Qu'est-ce que l'agrégation de signatures ?
Crypto pour les avancés
Autres articles
Par rapport à l'implémentation existante de Bitcoin, l'agrégation de signatures offre des avantages accrus en matière de confidentialité et de stockage.
L'agrégation de signatures est la difficulté de faire signer de nombreuses personnes en même temps, mais de ne vouloir qu'une seule signature à la fin. Ce scénario implique de nombreuses signatures et il suffit de créer une signature composite unique. Toutes les clés publiques sont toujours connues du vérificateur. Dans ce scénario, le résultat comprend une signature, une clé publique et un message destiné au vérificateur. Les signataires de ce message n'ont rien à faire à l'avance. Ils peuvent le remettre à toute personne disposant d'une liste de pubkeys, qui peut alors le valider.
Nous n'avons pas besoin d'une méthode de signature multiple, mais plutôt d'un schéma de signature agrégée pour consolider toutes les signatures des entrées de la transaction en une seule. La différence réside dans le fait que chaque signataire d'une méthode de signature agrégée dispose de son propre message plutôt que d'un message unique partagé par tous. Lorsqu'un validateur examine la clé de signature, les signatures Schnorr ne révèlent aucune information sur les entrées en raison de l'agrégation des signatures. Étant donné que nous pouvons permettre aux utilisateurs de Bitcoin de se mettre d'accord sur des exigences de dépenses qui peuvent être satisfaites ou non - et vérifiées par la majorité des signataires - sans révéler aucune information sur les signatures d'entrée, l'agrégation de signatures pourrait devenir beaucoup plus puissante que ce que les gens pourraient imaginer.
L'agrégation de signatures présente également des avantages et des inconvénients.
Avantages:
-   ; Pour les transactions à signatures multiples, elle réduit la taille de la section de signature numérique. Cela permet d'économiser de l'espace dans les blocs et d'y insérer d'autres transactions, ce qui renforce l'évolutivité du réseau.
-   ; La vérification de la signature est plus efficace et plus rapide. En effet, une seule signature doit être validée au lieu de plusieurs. Cela réduit la quantité d'électricité nécessaire à cette tâche.
-   ; Enfin, l'anonymat est amélioré jusqu'à un certain point. C'est le cas, car la signature agrégée est composée de signatures individuelles de différents utilisateurs. Toutefois, il est impossible de déterminer laquelle de ces signatures est à l'origine de la signature agrégée.
Inconvénients:
-   ; Il s'agit d'une mise en œuvre difficile à réaliser. En effet, l'équipe de développement de Bitcoin travaille sur cette solution depuis plus de deux ans, et elle est toujours en cours de réalisation.
-   ; Pour prévenir les vecteurs d'attaque spécifiques qui pourraient permettre de dépenser illégalement de l'argent, une mise en œuvre minutieuse est essentielle. Ceci est concevable si une attaque Rogue utilise une fausse méthode d'agrégation de signatures. D'une certaine manière, cette attaque "contrefait" une signature numérique. Cela oblige l'autre partie à fournir des faits potentiellement préjudiciables. L'attaquant peut facilement calculer une signature numérique valide pour une méthode d'agrégation de signatures en utilisant ces informations. De cette manière, vous pouvez essentiellement prendre de l'argent à une adresse que vous ne contrôlez pas.
-   ; L'utilisation de l'agrégation de signatures pour couvrir toutes les transactions au sein d'un bloc est une possibilité. Toutefois, cela compromet la sécurité du bitcoin et de toute autre crypto-monnaie qui utilise cette fonctionnalité. En effet, si un attaquant réussit à exécuter une Rogue Attack ou trouve une autre faille dans la mise en œuvre, il peut simplement prendre l'argent de ce bloc ou de cette séquence de blocs.