软分叉,他们的影响力会进一步降低,而升级仍会激活。

Taproot是这个行业的合理下一步,Trezor全心全意支持它。硬件钱包会因此变得更高效,用户在安全性和隐私性之间将有更多选择。随着比特币变得更加普及,Taproot升级会是扩展网络、迎接全球用户的关键,而Trezor已经准备好交付了。

原文链接:

https://blog.trezor.io/how-taproot-will-benefit-hardware-wallets-fa43c0b6123e

作者:?SatoshiLabs

翻译:?阿剑

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-2:980ms