Qué es la agregación de firmas
Cripto para avanzados
Otros artículos
Sobre la implementación existente de Bitcoin, la agregación de firmas proporciona mayores beneficios de privacidad y almacenamiento.
La agregación de firmas es la dificultad de tener numerosas personas haciendo firmas al mismo tiempo pero queriendo sólo una firma al final. En este escenario hay numerosas firmas implicadas, y sólo necesitas crear una única firma compuesta. El verificador sigue conociendo todas las claves públicas. En este caso, el resultado incluye una firma, una clave pública y un mensaje para el verificador. Los firmantes de este mensaje no necesitan hacer nada por adelantado. Pueden entregárselo a cualquiera que tenga una lista de pubkeys, que podrá validarlo.
No necesitamos un método de firma múltiple, sino un esquema de firma agregada para consolidar todas las firmas de entrada de la transacción en una sola. La diferencia es que cada firmante en un método de firma agregada tiene su propio mensaje en lugar de un único mensaje compartido por todos. Cuando un validador examina la clave de firma, las firmas Schnorr no revelan ninguna información sobre las entradas debido a la agregación de firmas. Dado que podemos permitir a los usuarios de Bitcoin acordar requisitos de gasto que pueden ser satisfechos o no -y verificados por la mayoría de los firmantes- sin revelar ninguna información sobre las firmas de entrada, la agregación de firmas podría llegar a ser mucho más poderosa de lo que la gente podría imaginar.
La agregación de firmas también tiene sus ventajas y desventajas.
Ventajas:
- En el caso de las transacciones con varias firmas, reduce el tamaño de la sección de firma digital. Esto ahorra espacio dentro de los bloques, permitiendo que otras transacciones se inserten dentro de ellos, impulsando la escalabilidad de la red.
- La verificación de firmas es más eficiente y rápida. Esto se debe a que sólo es necesario validar una firma en lugar de varias. Esto disminuye la cantidad de electricidad necesaria para esta tarea.
- Finalmente, el anonimato se mejora hasta cierto nivel. Esto es así porque la firma agregada se compone de firmas individuales de distintos usuarios. Sin embargo, determinar cuál de esas firmas fue la fuente de la firma agregada es imposible.
Desventajas:
- Es una implementación difícil de completar. De hecho, el equipo de desarrollo de Bitcoin ha estado trabajando en esta solución durante más de dos años, y todavía está en proceso.
- Para prevenir vectores de ataque específicos que podrían permitir el gasto ilegal de dinero en efectivo, es esencial una implementación cuidadosa. Esto es concebible si un ataque Rogue emplea un método de agregación de firmas falsas. En ciertas formas, este ataque "falsifica" una firma digital. Esto obliga a la otra parte a proporcionar datos potencialmente perjudiciales. El atacante puede calcular fácilmente una firma digital válida para un método de agregación de firmas utilizando esta información. Esencialmente puede tomar dinero de una dirección que no controla de esta manera.
- El uso de la agregación de firmas para cubrir todas las transacciones dentro de un bloque es una posibilidad. Sin embargo, esto compromete la seguridad de Bitcoin y de cualquier otra criptomoneda que utilice esta funcionalidad. Esto se debe a que si un atacante ejecuta con éxito un Rogue Attack o encuentra otro fallo en la implementación, puede simplemente tomar dinero en efectivo de ese bloque o secuencia de bloques.
Bitcoin.